
## 原文要点
2026年6月22日,OpenAI Group PBC宣布对其Daybreak网络安全计划进行重大扩展,推出了名为“Patch the Planet”的开源补丁倡议、更新了Codex Security插件、启动了合作伙伴计划,并全面发布了其最强大的防御性人工智能模型——GPT-5.5-Cyber。
原文指出,OpenAI此次举动标志着其对AI与安全关系的叙事转变。该公司表示,其AI模型发现漏洞的速度已超越防御者修复它们的速度,导致安全团队被报告淹没。据OpenAI称,新的瓶颈在于补丁的部署。
“Patch the Planet”是此次扩展的核心。该倡议由OpenAI与安全公司Trail of Bits Inc.共同创立,并与HackerOne Inc.和Calif合作,旨在资助专业研究人员,为他们配备Codex Security和OpenAI的模型,使其能够直接与广泛使用的开源项目维护者合作。据报道,目前已有超过30个项目承诺参与,早期参与者包括cURL、Go项目、Python、Sigstore和pyca/cryptography。OpenAI引用Linux基金会和哈佛大学的研究数据,强调开源项目普遍资源紧张,94%的广泛使用项目由不到10名开发者负责一年中90%以上的代码,因此,在人工安全工程师审查每一个“Patch the Planet”发现结果后,才会提交给维护者,以避免仅仅增加bug积压。
原文披露,在一次为期五天的初步冲刺中,该计划发现了数百个问题并合并了几十个补丁,同时还提供了可复用的模糊测试和测试工具。Trail of Bits投入了其整个安全研究团队,参与了19个项目。
此外,OpenAI还公布了Daybreak计划的广泛成果。其模型在OpenBSD内核中发现了一个23年之久的use-after-free漏洞。在dnsmasq上,Codex标记的模式与后来被分配CVE编号并修复的六个dnsmasq漏洞中的四个相符。浏览器方面的成果更为显著:OpenAI研究人员在Chrome的V8 JavaScript引擎中报告了五个可利用的bug;在Safari的WebKit工作中发现了超过10个;Firefox的情况则更具时效性,Mozilla在Pwn2Own柏林赛前两天,使用GPT-5.5修复了一个WebAssembly漏洞,导致该竞赛的六个Firefox参赛项目中有五个退出。
GPT-5.5-Cyber的完整版本也已上线,取代了此前的预览版。OpenAI表示,其CyberGym得分从标准GPT-5.5的81.8%提升至85.6%。该基准测试评估代理能否重现已知漏洞。访问权限仍仅限于通过公司“Trusted Access for Cyber”计划的受信任防御者。
此次扩展还包括Daybreak网络合作伙伴计划,允许安全供应商和集成商将带有“Trusted Access”的GPT-5.5整合到其产品中。首批合作伙伴包括埃森哲、思科、CrowdStrike、IBM、Okta、Palo Alto Networks和Wiz。原文还提到,OpenAI在过去一个月内已与澳大利亚、加拿大、法国、德国、日本、韩国和欧盟机构签署了“Trusted Access”合作协议,并继续与美国政府进行部署前测试。自3月研究预览版发布以来,Codex Security已扫描超过3000万次提交,覆盖3万多个代码库,人工审核员已标记超过7万个发现结果为已修复。
## 深度分析
OpenAI此次Daybreak计划的全面升级,特别是“Patch the Planet”倡议和GPT-5.5-Cyber的正式发布,不仅是其在网络安全领域的一次技术飞跃,更是对当前AI与人类安全边界的一次深刻反思与策略调整。这种从“发现漏洞”到“解决漏洞”的重心转移,精准击中了开源生态中最脆弱的痛点——补丁部署的瓶颈。
OpenAI的犀利洞察在于,当AI能够以前所未有的速度和规模发现漏洞时,人类防御者反而会陷入“信息过载”的困境。这并非AI的无用,而是人类-AI协作模式需要升级的信号。将AI的强大分析能力与人类的决策和执行力相结合,正是“Patch the Planet”的精妙之处。通过资助专家研究人员,并让他们直接与开源项目维护者合作,OpenAI实际上是在弥补开源社区长期存在的“人手不足”和“专业度不均”的问题。这种模式若能成功推广,将极大地提升开源软件的整体安全性,其潜在价值远超单纯的技术输出。
GPT-5.5-Cyber的85.6% CyberGym得分,以及在实际漏洞发现中的优异表现,无疑彰显了OpenAI在防御性AI领域的领先地位。尤其在Chrome、Safari和Firefox等主流浏览器中发现可利用漏洞,并成功协助Mozilla在Pwn2Own赛前修复漏洞,这些实战成果比任何基准测试数据都更具说服力。然而,将访问权限限制给“受信任的防御者”,也体现了OpenAI对AI双刃剑属性的清醒认知。这种谨慎的策略,在避免AI被滥用于攻击的同时,也为未来AI在国家级网络安全防御中的应用奠定了基础,其与多国政府和欧盟机构的合作便是明证。
Daybreak网络合作伙伴计划的推出,则预示着OpenAI正试图构建一个由AI驱动的网络安全生态系统。通过与埃森哲、思科等行业巨头合作,OpenAI的AI能力将能够深度集成到企业现有的安全产品和解决方案中,从而放大其影响力,实现规模化落地。这不仅是OpenAI商业化路径的重要一环,也将在很大程度上重塑网络安全行业的竞争格局,加速AI安全技术的普及。
总而言之,OpenAI此次升级的Daybreak计划,是一次集技术创新、生态构建与战略调整于一体的全面出击。它不仅展现了OpenAI在AI安全领域的雄心,也为解决全球开源软件面临的严峻安全挑战提供了一条切实可行的路径。当然,这项宏伟计划的长期成功,仍将取决于OpenAI如何持续平衡AI的强大能力与潜在风险,以及如何有效协调多方利益,真正实现“修补星球”的愿景。
---
📰 来源: [SiliconANGLE](https://news.google.com/rss/articles/CBMiogFBVV95cUxNN2k0V1RCc25sZktyRWlEZVp4VlJVUl9ma1hqRmd3Vk5CaEcyMF9lTkljbTJJRXk4UWVBN1FNai1mcnZ0elk5c2l0NHF5bHUybTVqVjRlWjBsNUFRQ2oyc3BuNHN1LURZR0dlRGM1M2RtejBRSjAyRUlWXzlqbXh0Nko1RHBNbmJjcWNORGM3SjlpNi1hNW16ZTNYenRhQV9BbXc?oc=5)