OpenAI는 더 많은 조직이 머신 수준의 속도로 취약한 소프트웨어를 수정할 수 있도록 Daybreak를 확장하고 있습니다. 예를 들어 OpenAI는 주요 브라우저와 네트워크 인프라, FreeBSD 및 Linux 커널과 같은 운영체제의 심각한 취약점(새 창에서 열기)을 찾아내고 패치를 생성하는 데 모델을 활용해 왔습니다. 이러한 역량을 더 많은 곳에 확산하는 방법:
- Codex Security: OpenAI는 Codex Security 플러그인 업데이트를 출시합니다. 이번 업데이트에는 OpenAI 내부와 고객 환경에서 모델을 운영하며 얻은 경험이 반영됐으며, 기존 시스템의 취약점을 더 빠르게 찾아내고 수정하는 것은 물론 새로운 취약점이 운영 환경에 배포되기 전에 자동으로 차단할 수 있도록 지원합니다.
- GPT‑5.5‑Cyber: 정당한 보안 작업에 대한 불필요한 거부를 줄이는 데 초점을 맞춘 초기 프리뷰에 이어, OpenAI는 신뢰할 수 있는 방어자를 대상으로 진행 중인 제한 공개 프로그램을 통해 GPT‑5.5‑Cyber 정식 버전을 제공합니다. 이 모델은 CyberGym에서 85.6%를 기록해 GPT‑5.5의 81.8%를 넘어 새로운 최고 수준의 성능을 달성했습니다.
- Daybreak Cyber Partner Program: 보안 파트너가 자사 제품과 서비스에 신뢰 기반 액세스를 갖춘 OpenAI의 최고 성능 모델을 통합해, 더 많은 조직이 이러한 혜택을 누릴 수 있도록 지원합니다.
- Patch the Planet: Trail of Bits와 함께 시작하고 HackerOne, Calif, 보안 연구원, 유지관리자들과 협력해 운영되는 이니셔티브로, 널리 사용되는 오픈소스 프로젝트가 취약점 발견에 머무르지 않고 실제 수정까지 이어질 수 있도록 지원합니다.
- 현재 30개가 넘는 오픈소스 프로젝트가 참여를 약속했으며, 초기 참여 프로젝트에는 cURL, Go, Python, Sigstore, pyca/cryptography 등이 포함됩니다.
- Patch the Planet을 통해 OpenAI는 연구원, 유지관리자, 기업, 파트너와 협력해 적절한 접근 통제와 거버넌스, 그리고 사람의 감독 아래 강력한 사이버보안 역량을 방어자들이 활용할 수 있도록 지원하고 있습니다. 이와 관련한 클린트와 댄의 이야기는 여기(새 창에서 열기)에서 확인할 수 있습니다.
AI는 사이버보안의 판도를 바꿔 놓았습니다. 프런티어 AI 모델은 취약점을 찾아내는 속도를 빠르게 높이고 있습니다. 과거에는 취약점을 찾아내는 것이 가장 큰 과제였습니다. 하지만 이제는 발견되는 취약점의 수가 너무 많아 보안 담당자들이 이를 모두 처리하기 어려운 상황에 놓여 있습니다. 이제 가장 큰 과제는 취약점을 패치하는 일입니다.
오랫동안 심각한 취약점을 찾아내기 위해서는 고도의 전문성, 충분한 시간, 그리고 복잡한 시스템에 대한 깊은 이해가 필요했습니다. 이제 모델은 방대한 코드베이스를 분석하고 공격 경로를 추론하며 가설을 검증하고, 기존에는 놓치기 쉬웠던 보안 문제까지 찾아낼 수 있습니다. 보안 담당자들은 이러한 역량을 활용할 수 있어야 하며, 공격자가 악용하기 전에 발견된 취약점을 수정할 수 있는 도구도 필요합니다.
취약점 보고서만으로는 누구도 보호할 수 없습니다. 중요한 것은 문제를 검증하고 영향을 파악하며, 패치를 개발하고 테스트하고, 공개 절차를 조율하고, 실제 배포까지 지원하는 과정입니다. OpenAI는 파트너들과 함께 이러한 후속 단계를 개선하는 데 투자하고 있습니다. 목표는 보안 담당자의 대응 역량을 크게 높이고, 모델의 성능을 실제 위험 감소로 연결하는 것입니다.
프런티어 방어 역량이 소수에게만 집중되어서는 안 됩니다. 소프트웨어는 중요 인프라부터 기업 애플리케이션, 정부 네트워크에 이르기까지 우리 사회 전반에 사용되고 있습니다. AI가 취약점 발견 속도를 바꾸고 있는 만큼, 전 세계 보안 담당자들도 공격자가 취약점을 찾아 악용하기 전에 이를 발견하고 수정하며 자신들의 인프라를 보호할 수 있도록 이러한 모델을 폭넓게 활용할 수 있어야 합니다.
Daybreak는 OpenAI 모델의 프런티어 사이버보안 역량, Trusted Access for Cyber, Codex Security 워크플로, 그리고 다양한 생태계 파트너를 하나로 연결해 승인된 보안 담당자가 기존 보안 및 개발 프로세스 안에서 취약점을 검증하고, 위험 우선순위를 정하며, 패치를 생성 및 테스트하고, 관련 근거를 확보할 수 있도록 지원합니다.OpenAI의 목표는 사이버 위협 환경이 빠르게 변화하는 상황에서도 조직이 안전을 유지하는 데 필요한 도구를 제공하는 것입니다.
Codex Security Cloud는 지난 3월 연구 프리뷰로 공개된 이후 3만 개가 넘는 코드베이스에서 3천만 건 이상의 커밋을 스캔했습니다. 또한 검토자들은 7만 건이 넘는 발견 사항을 직접 수정 완료된 것으로 확인했으며, 50만 건이 넘는 발견 사항은 자동으로 수정이 완료된 것으로 판정됐습니다.
이제 취약점 대응은 이 정도 규모로 이뤄져야 합니다.

Codex Security는 하나의 단순한 아이디어에서 출발했습니다. Codex에 직접 통합해 모든 개발자가 보안 엔지니어의 지원을 받는 것과 같은 환경을 제공하자는 아이디어였습니다. Codex Security는 단순히 경고를 생성하는 데 그치지 않습니다. 팀의 코드와 위협 모델을 이해하고(없는 경우에는 새로 생성), 실제로 발생 가능성이 있는 취약점을 식별하며, 영향을 받는 코드가 실행 가능한 경로에 있는지 확인합니다. 또한 검증에 필요한 근거를 수집하고, 문제 해결에 맞는 패치를 생성한 뒤 그 결과까지 검증합니다. 어떤 발견 사항을 조사할지, 어떤 변경 사항을 적용할지, 어떤 정보를 공유할지는 모두 사람이 결정합니다.
오늘 OpenAI는 별도 설정 없이 바로 사용할 수 있는 방어적 보안 워크플로를 지원하는 Codex Security 플러그인 업데이트를 공개합니다. 개발자는 정밀 스캔을 수행하거나 최근 변경 사항을 검토하고, 심각도와 영향 범위, 검증 근거, 대응 방안이 포함된 보고서를 생성할 수 있습니다. 또한 공격 경로를 추적하고 위협 모델을 구축하며, 발견된 문제를 검증하고 해당 코드베이스에 맞는 패치를 생성해 검토할 수 있습니다.

전체 코드베이스, 일부 코드 영역, 또는 특정 변경 사항이나 커밋을 대상으로 스캔을 설정할 수 있습니다.
또한 이 플러그인은 보안 스캐너, 보안 권고문, 버그 바운티 보고서, 티켓 관리 시스템 등에서 수집된 기존 발견 사항을 분류하고 검증할 수 있으며, 대규모로 패치 생성을 자동화해 쌓여 있는 취약점 대응 작업을 빠르게 줄일 수 있습니다. Codex Security는 스캔이 완료되면 기존 취약점 관리 시스템으로 결과를 내보내거나, SARIF 파일과 CodeQL 쿼리 등을 활용해 다양한 도구와 연동할 수 있습니다. 또한 이 플러그인을 통해 이러한 기능을 더욱 쉽게 활용할 수 있으며, Codex CLI를 사용한 자동화 파이프라인이나 Codex 앱 기반 개발 워크플로에 손쉽게 통합할 수 있습니다.
OpenAI는 고도화된 승인된 사이버보안 업무를 위해 더 폭넓게 활용할 수 있으면서도 더 강력한 성능을 갖춘 GPT‑5.5‑Cyber 업데이트를 공개합니다.
GPT‑5.5‑Cyber 초기 프리뷰는 전문적인 보안 워크플로에서 발생하는 불필요한 거부를 줄이는 데 중점을 두고 설계됐습니다. 이번 업데이트는 한 단계 더 나아갑니다. 이 모델은 소프트웨어 취약점을 찾아내고 패치를 지원하는 분야에서 OpenAI의 가장 강력한 모델입니다. 동시에 GPT‑5.5의 범용 지능과 장시간에 걸친 복잡한 작업 수행 능력도 그대로 유지합니다.
이 모델은 대규모 코드베이스 전반에 걸쳐 심층적인 분석을 수행할 수 있습니다. 보안상 중요한 구성 요소를 식별하고, 취약한 코드가 실제 실행 경로에 포함되는지 추적하며, 통제된 환경에서 잠재적 문제를 검증하고, 패치를 개발 및 테스트하며, 사람이 검토할 수 있는 근거 자료까지 준비합니다. 목표는 단순히 더 많은 취약점을 찾아내는 것이 아니라, 보안 담당자가 취약점 검증부터 수정까지 이어지는 전체 대응 과정을 수행할 수 있도록 지원하는 것입니다.
소프트웨어 환경에서 알려진 취약점을 재현할 수 있는지를 평가하는 CyberGym에서 업데이트된 GPT‑5.5‑Cyber는 단일 모델 평가 기준 85.6%를 기록했으며, GPT‑5.5의 81.8%를 넘어섰습니다. 이는 OpenAI가 측정한 단일 모델 기준 최고 CyberGym 점수입니다.
GPT‑5.5‑Cyber는 실제 환경을 반영한 두 가지 고난도 보안 벤치마크에서도 GPT‑5.5를 앞섰습니다. 알려진 취약점을 실제 동작하는 익스플로잇으로 전환해 비인가 코드 실행까지 달성할 수 있는지를 평가하는 ExploitGym에서는 39.5%를 기록해 GPT‑5.5의 25.95%를 크게 웃돌았습니다. 복잡한 소프트웨어를 대상으로 장기적인 취약점 탐색 능력과 개념 증명 생성 능력을 평가하는 SEC-bench Pro에서는 GPT‑5.5‑Cyber가 69.8%를 기록해 GPT‑5.5의 63.1%를 넘어섰습니다.
하지만 벤치마크만으로 모든 것을 판단할 수는 없습니다. 실제로 중요한 것은 모델이 실제 취약점을 찾아낼 수 있는지, 해결이 필요한 문제와 단순한 노이즈를 구분할 수 있는지, 그리고 보안 담당자가 안전하게 패치를 적용하도록 도울 수 있는지입니다. OpenAI는 조율된 공개 절차가 마무리되는 대로 복잡한 리포지토리와 실제 취약점 대응 워크플로에서 모델의 성능을 계속 평가할 예정입니다.
OpenAI는 오늘 발표한 내용과 향후 모델 출시 준비를 포함한 사이버보안 접근 방식 전반에 대해 미국 정부와 지속적으로 논의해 왔습니다. 여기에는 GPT‑5.5 및 GPT‑5.5‑Cyber의 배포 전 테스트를 위한 AI 표준 및 혁신 센터(Center for AI Standards and Innovation, CAISI)와의 지속적인 협력과 함께, 최근 발표된 행정명령(새 창에서 열기) 및 관련 산업 표준의 이행을 위해 국가 사이버 국장실(Office of the National Cyber Director, ONCD)과 과학기술정책실(Office of Science and Technology Policy, OSTP)과 협력하는 내용도 포함됩니다.
대부분의 보안 담당자에게는 여전히 GPT‑5.5 with Trusted Access for Cyber와 Codex Security가 가장 적합한 출발점입니다. GPT‑5.5‑Cyber는 OpenAI의 가장 진보된 사이버보안 역량이 필요한 검증된 보안 담당자를 위한 모델입니다. 보다 폭넓은 활용이 가능한 만큼, 강화된 신원 확인, 모니터링, 사용 범위 통제, 검토 절차가 함께 적용됩니다. 초기 Daybreak 프로젝트에서 GPT‑5.5와 Codex Security는 Firefox, V8, Safari, OpenBSD, FreeBSD, 그리고 다양한 HTTP/2 구현체를 포함한 널리 사용되는 시스템의 취약점을 식별하고 검증하는 데 도움을 주었습니다.
이번 확장의 일환으로, OpenAI는 주요 보안 소프트웨어 및 서비스 기업들과 함께 OpenAI Daybreak Cyber Partner Program을 시작합니다. 이 프로그램을 통해 참여 파트너는 대부분의 방어적 사이버보안 워크플로에 사용되는 OpenAI의 핵심 모델인 GPT‑5.5 with Trusted Access for Cyber를 자사 보안 제품 및 서비스에 활용할 수 있습니다. 이를 통해 참여 파트너의 고객은 모델의 방어 역량을 활용해 소프트웨어의 회복력을 높일 수 있지만, 모델에 대한 직접 액세스 권한은 참여 파트너에게만 부여됩니다.

또한 OpenAI는 프로그램 파트너와 협력해 이러한 역량을 보안 생태계 전반에 책임감 있게 배포하는 데 필요한 보호 장치, 모니터링 체계, 오용 방지 기준을 지속적으로 강화할 예정입니다. 우선 일부 파트너와 함께 프로그램을 시작하며, 앞으로 수개월에 걸쳐 더 많은 조직으로 확대해 나갈 계획입니다.
Patch the Planet은 유지관리자가 취약점을 발견하는 데서 그치지 않고 실제 수정까지 이어갈 수 있도록 지원하기 위해 마련된 이니셔티브입니다. OpenAI는 Trail of Bits와 함께 이 프로그램을 시작했으며, HackerOne 및 Calif와 협력해 전문 보안 연구원들에게 자금을 지원하고 Codex Security 및 OpenAI의 고급 모델을 제공해 오픈소스 유지관리자와 직접 협업할 수 있도록 하고 있습니다.
오픈소스 소프트웨어는 다양한 산업 분야에서 제품, 공공 서비스, 개발자 도구, 그리고 중요 인프라를 뒷받침하고 있습니다. 널리 사용되는 네트워킹 라이브러리에서 하나의 취약점이 발견되면, 이를 사용하는 수천 개의 시스템이 영향을 받을 수 있습니다. 하지만 이러한 프로젝트 상당수는 제한된 인력과 예산으로 운영되고 있습니다. Linux Foundation과 하버드대학교의 연구(새 창에서 열기)에 따르면, 널리 사용되는 프로젝트의 94%에서는 연간 추가되는 코드의 90% 이상이 10명 미만의 개발자에 의해 작성되는 것으로 나타났습니다.
AI 덕분에 더 많은 취약점을 더 빠르게 찾아내고 패치할 수 있게 됐지만, 동시에 유지관리자들은 수천 건의 보고서를 검토해야 하는 부담도 안게 됐습니다. 그중 상당수는 품질이 낮은 오탐입니다. 유지관리자에게 더 많은 문제 보고만 떠안기고 이를 해결할 추가 여력은 제공하지 않는 상황이 되어서는 안 됩니다. 그래서 Patch the Planet은 전문가의 보안 검토를 중심으로 설계됐습니다.
모든 협업은 OpenAI의 보안 연구원과 지원 대상 유지관리자 간의 협의로 시작됩니다. 유지관리자는 우선순위와 선호 사항, 그리고 기존 취약점 공개 절차를 직접 정합니다. 이후 Patch the Planet의 보안 연구원들이 전 과정을 책임지고 진행합니다. 유지관리자에게 전달되기 전에 취약점과 패치를 검증하고 중복 여부를 확인해 정리함으로써, 유지관리자의 부담을 크게 줄이고 대응 속도를 높입니다.
참여 프로젝트에는 핵심 개발, 유지관리 자동화, 릴리스 워크플로를 지원하기 위한 ChatGPT Pro, Codex Security 조건부 액세스 권한, 그리고 API 크레딧이 제공됩니다.
여러 프로젝트를 대상으로 진행한 첫 5일간의 집중 작업을 통해 수백 건의 검토 대상 이슈를 발견했으며, 수십 건의 패치를 병합했고 추가 패치 작업도 진행 중입니다. 또한 재사용 가능한 퍼징, 변형 분석, 차등 테스트, 사양 기반 테스트 워크플로도 구축했습니다. 자세한 내용은 여기(새 창에서 열기) Trail of Bits 블로그에서 확인할 수 있습니다.
취약점을 발견하는 것은 시작에 불과합니다. 실제로 세상을 더 안전하게 만드는 것은 취약점을 수정하는 일이며, 이를 위해서는 협력과 커뮤니티의 지원이 필요합니다.
OpenAI는 전 세계 정부 및 기관과 긴밀히 협력해 방어적 사이버보안 역량을 강화하고 중요 인프라를 보호하고 있습니다. 또한 사이버 역량이 더욱 강화된 AI 모델의 등장에 대비해 미국 정부 및 관련 연방 기관과 긴밀히 협력해 왔습니다. 지난 한 달 동안 OpenAI는 호주, 캐나다, 프랑스, 독일, 일본, 대한민국, 그리고 ENISA와 같은 EU 기관과 Trusted Access for Cyber 파트너십을 구축했습니다. 또한 사이버보안, 테스트 및 평가를 비롯한 다양한 공동 관심 분야에서 영국 정부와 신뢰를 바탕으로 협력 범위를 확대하고 있습니다.
OpenAI는 정부 네트워크를 포함한 적격 중요 인프라 운영자와 직접 협력해, 각 조직이 운영하는 시스템 환경에 맞는 보호 장치를 개발할 계획입니다. 이 노력의 목표는 고급 AI를 보안 방어에 더욱 유용하게 활용할 수 있도록 하는 동시에, 악의적 행위자가 실제 피해를 일으키기 어렵게 만드는 것입니다.
또한 OpenAI는 기업 고객 및 신뢰할 수 있는 파트너와 협력해 이들이 운영하거나 보호하는 시스템에 대한 보다 풍부한 정보와 식별 정보를 반영함으로써, 사이버보안 보호 체계를 강화하고 중요 서비스와 관련된 유해한 사이버 활동을 더욱 효과적으로 차단할 수 있도록 할 예정입니다.
Daybreak는 모델, Codex Security, Patch the Planet, 전문 연구원, 유지관리자, 보안 파트너, 중요 인프라 운영자, 그리고 신뢰 기반 액세스 통제를 하나로 연결해 보안 담당자들이 이러한 과제에 보다 효과적으로 대응할 수 있도록 지원합니다.
공공 및 민간 부문의 조직은 OpenAI Daybreak를 활용해 직접 개발하거나 운영에 사용하는 소프트웨어 전반에서 취약점을 식별하고, 검증하고, 해결할 수 있습니다. 개발자와 유지관리자는 자신이 관리하는 코드에 Codex Security를 실행해 발견 사항을 검토하고, 실제 패치 적용까지 이어질 수 있도록 지원할 수 있습니다. 보안 파트너와 실무자들은 OpenAI의 프런티어 모델을 활용해 방어 도구를 강화하고, 이러한 역량을 더 많은 조직에 신속하게 제공할 수 있습니다.
OpenAI의 목표는 단순히 더 많은 취약점을 찾아내는 데 그치지 않고, 보다 안전한 소프트웨어와 강력한 사이버 회복력을 갖춘 환경을 만드는 것입니다.


