OpenAI 扩展 Daybreak 安全计划:Patch the Planet、GPT-5.5-Cyber 正式发布
OpenAI 扩展 Daybreak 安全计划:Patch the Planet、GPT-5.5-Cyber 正式发布
OpenAI 宣布扩展 Daybreak 网络安全计划,核心是 Patch the Planet 倡议,与 Trail of Bits 共同发起,HackerOne 和 Calif 参与协作,用 AI 配合人工审核帮助广泛使用的开源项目修复安全漏洞。
Patch the Planet:开源漏洞修复
Patch the Planet 的出发点是一个现实问题:Linux Foundation 和哈佛的研究显示,94% 的广泛使用的开源项目由不到 10 名开发者负责 90% 以上的代码。当 AI 扫描工具能快速产出大量漏洞报告时,维护者面对的不是更好的安全,而是更大的积压。
这个倡议的设计原则是:AI 负责扫描和初筛,人工安全工程师审核确认后再交到维护者手上。参与项目获得 ChatGPT Pro、Codex Security 条件访问权限和 API 额度。
目前 30 多个开源项目已承诺参与,包括 cURL、Go、Python、Sigstore、pyca/cryptography、NATS、aiohttp、urllib3、PyPI、Valkey、RustCrypto 等。
初始 5 天冲刺的成果:
- Trail of Bits 动员了整个安全研究团队,覆盖 19 个项目
- 提交 64 个 Pull Request 和 51 个 issue
- 发现数百个安全问题
- 产出可复用的模糊测试和测试工具
实际发现的具体漏洞中,几个案例比较典型:OpenBSD 内核中一个存在了 23 年的 use-after-free 缺陷;Chrome V8 引擎中 5 个可利用的漏洞;Safari WebKit 中超过 10 个漏洞;Firefox 的 WebAssembly 漏洞在 Pwn2Own Berlin 开始前两天就被修复,导致 6 个注册参赛队伍中 5 个退出。

GPT-5.5-Cyber 正式发布
GPT-5.5-Cyber 从预览版转为正式版,CyberGym 基准测试得分 85.6%,标准 GPT-5.5 为 81.8%。CyberGym 测试的是 AI agent 复现已知漏洞的能力。
访问权限仍受限,仅通过 Trusted Access for Cyber 计划向经过审核的防御方开放。OpenAI 在过去一个月内已与澳大利亚、加拿大、法国、德国、日本、韩国及欧盟机构签署了 Trusted Access 合作协议。
Daybreak 生态
Codex Security 自 3 月研究预览启动以来,累计扫描了超过 3000 万次 commit、30000 多个代码库,人工审核标记超过 70000 个问题为已修复。
Daybreak Cyber Partner Program 同步发布,首批合作伙伴包括 Accenture、Cisco、CrowdStrike、IBM、Okta、Palo Alto Networks、Wiz。该计划让安全厂商将 GPT-5.5 和 Trusted Access 集成到他们销售的产品中。
用 GPT-5.5-Cyber 在不到一天内构建了完整的模糊测试实验室,同样的工作量人工需要两到三周。此外还用 Codex 搭建了 CVE 变体分析管线,同样在一天内完成。
来源:SiliconANGLE · The Register
- Google AI Studio 升级全栈 vibe coding:Antigravity 代理来了3/20/2026
- 谷歌 Gemini Mac 版内测:桌面端补课正式开始3/20/2026
- Kimi 员工指称 MiniMax 沿用其 Office Skill 代码始末3/19/2026
- OpenAI 收购 Astral:Python 工具链收编加速3/19/2026
- Firefox 149 内置免费 VPN:50GB 月流量,首批限四国3/19/2026
- Anthropic 超 8 万用户调研:81% 认为 AI 正兑现预期3/19/2026
- 椰树集团相关公司招标 50 台人形机器人剥椰子,产线开始提具体指标了3/19/2026
- Google 把 Stitch 升级成 AI 原生设计画布3/19/2026
- DLSS 5 引发的争议:老黄说批评者完全错误3/19/2026
- 小米三款大模型齐发:MiMo-V2-Pro、Omni、TTS 完整解读3/19/2026
- Hugging Face 最大开源仓库快被 AI 垃圾 PR 淹没了3/19/2026
- 欧盟推去衣AI禁令:3月26日表决,执法难在哪3/19/2026
- iOS 26.4 RC 发布:Apple Music 有 AI 歌单,Podcasts 支持视频3/18/2026
- 小米推理模型 MiMo-V2-Pro 上线:智能指数 49,榜单排第 103/18/2026
- MiniMax 发布 M2.7:国内首个公开的模型自我进化方案3/18/2026
- 中国加大对 Meta 收购 Manus 审查:高管限制离境,审查升至国家层面3/18/2026
- OpenAI 发布 GPT-5.4 mini 与 nano:小模型加速冲刺3/17/2026
- ChatGPT App 的模型切换入口,突然变得很难找3/17/2026
- 《华盛顿邮报》把 AI 用到订阅定价上,媒体的个性化收费又往前走了一步3/17/2026
- 鸿海 Q4 利润不及预期,给 AI 硬件热泼了一盆冷水3/16/2026
- 据路透:华虹旗下华力微电子拟量产 7 纳米,华虹或成中国第二家 7nm 代工厂3/16/2026
- 据报道,微软搁置 Windows 11 多项 Copilot 系统级整合计划3/16/2026
- 爱泼斯坦案幸存者起诉 Google:AI 搜索放大了数据泄露的伤害3/27/2026
- 苹果把 WWDC 2026 定在 6 月 8 日,AI 与开发者工具会是重点3/23/2026
- 英伟达把 DLSS 5 说清楚了:输入只有 2D 帧和运动矢量3/21/2026
- 短视频内容标注,准备进入统一规则阶段3/21/2026
- Google 测试改写搜索结果网页标题,网站对标题的控制权又退了一步3/20/2026
- 营收涨三倍,宇树科技冲刺科创板3/20/2026
- Claude Code 上线 Channels:用 Telegram 和 Discord 操控本地编程任务3/20/2026
- 多地试点一人公司:免费公寓+办公空间,能否激活个体创新?3/19/2026