Pinapalawak namin ang Daybreak para makatulong sa mabilisang pag-patch ng mga software na may kahinaan sa seguridad. Halimbawa, ginamit namin ang aming mga modelo para tumuklas at gumawa ng mga patch para sa mga kritikal na kahinaan(magbubukas sa bagong window) sa mga pangunahing browser, imprastraktura ng network, at mga operating system gaya ng FreeBSD at Linux kernel. Para mapalawak ang epekto ng mga kakayahang ito:
- Codex Security: Naglulunsad kami ng update sa Codex Security plugin, na naglalaman ng mga natutuhan namin mula sa panloob at customer na paggamit ng aming mga modelo bilang solusyon para mapabilis ang proseso ng pagtuklas at pag-patch ng mga kahinaan sa kasalukuyang mga sistema, pati na rin ang awtomatikong pagpigil sa mga bagong kahinaan na makarating sa production.
- GPT‑5.5‑Cyber: Kasunod ng paunang permissive-only preview, inilulunsad namin ang buong bersyon ng GPT‑5.5‑Cyber bilang bahagi ng aming patuloy na limitadong pag-release sa mga pinagkakatiwalaang defender. Nagtatakda ang modelo na ito ng bagong state-of-the-art na pagganap sa CyberGym, na umaabot sa 85.6% kumpara sa 81.8% para sa GPT‑5.5.
- Daybreak Cyber Partner Program: Binibigyang-daan ang mga partner sa seguridad na mapalawak ang mga benepisyo sa mas maraming organisasyon sa pamamagitan ng aming mga pinakamahuhusay na modelo na may pinagkakatiwalaang access sa kanilang mga produkto at serbisyo.
- Patch the Planet: isang inisyatibang itinatag kasama ang Trail of Bits sa pakikipagtulungan sa HackerOne, Calif, mga researcher, at maintainer para tulungan ang malawakang ginagamit na mga open-source na proyekto na makalipat mula sa mga natuklasan tungo sa mga pag-aayos.
- Mahigit 30 open-source na proyekto ang nangakong lumahok, kung saan kabilang sa mga paunang kalahok ang cURL, Go, Python, Sigstore, at pyca/cryptography.
- Sa pamamagitan ng Patch the Planet, nakikipagtulungan kami sa mga researcher, maintainer, negosyo, at mga partner para gawing available ng mga defender ang makapangyarihang kakayahang pang-cyber, nang may naaangkop na access, pamamahala, at pangangasiwa ng tao. Pakinggan dito(magbubukas sa bagong window) ang pagbabahagi nina Clint at Dan tungkol dito.
Binago ng AI ang pisika ng cybersecurity. Mas bumibilis ang pagtuklas ng mga kahinaan sa seguridad dahil sa mga frontier AI na modelo. Sa kasaysayan, ang pangunahing hadlang ay ang paghahanap ng mga kahinaan, pero ngayon ay nabibigatan na ang mga defender sa dami ng mga kahinaan na natutuklasan. Sa halip, ang problema ngayon ay ang pag-aayos ng mga kahinaan.
Sa loob ng maraming taon, ang pagtukoy ng malulubhang kahinaan ay nangangailangan ng pambihirang kadalubhasaan, oras, at malalim na pagkaunawa sa mga kumplikadong system. Ngayon, kayang mag-navigate ng mga modelo sa malalaking codebase, magsuri sa mga landas ng pag-atake, magpatunay ng mga hypotheses, at ilantad ang mga isyu sa seguridad na maaaring manatiling nakatago kung hindi ito matutuklasan. Talagang kailangan ng mga defender ang access sa mga kakayahang ito, at kailangan din nila ng mga tool para ayusin ang mga natutuklasan natin ngayon, bago pa ito matuklasan ng mga umaatake.
Ang mga ulat ng kahinaan, sa ganang sarili, ay hindi nagpoprotekta sa sinuman. Nagmumula ang halaga sa pagpapatunay sa isyu, pag-unawa sa epekto nito, pagbuo at pagsubok ng pag-aayos, pakikipag-ugnayan sa pagsisiwalat, at pagtulong sa mga team na i-deploy ang pag-aayos. Namumuhunan kami kasama ng aming mga partner para mapahusay ang mga huling hakbang na ito, nang sa gayon, higit na mapalakas ang mga defender at maipamahagi ang kakayahan ng modelo sa totoong mundo para sa pagbabawas ng panganib.
Hindi dapat kontrolado ng iilan ang mga frontier defensive capability. Nakakaapekto ang software sa lahat ng aspeto ng buhay, mula sa mahalagang imprastraktura hanggang sa mga aplikasyon sa negosyo at mga network ng pamahalaan. Habang binabago ng AI ang bilis ng pagtuklas ng mga kahinaan, kailangan ng mga defender sa lahat ng lugar ang demokratikong access sa mga modelong ito para mahanap, maayos, at maprotektahan ang kanilang imprastraktura bago pa ito matukoy at magamit ng mga umaatake.
Pinagsasama-sama ng Daybreak ang frontier na kakayahan sa cyber ng mga modelo ng OpenAI, Trusted Access for Cyber, mga workflow ng Codex Security, at partner sa ecosystem para tulungan ang mga awtorisadong defender na suriin ang mga kahinaan, bigyan ng priyoridad ang panganib, bumuo at subukan ang mga pag-aayos, at gumawa ng ebidensya sa loob ng kasalukuyang mga workflow sa seguridad at pag-unlad. Layunin naming ibigay sa mga organisasyon ang mga tool na kinakailangan nila para manatiling ligtas kahit patuloy na bumibilis ang pag-usbong ng mga banta sa cyber.
Mula nang ilunsad ang Codex Security Cloud sa research preview noong Marso, nakapag-scan ito ng mahigit 30 milyong commit sa mahigit 30,000 codebase; manu-manong minarkahan ng mga tagasuring tao ang mahigit 70,000 natuklasang isyu bilang naayos, at awtomatikong natukoy na naayos na ang mahigit 500,000 natuklasang isyu.
Ito ang saklaw kung saan kailangan na ngayong isagawa ang paglalapat ng mga patch.

Binuo namin ang Codex Security batay sa isang simpleng prinsipyo: maglagay ng katumbas ng security engineer sa tabi ng bawat software developer sa pamamagitan ng direktang integrasyon sa Codex. Sa halip na basta bumuo lang ng mga alerto, uunawain ng Codex Security ang code ng iyong team at ang modelo ng banta nito (o bubuo ng isa kung wala pa ito), tutukoy ng mga kapani-paniwalang kahinaan, aalamin kung maaaring maabot ang apektadong code, mangangalap ng ebidensya para magbigay ng mga hakbang sa pagpapatunay, bubuo ng naka-target na patch, at ive-verify ang resulta. Nananatiling may kontrol ang mga tao sa kung aling mga natuklasan ang iimbestigahan, kung aling mga pagbabagong ilalapat, at kung anong impormasyon ang ibabahagi.
Ngayong araw, inilalabas namin ang update sa Codex Security plugin na nagbibigay-daan sa mga depensibong workflow sa seguridad na handa nang gamitin. Maaaring magsagawa ang mga developer ng malalim na pagsusuri o suriin ang mga kamakailang pagbabago, bumuo ng mga ulat na may antas ng kalubhaan, mga apektadong lokasyon sa code, ebidensya ng pagpapatunay, at gabay sa pag-aayos, subaybayan ang mga landas ng pag-atake, bumuo ng mga modelo na banta, patunayan ang mga natuklasan, at bumuo ng mga patch na partikular sa codebase para sa pagsusuri.

I-set up ang pag-scan para masaklaw ang buong codebase, ang bahagi ng codebase, o ang partikular na pagbabago o pag-commit.
Ang plugin ay maaari ring magsala at magpatunay ng mga umiiral na natuklasan mula sa mga scanner, advisory, ulat ng bug bounty, o system ng ticketing, pagkatapos, i-automate ang paggawa ng mga patch sa malawakang saklaw para mabilis na maisara ang naipong backlog ng mga kahinaan. Kapag nakumpleto ng Codex Security ang pag-scan, maaari rin itong mag-export sa umiiral na system ng pamamahala ng kahinaan o maisama sa mga tool na gumagamit ng mga SARIF file, CodeQL query, at iba pa. Ginagawa ng plugin na mas madaling maabot ang mga kakayahang ito para masuportahan ang mga awtomatikong pipeline gamit ang Codex CLI o maisama sa mga daloy ng trabaho ng developer sa Codex app.
Naglalabas kami ng update para sa GPT‑5.5‑Cyber, ang aming modelo na parehong mas maluwag sa mga patakaran at mas may kakayahan para sa advanced at awtorisadong gawain sa cybersecurity.
Ang aming paunang preview ng GPT‑5.5‑Cyber ay pangunahing idinisenyo para mabawasan ang hindi kinakailangang pagtanggi sa mga espesyalisadong daloy ng trabaho. Higit pa ang hatid ng update na ito. Ito ang pinakamalakas naming modelo hanggang ngayon para sa paghahanap at pagtulong na mag-patch ng mga kahinaan sa software, habang pinananatili ang pangkalahatang katalinuhan at kakayahang magsagawa ng mahahaba at kumplikadong gawain ng GPT‑5.5.
Kayang panatilihin ng modelo ang mas malalim na pagsusuri sa malalaking codebase: pagtukoy ng mga bahagi na may kaugnayan sa seguridad, pagsubaybay kung maaabot ang mahihinang bahagi ng code, pagpapatunay ng mga posibleng isyu sa mga kontroladong kapaligiran, pagbuo at pagsubok ng mga patch, at paghahanda ng ebidensya para sa pagsusuri ng tao. Ang layunin ay tulungan ang mga defender na makumpleto ang buong remediation loop—hindi lang maglabas ng mas maraming finding.
Sa CyberGym, na sumusukat kung kayang kopyahin ng agent ang mga kilalang kahinaan sa mga kapaligiran ng software, ang na-update na GPT‑5.5‑Cyber ay umabot sa 85.6% sa mga pagsusuri sa iisang modelo kumpara sa 81.8% ng GPT‑5.5. Ito ang pinakamataas na iskor sa CyberGym na nasukat namin mula sa iisang modelo.
Nahigitan din ng GPT‑5.5‑Cyber ang GPT‑5.5 sa dalawang mahigpit na benchmark ng seguridad sa totoong mundo: 39.5% laban sa 25.95% sa ExploitGym, na sumusubok kung kayang gawing mga gumaganang exploit ng mga agent ang mga kilalang kahinaan na nakakamit ng hindi awtorisadong pagpapatupad ng code. Sa SEC-bench Pro, na sumusuri sa pagtuklas ng kahinaan sa mahabang panahon at pagbuo ng proof-of-concept sa mga kumplikadong target ng software, ang GPT‑5.5‑Cyber ay umabot sa 69.8%, kumpara sa 63.1% para sa GPT‑5.5.
Ang mga benchmark ay isang bahagi lamang ng kabuuang kuwento. Ang mahalaga sa aktuwal na paggamit ay kung kaya ng isang modelo na makahanap ng mga tunay na kahinaan, matukoy ang pagkakaiba ng mga isyung maaaring aksyunan mula sa ingay, at matulungan ang mga defender na maipatupad nang ligtas ang mga pag-aayos. Patuloy naming sinusuri ang pagganap ng modelo sa mga kumplikadong repositoryo at mga totoong daloy ng trabaho sa remediation habang natatapos ang mga koordinadong pagsisiwalat.
Nagsagawa kami ng patuloy na pakikipag-ugnayan sa pamahalaan ng U.S. tungkol sa aming estratehiya sa cyber, kabilang ang mga anunsyo ngayong araw, at ang aming paghahanda para sa mga nalalapit na paglulunsad ng modelo. Kabilang dito ang patuloy na pakikipagtulungan sa Center for AI Standards and Innovation (CAISI), sa pagsusuri bago ang deployment para sa GPT‑5.5 at 5.5-Cyber, at pakikipagtulungan sa Office of the National Cyber Director (ONCD) at Office of Science and Technology Policy (OSTP) sa pagpapatupad ng kamakailang Executive Order(magbubukas sa bagong window) at mga kaugnay na pamantayan ng industriya.
Para sa karamihan ng mga defender, nananatiling tamang panimulang punto ang GPT‑5.5 na may Trusted Access for Cyber at Codex Security. Ang GPT‑5.5‑Cyber ay inilaan para sa mga verified defender na ang awtorisadong trabaho ay nangangailangan ng pinaka-advanced na mga cyber capability at mas maluwag na behavior, kapalit ng mas mahigpit na verification, monitoring, mga scoped control, at review. Sa kabuuan ng maagang gawain sa Daybreak, nakatulokumpirmahing ang GPT‑5.5 at Codex Security sa mga defender na tukuyin at i-validate ang mga kahinaan sa malawakang ginagamit na mga system, kabilang ang mga implementasyon ng Firefox, V8, Safari, OpenBSD, FreeBSD, at HTTP/2.
Bilang bahagi ng pagpapalawak na ito, inilulunsad din namin ang OpenAI Daybreak Cyber Partner Program , kasama ang mga nangungunang provider ng software at mga serbisyo sa seguridad. Sa pamamagitan ng program, magagamit ng mga kalahok na partner ang GPT‑5.5 na may Trusted Access para sa Cyber—ang aming pangunahing modelo para sa karamihan ng mga workflow sa depensibong cybersecurity—sa mga produkto at serbisyong panseguridad na ibinibigay nila sa mga customer. Hinahayaan nito ang kanilang mga customer na makinabang sa mga kakayahang pangdepensa ng modelo at gawing mas matatag ang kanilang software, pero, pinananatili ang direktang access sa modelo sa kamay ng mga kalahok na partner.

Makikipagtulungan din kami sa mga partner sa program para patuloy na palakasin ang mga pananggalang, pagsubaybay, at mga pamantayan sa pag-iwas sa pang-aabuso na kinakailangan para responsableng mailunsad ang mga kakayahang ito sa buong ecosystem ng seguridad. Inilulunsad namin ito kasama ang paunang grupo ng mga partner at plano naming patuloy itong palawakin sa mas marami pang organisasyon sa mga darating na buwan.
Ang Patch the Planet ay isang inisyatiba na binuo para tulungan ang mga maintainer na magpatuloy mula sa mga natuklasan patungo sa mga pag-aayos. Itinatag kasama ang Trail of Bits, at sa pakikipagtulungan sa HackerOne at Calif, pinopondohan namin ang mga dalubhasang mananaliksik sa seguridad at sinasangkapan sila ng Codex Security at ng aming mga advanced na modelo para direktang makipagtulungan sa mga maintainer ng open source.
Pinapagana ng open source software ang mga produkto, pampublikong serbisyo, mga tool para sa developer, at mahalagang imprastraktura sa iba’t ibang sektor. Ang kahinaan sa malawakang ginagamit na networking library ay maaaring makaapekto sa libu-libong downstream na mga system. Gayunpaman, marami sa mga proyektong ito ay sinusuportahan ng napakaliit na mga team na may limitadong oras at pagpopondo. Nalaman ng pananaliksik mula sa Linux Foundation at Harvard(magbubukas sa bagong window) na 94 porsiyento ng malawakang ginagamit na mga proyektong pinag-aralan nito ay may mas kaunti sa sampung developer na responsable para sa higit sa 90 porsiyento ng code na idinagdag sa taon.
Habang ginagawang posible ng AI na mas mabilis na makahanap at makapag-patch ng mas maraming kahinaan, lumilikha rin ito ng mas maraming trabaho para sa mga maintainer, na kailangang salain ang libo-libong report, na marami sa mga ito ay mababang kalidad na mga false positive. Hindi dapat iwanan ang mga maintainer ng mas maraming report at walang karagdagang kapasidad para ayusin ang mga ito. Kaya naman ang Patch the Planet ay nakabatay sa ekspertong pagsusuri ng mga dalubhasang tao sa seguridad.
Nagsisimula ang bawat pakikipag-ugnayan sa konsultasyon sa pagitan ng aming mga mananaliksik sa seguridad at ng mga maintainer na tinutulungan nila. Tinutukoy ng mga maintainer ang kanilang mga priyoridad, kagustuhan, at mga naitatag na proseso ng pagsisiwalat. Pagkatapos, pinamamahalaan ng mga mananaliksik sa seguridad ng Patch the Planet ang trabaho mula simula hanggang dulo—pinapatunayan at inaalis ang mga dobleng ulit ng parehong mga kahinaan sa seguridad at mga patch bago makarating ang mga ito sa mga maintainer, na lubos na nagpapagaan sa pasanin ng mga maintainer at nagpapabilis sa pag-aayos.
Nakakatanggap ang mga kalahok na proyekto ng ChatGPT Pro, may-kondisyon na pag-access sa Codex Security, at mga API credit para sa pangunahing pag-develop, automation ng maintainer, at mga workflow ng pag-release.
Ang paunang limang-araw na sprint sa maraming proyekto ay nagpalitaw ng daan-daang isyu para sa pagsusuri, nakapag-merge ng dose-dosenang mga patch, na may marami pang isinasagawa, at nakabuo ng mga muling magagamit na daloy ng trabaho para sa fuzzing, pagsusuri ng variant, differential testing, at pagsusuri na nakabatay sa mga espesipikasyon. Maaari kang magbasa pa sa blog ng Trail of Bits dito(magbubukas sa bagong window).
Mahalaga ang paghahanap ng mga kahinaan sa seguridad, pero ang pagpapatupad ng pag-aayos ang nagpoprotekta sa mundo, at nangangailangan iyon ng pagtutulungan at suporta ng komunidad.
Mahigpit din kaming nakikipagtulungan sa mga pamahalaan at institusyon sa buong mundo para pahusayin ang kanilang mga kakayahan sa depensibong cybersecurity at protektahan ang mahalagang imprastraktura. Nakikipagtulungan kami nang malapitan sa Pamahalaan ng US at sa mga kaugnay na pederal na ahensya habang naghahanda kami para sa mga modelo ng AI na patuloy na nagkakaroon ng mas mataas na kakayahang pang-cyber. Sa nakaraang buwan, nakapagtatag na kami ng mga pakikipagtulungan para sa Trusted Access for Cyber sa Australia, Canada, France, Germany, Japan, Republic of Korea, at mga institusyon ng EU tulad ng ENISA. Mayroon din kaming lumalaki at mapagkakatiwalaang pakikipatulungan sa gobyerno ng UK sa larangan ng cyber, pagsubok at pagsusuri, at iba pang mga larangan na kapwa may interes.
Plano naming direktang makipagtulungan sa mga kwalipikadong operator ng mahalagang imprastraktura, kabilang ang mga network ng pamahalaan, para bumuo ng mga pananggalang na iniangkop sa mga system na pinapatakbo nila. Ang pokus ng gawaing ito ay gawing mas kapaki-pakinabang ang advanced AI sa mga defender, habang ginagawang mas mahirap para sa mga mapaminsalang aktor na magdulot ng pinsala sa totoong mundo.
Makikipagtulungan din kami sa mga enterprise customer at pinagkakatiwalaang partner para maisama ang mas malawak na konteksto at mga identifier tungkol sa mga partikular na system na pinapatakbo o pinoprotektahan nila, na magpapalakas sa aming mga pananggalang sa cybersecurity at kakayahang maiwasan ang mapaminsalang aktibidad sa cyber na may kinalaman sa mahahalagang serbisyo.
Pinagsasama-sama ng Daybreak ang mga modelo, Codex Security, Patch the Planet, mga ekspertong mananaliksik, maintainer, partner sa seguridad, operator ng mahalagang imprastraktura, at pinagkakatiwalaang kontrol sa pag-access para tulungan ang mga defender na harapin ang hamon.
Maaaring makipagtulungan ang mga organisasyon sa pampubliko at pribadong sektor sa OpenAI Daybreak para tukuyin, beripikahin, at tugunan ang mga kahinaan sa software na kanilang binubuo at pinagkakatiwalaan. Maaaring i-run ng mga developer at maintainer ang Codex Security sa code na pagmamay-ari nila, suriin ang mga natuklasan, at tumulong na maipatupad ang mga pag-aayos. Magagamit ng mga partner at mga praktisyoner ng seguridad ang aming mga frontier na modelo para palakasin ang kanilang mga tool sa depensa, at mabilis na maihatid ang mga kakayahang iyon sa mas maraming organisasyon.
Ang layunin ay higit pa sa paggamit ng mga modelo para makahanap ng mas maraming kahinaan, tungo sa mundo ng mas ligtas na software at cyber resilience.


