Что произошло
22 июня 2026 года OpenAI расширила свою инициативу по кибербезопасности Daybreak (сама инициатива стартовала 11 мая 2026). В обновлении — полная версия модели GPT-5.5-Cyber для проверенных защитников, плагин Codex Security для поиска и исправления уязвимостей прямо в среде Codex, а также новый проект Patch the Planet для поддержки сопровождающих open-source-проектов.
Детали
- GPT-5.5-Cyber теперь доступен в полной версии — это более «разрешительная» модель для red-team, пентеста и контролируемой проверки, выдаётся проверенным защитникам.
- Плагин Codex Security находит, валидирует и предлагает фиксы уязвимостей в изолированной среде, опираясь на модель угроз репозитория.
- Patch the Planet запущен вместе с Trail of Bits, HackerOne и сообществом мейнтейнеров: к нему уже присоединились более 30 проектов, включая cURL, Go, Python, Sigstore и pyca/cryptography.
- Участники получают ChatGPT Pro, условный доступ к Codex Security и API-кредиты на разработку и релизные процессы.
- Предыдущее поколение, GPT-5.4-Cyber (апрель 2026), по данным OpenAI, помогло закрыть более 3000 уязвимостей.
Что это значит
Кого касается: в первую очередь — разработчиков и команд безопасности, особенно тех, кто сопровождает критическую open-source-инфраструктуру с ограниченными ресурсами. Косвенно — всех пользователей ПО: дыры в cURL, Python или Go затрагивают миллионы продуктов.
Возможность с цифрой: заявленные 3000+ исправленных уязвимостей у прошлого поколения показывают, что речь не о демо, а о рабочем инструменте; Patch the Planet переносит этот цикл «находка → фикс» на проекты, у которых вечно не хватает рук.
Риск и горизонт: та же модель, что помогает защищаться, потенциально полезна и атакующим — поэтому OpenAI раздаёт полную версию только проверенным защитникам через Trusted Access. Эффект для open-source станет заметен по мере того, как первые 30+ проектов закроют свои очереди уязвимостей в ближайшие месяцы.
Контекст
Daybreak — ставка OpenAI на «защиту на скорости машины»: ИИ ищет и чинит уязвимости быстрее, чем это успевают делать люди. Похожую гонку ведут и конкуренты, включая Anthropic, так что кибербез становится одним из ключевых полей соперничества фронтир-лабораторий.
