Liwati menyang isi utama
OpenAI

22 Juni 2026

KeamananPerusahaan

Daybreak: Piranti kanggo ngamanake saben organisasi ing donya

Piranti anyar, kemitraan, lan versi lengkap GPT‑5.5‑Cyber kanggo ngliwati panemuan kerentanan lan mlebu menyang percepatan otomatisasi patch saka wiwitan nganti pungkasan.

Lagi dimuat…

Kita ngembangaké Daybreak kanggo mbantu nambal piranti lunak sing rentan kanthi kacepetan mesin. Contone, kita wis ngetrapake modhel kita kanggo nemokake lan nggawe patch kanggo kerentanan kritis(mbukak ing jendhela anyar) ing browser utama, infrastruktur jaringan, lan sistem operasi kayata FreeBSD lan kernel Linux. Kanggo nggedhekake dampak saka kapabilitas iki:

  • Codex Security: Kita lagi ngluncuraké pembaruan kanggo plugin Codex Security, sing ngetrapaké kawruh saka panggunaan internal lan pelanggan marang model-model kita dadi sawijining solusi kanggo nyepetaké proses nemokaké lan nambal kerentanan ing sistem sing wis ana, uga kanthi otomatis nyegah kerentanan anyar supaya ora nganti mlebu produksi.
  • GPT‑5.5‑Cyber: Sawisé pratinjau awal sing mung permisif, kita ngluncuraké versi lengkap GPT‑5.5‑Cyber liwat rilis winates sing terus kita lakokaké kanggo para pambéla tepercaya. Model iki netepake tolak ukur kinerja paling mutakhir ing CyberGym, nggayuh 85.6% dibandhingake karo 81.8% kanggo GPT‑5.5.
  • Program Mitra Siber Daybreak: Mbisakake para mitra keamanan nyebarake paedah kasebut menyang luwih akeh organisasi liwat model-model kita sing paling mumpuni, kanthi akses sing dipercaya ing produk lan layanane.
  • Patch the Planet: sawijining inisiatif sing didegaké bebarengan karo Trail of Bits kanthi kolaborasi karo HackerOne, Calif, para peneliti, lan pengrumat kanggo mbantu proyek open-source sing akèh digunakaké supaya bisa ngalih saka temuan menyang perbaikan.
    • Luwih saka 30 proyèk sumber terbuka wis komitmen kanggo melu, kanthi peserta awal kalebu cURL, Go, Python, Sigstore, lan pyca/cryptography.
    • Kanthi Patch the Planet, kita makarya bebarengan karo para peneliti, pengrumat, perusahaan, lan mitra kanggo nyedhiyakake kapabilitas siber sing kuwat kanggo para pembela kanthi akses sing cocog, tata kelola, lan pengawasan manungsa. Rungokna panjelasan saka Clint lan Dan babagan iki ing kéné(mbukak ing jendhela anyar).

Pertahanan siber ing titik balik

AI wis ngowahi paugeran dhasar keamanan siber. Model AI frontier saya nyepetake panemuan kerentanan. Sadurungé, sing dadi panyendhet utama yaiku nemokaké kerentanan, nanging saiki para pembela kewalahan amarga akehé kerentanan sing ditemokaké. Nanging, alangan utamane saiki yaiku penambalan kerentanan.

Sajrone pirang-pirang taun, nemokake kerentanan serius mbutuhake keahlian langka, wektu, lan kawruh sing jero babagan sistem sing kompleks. Saiki, model bisa nelusuri basis kode sing gedhé, nalar jalur serangan, mvalidasi hipotesis, lan mbabaraké masalah keamanan sing bisa waé tetep ora katon. Pihak sing njaga keamanan pancen mbutuhake akses menyang kapabilitas iki, lan uga mbutuhake piranti kanggo ndandani apa wae sing saiki bisa kita temokake, sadurunge ditemokake dening panyerang.

Laporan kerentanan, yen mung dhewe wae, ora nglindhungi sapa wae. Nilainé asalé saka validasi masalah kasebut, mangertèni dampaké, ngembangaké lan nguji patch, ngoordinasi pengungkapan, lan mbantu tim nerapaké perbaikané. Kita lagi investasi bebarengan karo para mitra kanggo ningkatake langkah-langkah pungkasan iki, supaya bisa nguwatake para pembela kanthi signifikan lan ngowahi kapabilitas model dadi pangurangan risiko ing donya nyata.

Kapabilitas pertahanan paling ngarep ora kena dipusataké ing tangané sawetara pihak. Piranti lunak mengaruhi kabeh aspek panguripan, saka infrastruktur kritis nganti aplikasi bisnis lan jaringan pamaréntah. Nalika AI ngowahi lajune panemuan kerentanan, para pihak sing nglindhungi keamanan ing endi wae mbutuhake akses sing luwih merata marang model-model iki supaya bisa nemokake, ndandani, lan nglindhungi infrastrukture sadurunge penyerang bisa ngenali lan nyalahgunakake celah-celah kasebut.

Daybreak nggabungake kapabilitas siber paling maju saka model OpenAI, Trusted Access for Cyber, alur kerja Codex Security, lan mitra ekosistem kanggo mbantu para pambela sing wis disetujoni validasi kerentanan, mprioritasake risiko, ngasilake lan nguji perbaikan, sarta ngasilake bukti ing njero alur kerja keamanan lan pangembangan sing wis ana. Tujuan kita yaiku nyedhiyakake piranti sing dibutuhake organisasi supaya tetep aman, sanajan lanskap ancaman siber terus saya cepet ngrembaka.

Saka temuan nganti perbaikan kanthi Codex Security

Wiwit Codex Security cloud diluncuraké ing pratinjau riset ing Maret, layanan iki wis mindhai luwih saka 30 yuta commit ing luwih saka 30.000 basis kode; paninjau manungsa wis kanthi manual menehi tandha luwih saka 70.000 temuan minangka wis didandani, lan luwih saka 500.000 temuan wis kanthi otomatis ditemtokaké minangka wis didandani.

Saiki, patching kudu ditindakake ing skala kaya iki.

Telung statistik gedhé werna putih ing latar mburi gradasi peach-menyang-kuning: “30K Repositori dipindai,” “30M+ Commit dipindai,” lan “500K+ Temuan sing wis didandani.”

Kita mbangun Codex Security adhedhasar gagasan prasaja: nyedhiyakake padanan insinyur keamanan ing jejere saben pangembang piranti lunak kanthi ngintegrasikake langsung menyang Codex. Tinimbang mung ngasilake peringatan, Codex Security bakal mangerteni kode tim panjenengan lan model ancamane (utawa nggawe salah siji yen durung ana), ngenali kerentanan sing mungkin kedadeyan, nemtokake apa kode sing kena pengaruh bisa diakses, nglumpukake bukti kanggo nyedhiyakake langkah-langkah validasi, ngembangake patch sing ditargetake, lan verifikasi asile. Manungsa tetep nduwèni kendhali kanggo nemtokake temuan endi sing arep ditliti, owah-owahan endi sing arep ditrapake, lan informasi apa sing arep dibagikake.

Dina iki, kita ngrilis pembaruan kanggo plugin Codex Security sing ngaktifake alur kerja keamanan defensif sing langsung siap digunakake. Para pangembang bisa mbukak pindai jero utawa mriksa owah-owahan paling anyar, ngasilake laporan kanthi tingkat kaparahan, lokasi kode sing kena pengaruh, bukti validasi, lan pandhuan remediasi, nglacak jalur serangan, nggawe model ancaman, ngvalidasi temuan, lan ngasilake patch khusus basis kode kanggo ditinjau.

Jepretan layar aplikasi desktop Codex ing latar mburi gradasi saka peach menyang oranye. Chat utama nuduhake Codex lagi nyiapake kanggo mbukak pindai Codex Security, kanthi panel “Atur pindai keamanan” sing mbukak kanggo pindai basis kode repositori juice-shop, area pindai disetel menyang kabeh basis kode, cabang saiki master, lan tombol ijo “Miwiti pindai”. Bilah sisih tengen nampilake rincian lingkungan kalebu owah-owahan, lokal, cabang master, lan commit utawa push.

Setel pemindaian supaya nyakup kabèh codebase, sapérangan saka codebase, utawa owah-owahan utawa commit tartamtu.

Plugin iki uga bisa nindakake triase lan validasi temuan sing wis ana saka scanner, anjuran keamanan, laporan bug bounty, utawa sistem tiket, banjur ngotomatisasi pembuatan patch kanthi skala gedhe kanggo cepet ngrampungake tumpukan kerentanan. Nalika Codex Security rampung mindhai, piranti iki uga bisa ngekspor menyang sistem manajemen kerentanan sing wis ana utawa nggabung menyang piranti nganggo file SARIF, kueri CodeQL, lan liya-liyane. Plugin iki ndadekake kapabilitas iki luwih gampang diakses kanggo ndhukung pipeline otomatis nganggo Codex CLI utawa kanggo diintegrasikake menyang alur kerja pangembang ing aplikasi Codex.

Nganyari GPT‑5.5‑Cyber: nggandhengaké kapabilitas karo permisivitas

Kita ngluncuraké nganyari kanggo GPT‑5.5‑Cyber, model kita sing luwih permisif lan luwih mumpuni kanggo pakaryan keamanan siber tingkat lanjut sing sah lan diidinaké.

Pratinjau awal GPT‑5.5‑Cyber saka kita dirancang utamane kanggo nyuda panolakan sing ora perlu ing alur kerja khusus. Pembaruan iki luwih maju. Iki minangka model paling kuwat saka kita nganti saiki kanggo nemokake lan mbantu nambal kerentanan piranti lunak, nalika tetep njaga kagungané GPT‑5.5 intelijensi serbaguna lan kemampuan kanggo nggarap tugas-tugas sing dawa lan rumit.

Model bisa njaga analisis sing luwih jero ing saindenging codebase gedhe: ngenali komponen sing gegayutan karo keamanan, nglacak apa kode sing rentan bisa digayuh, validasi masalah sing kemungkinan kedadeyan ing lingkungan sing dikendhaleni, ngembangake lan nguji patch, lan nyiapake bukti kanggo review dening manungsa. Tujuané yaiku mbantu para penjaga keamanan siber ngrampungaké siklus remediasi kanthi menyeluruh—dudu mung ngasilaké temuan sing luwih akèh.

Ing CyberGym, sing ngukur apa sawijining agen bisa ngasilaké maneh kerentanan sing wis dikenal ing lingkungan piranti lunak, GPT‑5.5‑Cyber sing dianyari nggayuh 85,6% ing evaluasi model tunggal, dibandhingake karo 81,8% kanggo GPT‑5.5. Iki minangka skor CyberGym paling dhuwur sing tau kita ukur saka siji model.

GPT‑5.5‑Cyber uga ngungkuli GPT‑5.5 ing rong benchmark keamanan donya nyata sing nuntut: 39,5% dibandhingake karo 25,95% ing ExploitGym, sing nguji apa agen bisa ngowahi kerentanan sing wis dikenal dadi eksploit sing bisa mlaku lan nggayuh eksekusi kode tanpa wewenang. Ing SEC-bench Pro, sing ngevaluasi panemuan kerentanan jangka dawa lan pangasilan proof-of-concept ing saindhenging target piranti lunak sing kompleks, GPT‑5.5‑Cyber nggayuh 69,8%, dibandhingake karo 63,1% kanggo GPT‑5.5.

Tolok ukur mung salah siji bagéan saka gambaran sakabèhé. Sing wigati ing praktik yaiku apa sawijining model bisa nemokake kerentanan nyata, mbedakake masalah sing bisa ditindaklanjuti saka gangguan, lan mbantu tim pertahanan ngetrapake perbaikan kanthi aman. Kita terus ngevaluasi kinerja model ing repositori sing kompleks lan alur kerja remediasi nyata nalika pangungkapen terkoordinasi rampung.

Kita wis nindakake dialog sing terus lumaku karo pamaréntah Amerika Serikat babagan pendekatan siber kita, kalebu pengumuman dina iki lan persiapan kita kanggo rilis model sing bakal teka. Kuwi kalebu kolaborasi sing terus dilakoni karo Center for AI Standards and Innovation (CAISI) babagan pangujian sadurunge diterapake kanggo GPT‑5.5 lan 5.5-Cyber, uga kerja bareng karo Office of the National Cyber Director (ONCD) lan Office of Science and Technology Policy (OSTP) babagan implementasi Prentah Eksekutif(mbukak ing jendhela anyar) paling anyar lan standar industri sing gegandhengan.

Kanggo akèh-akèhé pihak sing nglindhungi sistem, GPT‑5.5 karo Trusted Access for Cyber lan Codex Security isih dadi titik wiwitan sing paling pas. GPT‑5.5‑Cyber ditujokaké kanggo para pembela sing wis diverifikasi, sing pakaryan sahé mbutuhaké kapabilitas siber kita sing paling maju lan tumindak sing luwih permisif, digandhengaké karo verifikasi sing luwih kuwat, pemantauan, kontrol kanthi cakupan tartamtu, lan tinjauan. Sajrone karya-karya awal Daybreak, GPT‑5.5 lan Codex Security wis mbantu para pembela ngenali lan ngesahake kerentanan ing sistem sing digunakake sacara wiyar, kalebu implementasi Firefox, V8, Safari, OpenBSD, FreeBSD, lan HTTP/2.

Makarya bebarengan karo ekosistem keamanan

Minangka bagean saka ekspansi iki, kita uga ngluncurake OpenAI Daybreak Cyber Partner Program karo panyedhiya piranti lunak lan layanan keamanan sing anjog. Liwat program iki, mitra sing melu bisa nggunakake GPT‑5.5 with Trusted Access for Cyber—model utama kita kanggo umume alur kerja keamanan siber defensif—ing produk lan layanan keamanan sing diwenehake marang pelanggan. Program iki ngidini para pelanggané entuk manfaat saka kemampuan defensif model lan nggawe piranti lunaké luwih tangguh, nanging tetep njaga akses langsung menyang model ana ing tangané mitra sing melu.

Kumpulan logo ing latar mburi gradasi oranye-menyang-kuning sing nuduhake logo pelanggan utawa mitra, kalebu Accenture, Akamai, NCC Group, Capgemini, Cato Networks, Check Point, Cisco, Cloudflare, Cognizant, CrowdStrike, Darktrace, Elastic, EY, Fortinet, GuidePoint Security, IBM, KPMG, Okta, Palo Alto Networks, Proofpoint, PwC, SentinelOne, SpecterOps, Sophos, Tenable, Trend AI, Wiz, lan Zscaler.

Kita uga bakal makarya bareng karo mitra program kanggo terus nguwatake pangayoman, pangawasan, lan standar pencegahan penyalahgunaan sing dibutuhake kanggo ngetrapake kemampuan iki kanthi tanggung jawab ing saindenging ekosistem keamanan. Kita ngluncurake iki karo klompok awal mitra lan ngrancang kanggo terus ngembangake menyang luwih akeh organisasi ing wulan-wulan sing bakal teka.

Patch the Planet: nglebetaké pambenahan ing sumber terbuka

Patch the Planet yaiku inisiatif sing dirancang kanggo mbantu para pengrumat ngowahi temuan dadi perbaikan. Diadegaké bebarengan karo Trail of Bits, lan kanthi kolaborasi karo HackerOne lan Calif, kita mbiayai para peneliti keamanan ahli lan nyedhiyakake Codex Security lan model-model canggih kita kanggo wong-wong mau supaya bisa makarya langsung karo pengrumat sumber terbuka.

Piranti lunak sumber terbuka nyengkuyung produk, layanan publik, piranti pangembang, lan infrastruktur kritis ing manéka sektor. Sawijining kerentanan ing pustaka jaringan sing digunakake kanthi wiyar bisa mengaruhi ewonan sistem hilir. Nanging, akeh proyek kasebut disangga dening tim sing cilik banget kanthi wektu lan pendanaan sing winates. Panliten saka Linux Foundation lan Harvard(mbukak ing jendhela anyar) nemokake manawa 94 persen proyek sing akeh digunakake sing ditliti nduwèni kurang saka sepuluh pangembang sing tanggung jawab kanggo luwih saka 90 persen kode sing ditambahake sajrone setaun.

Nalika AI ndadèkaké bisa nemokaké lan nambal luwih akèh kerentanan kanthi luwih cepet, teknologi iki uga nambah gawéan kanggo para pengrumat, sing kudu nyaring ewonan laporan; akèh saka laporan kuwi mutuné kurang lan mung positif palsu. Pengrumat ora kena dibebani laporan sing luwih akèh tanpa ana kapasitas tambahan kanggo ndandani. Mula, Patch the Planet dirancang kanthi ngedepakake paninjauan keamanan dening pakar manungsa.

Saben keterlibatan diwiwiti kanthi konsultasi antarane peneliti keamanan kita lan pengrumat sing lagi dibantu. Pengrumat nemtokake prioritas, preferensi, lan proses pangungkapan sing wis mapan. Peneliti keamanan Patch the Planet banjur ngatur proses kerja saka wiwitan nganti pungkasan—validasi lan ndeduplikasi kerentanan uga tambalan sadurunge tekan pengrumat, saéngga kanthi signifikan nyuda beban pengrumat lan nyepetaké perbaikan.

Proyèk sing melu bakal nampa ChatGPT Pro, akses bersyarat menyang Codex Security, lan kredit API kanggo pangembangan inti, otomatisasi pengelola, lan alur kerja rilis.

Sprint limang dina kapisan ing pirang-pirang proyek bisa nemokake atusan masalah kanggo ditinjau, nggabungake puluhan patch lan isih ana liyane sing lagi diproses, uga mbangun alur kerja sing bisa digunakake maneh kanggo fuzzing, analisis varian, pengujian diferensial, lan pengujian adhedhasar spesifikasi. Njejengan bisa maca luwih lengkap ing blog Trail of Bits ing kene(mbukak ing jendhela anyar).

Nemokake kerentanan iku penting, nanging sing nglindhungi donya yaiku ngetrapake perbaikane, lan kuwi mbutuhake kolaborasi lan dhukungan komunitas.

Nglindhungi infrastruktur kritis lan sistem sensitif

Kita uga kolaborasi kanthi raket karo pamrentah lan lembaga ing saindenging donya kanggo ningkatake kapabilitas pertahanan keamanan siberé lan nglindhungi infrastruktur kritis. Kita wis makarya kanthi cedhak karo Pamaréntah AS lan lembaga-lembaga federal sing relevan nalika kita nyiapake kanggo ngadhepi model-model AI sing saya nduwèni kapabilitas siber. Sajrone sasi kepungkur, kita wis nggawe kemitraan Trusted Access for Cyber karo Australia, Kanada, Prancis, Jerman, Jepang, Republik Korea, lan lembaga Uni Eropa kaya ENISA. Kita uga duwe kemitraan sing saya tuwuh lan dipercaya karo pamaréntah Inggris babagan siber, pangujian lan evaluasi, lan bidang liyane sing dadi kapentingan bebarengan.

Kita ngrancang bakal makarya langsung karo operator infrastruktur kritis sing nyukupi syarat, kalebu jaringan pamaréntah, kanggo ngembangaké langkah-langkah pangamanan sing dicocogaké karo sistem sing dioperasèkaké déning wong-wong mau. Fokus saka karya iki yaiku nggawe AI canggih luwih migunani kanggo para pihak sing nglindhungi, lan ing wektu sing padha nggawe luwih angel kanggo pelaku ala nyebabake cilaka ing donya nyata.

Kita uga bakal kerja bareng karo pelanggan perusahaan lan mitra tepercaya kanggo nggabungake konteks sing luwih jembar lan tandha pangenal babagan sistem tartamtu sing dioperasikake utawa dilindhungi, supaya pangreksan keamanan siber kita lan kemampuan kanggo nyegah kagiyatan siber mbebayani sing nyangkut layanan kritis dadi luwih kuwat.

Apa sing bakal kedadeyan sabanjure

Daybreak nggabungaké model-model, Codex Security, Patch the Planet, peneliti ahli, pengrumat, mitra keamanan, operator infrastruktur kritis, lan kontrol akses sing tepercaya kanggo mbantu para pembela manungsa njawab tantangan.

Organisasi ing sektor publik lan swasta bisa kerja bareng karo OpenAI Daybreak kanggo ngenali, validasi, lan ngatasi kerentanan ing kabeh piranti lunak sing dibangun lan diandelaké. Pangembang lan pengrumat bisa nglakokaké
Codex Security ing kode sing diduwèni, mriksa temuané, lan mbantu nerapaké perbaikan. Mitra keamanan lan para praktisi bisa nggunakake modhèl frontier kita kanggo ngiyatake piranti pertahanan lan nyedhiyakake kapabilitas kasebut kanggo luwih akeh organisasi kanthi cepet.

Tujuane yaiku ora mung nggunakake modhèl kanggo nemokake luwih akeh kerentanan, nanging tumuju marang donya kanthi piranti lunak sing luwih aman lan ketangguhan siber.

Pangarang

OpenAI