Zum Hauptinhalt springen
OpenAI

OpenAI is offering $1 billion in Daybreak credits for defenders

Learn more

Daybreak

Die Verteidigung die die KI-Ära verlangt.

Die Zukunft der Cyberabwehr gestalten

OpenAI Daybreak vereint Frontier-Cybermodelle, Codex Security, vertrauenswürdige Workflows und Ökosystempartnerschaften, um Verteidiger:innen dabei zu helfen, mit einer sich immer schneller weiterentwickelnden Bedrohungslandschaft Schritt zu halten, d.h. Schwachstellen zu finden, zu validieren und zu beheben, bevor Angreifer:innen sie ausnutzen können.

Der Engpass im Bereich Cybersicherheit verlagert sich. KI kann inzwischen dabei helfen, in großen, komplexen Codebasen mehr Sicherheitsprobleme aufzudecken, doch Berichte allein machen Systeme nicht sicherer. Wirksamer Schutz entsteht durch validierte Befunde, getestete Patches, koordinierte Offenlegung, Review durch Maintainer und Korrekturen, die tatsächlich übernommen werden.

Daybreak wurde entwickelt, um den vollständigen Behebungszyklus zu beschleunigen. Dabei arbeitet Daybreak mit den weltweit führenden Cybersicherheitsorganisationen als Partnern zusammen, um vertrauenswürdige Verteidigungsfähigkeiten in die Tools, Dienstleistungen und Arbeitsabläufe zu integrieren, auf die sich Sicherheitsteams bereits verlassen. Mithilfe von Codex Security, Patch the Planet, Daybreak-Modellen und dem Daybreak Cyber Partner Program können Entwickler:innen, Maintainer:innen, Forschende, Unternehmen und öffentliche Institutionen Frontier-KI-Fähigkeiten in eine messbare Risikominderung umsetzen.

Diese Arbeit muss verantwortungsvoll erfolgen. Daybreak ist auf Autorisierung, menschliches Urteilsvermögen, Überwachung, Schutzmaßnahmen und die Zusammenarbeit mit der breiteren Sicherheitsgemeinschaft ausgelegt. Erweiterter Zugriff ist für verifizierte Verteidiger:innen über Daybreak Access verfügbar. Dabei werden leistungsfähigere und weniger restriktive Verteidigungswerkzeuge mit stärkerer Verifizierung, Umfangskontrollen und Aufsicht kombiniert.

Daybreak combines state-of-the-art models for advanced cyber reasoning, Codex to connect code, tools, tests and human review, and Codex Security for investigations, validation, remediation and reporting.

Turn defense into a continuous loop

Daybreak delivers an agentic defense loop: inventory, discover, validate, assign, remediate, and prove. Together, Codex Security, GPT Cyber models, Patch the Planet(wird in einem neuen Fenster geöffnet), and the Daybreak Defense Network bring governed defensive capability into the tools and workflows teams already use.

  1. 01

    Inventar

    Zuordnen, verknüpfen, aktualisieren

  2. 02

    Erkennung

    Scannen, analysieren, importieren

  3. 03

    Dynamische Validierung

    Reproduzieren, testen, bestätigen

  4. 04

    Zuständigkeitszuweisung

    Identifizieren, weiterleiten, nachverfolgen

  5. 05

    Verifizierte Behebung

    Patchen, Bereitstellen, Überprüfen

Zurück zum Inventar

SECURITY.mdGemeinsamer Kontext

SECURITY.md stellt einen gemeinsamen Systemkontext dar, nicht einen weiteren Schritt in der Schleife. Bestandsaufnahme, Erkennung, dynamische Validierung, Zuständigkeitszuweisung und verifizierte Behebung greifen jeweils auf den vorhandenen Kontext zurück und tragen ihre Erkenntnisse bei. Jeder Durchlauf verwendet die bereits erstellte Systemübersicht, die festgelegten Zuständigkeiten, die Untersuchungsergebnisse und die bereits durchgeführten Prüfungen, sodass sich spätere Durchläufe auf Änderungen und ungelöste Risiken konzentrieren können, statt von vorn zu beginnen. Menschen prüfen folgenschwere Änderungen und verifizieren bereitgestellte Fehlerbehebungen unabhängig. Der Puls veranschaulicht einen Kontextbeitrag, keinen gemessenen Fortschritt oder Einsparungen.

Die Software, auf der die Welt läuft, verbessern

Open Source bildet die Grundlage für einen Großteil des Internets und schätzungsweise 70–90 % moderner Software(wird in einem neuen Fenster geöffnet). Viele kritische Projekte werden jedoch von kleinen Teams mit begrenzten zeitlichen und finanziellen Ressourcen gepflegt.

OpenAI möchte, dass die Menschen, die diese gemeinsam genutzte Infrastruktur betreuen, direkt von Frontier-KI profitieren – statt durch noch mehr ungeprüfte Meldungen überfordert zu werden.

Patch the Planet, entwickelt mit Trail of Bits, kombiniert Frontier-Modelle mit Expertenprüfung, um Befunde zu validieren, Patches zu entwickeln und zu testen, die Offenlegung zu koordinieren und sicherzustellen, dass Maintainerteams die Kontrolle darüber behalten, was übernommen wird.

Cybersicherheit tritt in eine neue Ära ein

Frontier-Modelle können inzwischen längere, komplexere Abfolgen von Cybersicherheitsaufgaben bewältigen. Das eröffnet Sicherheitsteams neue Möglichkeiten und bringt neue Verantwortung dafür mit sich, wie diese Systeme eingesetzt werden.

Frontier-Leistung

GPT‑5.6 Sol absolvierte die 32-stufige Simulation „The Last Ones“ in 7 von 10 Versuchen, gegenüber 2 von 10 bei GPT‑5.5

Spezialisierung im Bereich Sicherheit

Daybreak-Modelle bringen Frontier-Funktionen in umfassende Verteidigungs-Workflows. Daybreak Red ist auf fortgeschrittene, autorisierte Schwachstellenforschung, Exploit-Validierung, Penetrationstests und Red Teaming spezialisiert.

Auswirkungen in der realen Welt

OpenAI-Forschende nutzten Daybreak Red, um zwei zuvor unbekannte Schwachstellen in V8 zu identifizieren, die miteinander verkettet werden konnten, um aus der Heap-Sandbox auszubrechen. Google hat die erste behoben; die zweite befindet sich weiterhin in der koordinierten Offenlegung.

Mit den weltweit besten Expert:innen für Cyberabwehr entwickelt

Daybreak arbeitet mit führenden Sicherheitsunternehmen, Systemintegratoren und Spezialfirmen zusammen, um Frontier-KI in die Tools und Workflows zu integrieren, denen Sicherheitsteams bereits vertrauen.

Daybreak-Partner werden

Arbeite mit den technischen Teams von OpenAI zusammen, um Frontier-Cyberfähigkeiten mit deiner Expertise, deinen Produkten und deinen Kundenbeziehungen zu kombinieren – und differenzierte Sicherheitsangebote zu entwickeln.

Arbeite mit einem Daybreak-Partner zusammen

Bringe Frontier-KI-Verteidigungsfähigkeiten in die Tools und Services ein, denen deine Organisation bereits vertraut – mit fachkundiger Implementierung, klaren Schutzmaßnahmen und verantwortlicher Bereitstellung.

Raster mit Logos von Partnern des Daybreak-Programms von OpenAI

Daybreak for the frontline defenders who need it most

OpenAI is committing $1 billion in subsidized Daybreak access over six months to help protect the essential services and digital infrastructure we all depend on.

State and local governments, critical-infrastructure operators, community banks, nonprofits, and open-source maintainers can register their interest in support to find, prioritize, and fix security vulnerabilities.

Die Software, auf der die Welt läuft, verbessern

Open Source bildet die Grundlage für einen Großteil des Internets und schätzungsweise 70–90 % moderner Software(wird in einem neuen Fenster geöffnet). Viele kritische Projekte werden jedoch von kleinen Teams mit begrenzten zeitlichen und finanziellen Ressourcen gepflegt.

OpenAI möchte, dass die Menschen, die diese gemeinsam genutzte Infrastruktur betreuen, direkt von Frontier-KI profitieren – statt durch noch mehr ungeprüfte Meldungen überfordert zu werden.

Patch the Planet, entwickelt mit Trail of Bits, kombiniert Frontier-Modelle mit Expertenprüfung, um Befunde zu validieren, Patches zu entwickeln und zu testen, die Offenlegung zu koordinieren und sicherzustellen, dass Maintainerteams die Kontrolle darüber behalten, was übernommen wird.

Was Sicherheitsteams erreicht haben

Engagiert für mehr Cyberresilienz

17 Mio. USD

API-Credits und direkte Unterstützung für Open-Source-Sicherheit und das breitere Maintainer-Ökosystem.

Codebasen in Überprüfung

41

Open-Source-Projekte mit KI-gestützter Sicherheitsforschung und fachkundiger Sicherheitsprüfung.

Probleme identifiziert

858

Befunde wurden zur Validierung, Priorisierung und koordinierten Offenlegung ermittelt.

Patches erstellt

263

Gezielte Fehlerbehebungen, die vor der Maintainer-Überprüfung entwickelt und getestet wurden.

Patches im Upstream-Projekt akzeptiert

143

Fixes, die von Maintainer:innen zur Aufnahme in die von ihnen betreuten Projekte akzeptiert wurden.

Das Engagement von OpenAI umfasst API-Credits und direkte Unterstützung für die Arbeit mit Trail of Bits, Calif, Linux Arkrites und dem breiteren Maintainer-Ökosystem.

Neueste Meldungen von Daybreak

Verfolge neue Evaluierungen, technische Erkenntnisse, Patches und Arbeiten aus dem Ökosystem, sobald sie veröffentlicht werden

Frontier-KI für die Verteidigung einsetzen

Erfahre, wie Organisationen Daybreak-Funktionen in kontrollierten Abwehr-Workflows einsetzen können.