Qed nespandu Daybreak biex ngħinu niddemokratizzaw l-applikazzjoni tal-patches ta’ softwer vulnerabbli bil-veloċità tal-magni. Pereżempju, applikajna l-mudelli tagħna biex niskopru u niġġeneraw patches għal vulnerabbiltajiet kritiċi(jinfetaħ f’tieqa ġdida) f’brawżers ewlenin, fl-infrastruttura tan-netwerk, u f’sistemi operattivi bħal FreeBSD u l-kernel tal-Linux. Biex inkabbru l-impatt ta’ dawn il-kapaċitajiet:
- Codex Security: Qed inniedu aġġornament għall- plugin Codex Security, li jimplimenta dak li tgħallimna mill-użu intern u tal-klijenti tal-mudelli tagħna f’soluzzjoni biex tħaffef il-proċess ta’ skoperta u tiswija tal-vulnerabbiltajiet f’sistemi eżistenti, kif ukoll biex tipprevjeni awtomatikament vulnerabbiltajiet ġodda milli qatt jaslu fil-produzzjoni.
- GPT‑5.5‑Cyber: Wara verżjoni preliminari inizjali b’modalità permissiva biss, qed inniedu l-verżjoni sħiħa ta’ GPT‑5.5‑Cyber permezz tar-rilaxx limitat kontinwu tagħna lil difensuri fdati. Dan il-mudell jistabbilixxi prestazzjoni ġdida tal-ogħla livell fuq CyberGym, u jilħaq 85.6% meta mqabbel ma’ 81.8% għal GPT‑5.5.
- Programm għall-Imsieħba Ċibernetiċi ta’ Daybreak: Jippermetti lill-imsieħba tas-sigurtà jwessgħu l-benefiċċji għal aktar organizzazzjonijiet permezz tal-aktar mudell kapaċi tagħna b’aċċess affidabbli fil-prodotti u s-servizzi tagħhom.
- Patch the Planet: inizjattiva mwaqqfa flimkien ma’ Trail of Bits b’kollaborazzjoni ma’ HackerOne, Calif, riċerkaturi u mantenituri biex tgħin proġetti b’sors miftuħ użati ħafna jgħaddu mis-sejbiet għall-korrezzjonijiet.
- Aktar minn 30 proġett b’sors miftuħ impenjaw ruħhom li jipparteċipaw, bil-parteċipanti inizjali jinkludu cURL, Go, Python, Sigstore u pyca/cryptography.
- F’Patch the Planet, qed naħdmu ma’ riċerkaturi, manutenturi, intrapriżi u sħab biex nagħmlu kapaċità ċibernetika qawwija disponibbli għad-difensuri b’aċċess xieraq, governanza u superviżjoni umana. Isma’ x’għandhom xi jgħidu Clint u Dan dwar dan hawn(jinfetaħ f’tieqa ġdida).
L-IA bidlet il-fiżika taċ-ċibersigurtà. Il-mudelli tal-IA l-aktar avvanzati qed jaċċelleraw dejjem aktar l-iskoperta ta’ vulnerabbiltajiet. Storikament, l-ostaklu ewlieni kien is-sejba ta’ vulnerabbiltajiet, iżda issa d-difensuri huma mgħarrqa bin-numru ta’ vulnerabbiltajiet misjuba. Minflok, l-ostaklu issa huwa l-patching tal-vulnerabbiltajiet.
Għal ħafna snin, is-sejbien ta’ vulnerabbiltajiet serji kien jeħtieġ kompetenza rari, ħin, u familjarità profonda mas-sistemi kumplessi. Issa, il-mudelli jistgħu jinnavigaw f’bażijiet estensivi ta’ kodiċi, jirraġunaw dwar mogħdijiet ta’ attakk, jivvalidaw ipoteżijiet, u jikxfu kwistjonijiet ta’ sigurtà li jistgħu jibqgħu moħbija. Id-difensuri għandhom bżonn assolut ta’ aċċess għal dawn il-kapaċitajiet, u għandhom bżonn ukoll għodod biex jirranġaw dak li nistgħu nsibu issa, qabel ma jagħmlu dan l-attakkanti.
Ir-rapporti dwar il-vulnerabbiltajiet waħedhom ma jipproteġux lil ħadd. Il-valur jiġi mill-validazzjoni tal-kwistjoni, mill-fehim tal-impatt tagħha, mill-iżvilupp u l-ittestjar ta’ patch, mill-koordinazzjoni tal-iżvelar, u mill-għajnuna lit-timijiet biex jimplimentaw is-soluzzjoni. Qegħdin ninvestu flimkien mas-sħab tagħna biex intejbu dawn l-aħħar passi, sabiex nagħtu spinta kbira lid-difensuri u nikkonvertu l-kapaċità tal-mudell fi tnaqqis tar-riskju fid-dinja reali.
Il-kapaċitajiet difensivi tal-fruntiera m’għandhomx ikunu kkonċentrati f’idejn ftit nies. Is-softwer jolqot l-aspetti kollha tal-ħajja, mill-infrastruttura kritika sal-applikazzjonijiet tan-negozju u n-netwerks tal-gvern. Hekk kif l-IA tbiddel il-pass tal-iskoperta tal-vulnerabbiltajiet, id-difensuri kullimkien jeħtieġu aċċess demokratizzat għal dawn il-mudelli biex isibu u jirranġaw id-difetti, u jipproteġu l-infrastruttura tagħhom qabel ma l-attakkanti jkunu jistgħu jidentifikaw u jisfruttaw dawn id-difetti.
Daybreak iġib flimkien il-kapaċitajiet ċibernetiċi avvanzati tal-mudelli ta’ OpenAI, Trusted Access for Cyber, il-flussi tax-xogħol ta’ Codex Security, u sħab fl-ekosistema biex jgħin lid-difensuri approvati jivvalidaw il-vulnerabbiltajiet, jipprijoritizzaw ir-riskju, jiġġeneraw u jittestjaw korrezzjonijiet, u jipproduċu evidenza fi ħdan il-flussi tax-xogħol eżistenti tas-sigurtà u tal-iżvilupp. L-għan tagħna huwa li nipprovdu lill-organizzazzjonijiet bl-għodod li għandhom bżonn biex jibqgħu siguri, anke hekk kif ix-xenarju tat-theddid ċibernetiku jkompli jitħaffef.
Minn mindu tnieda Codex Security cloud bħala preview għar-riċerka f’Marzu, skennja aktar minn 30 miljun commit f’aktar minn 30,000 bażi ta’ kodiċi; reviżuri umani mmarkaw manwalment aktar minn 70,000 sejba bħala rranġati, u ġie ddeterminat awtomatikament li aktar minn 500,000 sejba ġew irranġati.
Din hija l-iskala li fiha għandu issa jsir il-patch.

Bnejna Codex Security fuq premessa sempliċi: li nqiegħdu l-ekwivalenti ta’ inġinier tas-sigurtà ħdejn kull żviluppatur tas-softwer permezz ta’ integrazzjoni diretta f’Codex. Minflok sempliċement jiġġenera twissijiet, Codex Security se jifhem il-kodiċi tat-tim tiegħek u l-mudell tat-theddid tiegħu (jew jiġġenera wieħed jekk ma jeżistix), jidentifika vulnerabbiltajiet plawżibbli, jiddetermina jekk il-kodiċi affettwat jistax jintlaħaq, jiġbor evidenza biex jipprovdi passi ta’ validazzjoni, jiżviluppa patch immirat, u jivverifika r-riżultat. Il-bnedmin jibqgħu jiddeċiedu dwar liema sejbiet jinvestigaw, liema bidliet japplikaw, u x’informazzjoni jaqsmu.
Illum, qed noħorġu aġġornament għall- plugin tas-Sigurtà Codex li jippermetti flussi tax-xogħol ta’ sigurtà difensiva lesti għall-użu minnufih. L-iżviluppaturi jistgħu jwettqu skans profondi jew jirrevedu bidliet reċenti, jiġġeneraw rapporti bis-severità, il-postijiet fil-kodiċi affettwati, evidenza ta’ validazzjoni, u gwida għar-rimedjazzjoni, jintraċċaw mogħdijiet ta’ attakk, jibnu mudelli tat-theddid, jivvalidaw is-sejbiet, u jiġġeneraw patches speċifiċi għall-bażi tal-kodiċi biex jiġu riveduti.

Agħmel skan li jkopri l-bażi kollha tal-kodiċi, parti minnha, jew bidla jew commit speċifiku.
Il- plugin jista’ wkoll jiffiltra u jivvalida sejbiet eżistenti minn skaners, avviżi ta’ sigurtà, rapporti tal-bug bounty, jew sistemi ta’ tickets, u mbagħad jawtomatizza l-ġenerazzjoni ta’ patchi fuq skala kbira biex jagħlaq malajr il-backlog ta’ vulnerabbiltajiet. Meta Codex Security itemm skenn, jista’ wkoll jesporta lejn sistema eżistenti ta’ ġestjoni tal-vulnerabbiltajiet jew jintegra ma’ għodod permezz ta’ fajls SARIF, mistoqsijiet CodeQL, u aktar. Il-plugin jagħmel dawn il-kapaċitajiet ħafna aktar aċċessibbli, sabiex ikunu jistgħu jappoġġjaw pipelines awtomatizzati b’Codex CLI jew jiġu integrati fil-flussi tax-xogħol tal-iżviluppaturi fl-app Codex.
Qed inniedu aġġornament għal GPT‑5.5‑Cyber, il-mudell tagħna li huwa kemm aktar permissiv kif ukoll aktar kapaċi għal xogħol avvanzat u awtorizzat taċ-ċibersigurtà.
Il-verżjoni preliminari inizjali tagħna ta’ GPT‑5.5‑Cyber kienet iddisinjata primarjament biex tnaqqas ir-rifjuti bla bżonn fi flussi tax-xogħol speċjalizzati. Dan l-aġġornament Go aktar 'il quddiem. Huwa l-aktar mudell b’saħħtu tagħna s’issa biex isib u jgħin biex jirranġa vulnerabbiltajiet fis-softwer, filwaqt li jżomm il-karatteristiċi ta’ GPT‑5.5. Intelliġenza ta’ skop ġenerali u l-abbiltà li taħdem fuq kompiti twal u kumplessi.
Il-mudell jista’ jsostni analiżi aktar fil-fond f’bażijiet ta’ kodiċi kbar: jidentifika komponenti rilevanti għas-sigurtà, jintraċċa jekk kodiċi vulnerabbli jistax jintlaħaq, jivvalida kwistjonijiet probabbli f’ambjenti kkontrollati, jiżviluppa u jittestja garżi, u jħejji evidenza għal reviżjoni umana. L-għan huwa li jgħin lid-difensuri jimxu tul iċ-ċiklu sħiħ ta’ rimedjazzjoni — mhux sempliċement jipproduċu aktar sejbiet.
Fuq CyberGym, li jkejjel jekk aġent jista’ jirriproduċi vulnerabbiltajiet magħrufa f’ambjenti tas-softwer, il-GPT‑5.5‑Cyber aġġornat laħaq 85.6% f’evalwazzjonijiet b’mudell wieħed, meta mqabbel ma’ 81.8% għal GPT‑5.5. Dan huwa l-ogħla punteġġ ta’ CyberGym li kejjelna minn mudell wieħed.
GPT‑5.5‑Cyber ukoll kiseb prestazzjoni aħjar minn GPT‑5.5 fuq żewġ benchmarks eżiġenti tas-sigurtà fid-dinja reali: 39.5% kontra 25.95% fuq ExploitGym, li jittestja jekk l-aġenti jistgħux jibdlu vulnerabbiltajiet magħrufa f’exploits li jaħdmu u li jiksbu eżekuzzjoni ta’ kodiċi mhux awtorizzata. Fuq SEC-bench Pro, li jevalwa l-iskoperta ta’ vulnerabbiltajiet fuq medda twila u l-ġenerazzjoni ta’ prova tal-kunċett f’miri ta’ software kumplessi, GPT‑5.5‑Cyber laħaq 69.8%, meta mqabbel ma’ 63.1% għal GPT‑5.5.
Benchmarks huma biss parti waħda mill-istorja. Dak li jgħodd fil-prattika huwa jekk mudell jista’ jsib vulnerabbiltajiet reali, jiddistingwi kwistjonijiet li jistgħu jiġu indirizzati mill-istorbju, u jgħin lid-difensuri jagħmlu l-korrezzjonijiet b’mod sikur. Qed inkomplu nivvalutaw il-prestazzjoni tal-mudell fuq repożitorji kumplessi u flussi tax-xogħol ta’ rimedjazzjoni reali meta l-iżvelar koordinat jintemm.
Kellna djalogu kontinwu mal-gvern tal-Istati Uniti dwar l-approċċ ċibernetiku tagħna, inklużi l-avviżi tal-lum u l-preparazzjoni tagħna għar-rilaxxi ta’ mudelli li ġejjin. Dan jinkludi kollaborazzjoni kontinwa maċ-Ċentru għall-Istandards u l-Innovazzjoni fl-AI (CAISI) dwar l-ittestjar qabel it-tnedija għal GPT‑5.5 u 5.5-Cyber, u ħidma mal-Uffiċċju tad-Direttur Nazzjonali taċ-Ċibernetika (ONCD) u l-Uffiċċju għall-Politika tax-Xjenza u t-Teknoloġija (OSTP) dwar l-implimentazzjoni tal- Ordni Eżekuttiva(jinfetaħ f’tieqa ġdida) reċenti u l-istandards tal-industrija assoċjati.
Għall-biċċa l-kbira tad-difensuri, GPT‑5.5 b’Trusted Access for Cyber u Codex Security jibqa’ l-punt tat-tluq it-tajjeb. GPT‑5.5‑Cyber huwa maħsub għal difensuri verifikati li x-xogħol awtorizzat tagħhom jeħtieġ l-aktar kapaċitajiet ċibernetiċi avvanzati tagħna u imġiba aktar permissiva, flimkien ma’ verifika aktar b’saħħitha, monitoraġġ, kontrolli b’ambitu definit, u rieżami. Fil-ħidma bikrija ta’ Daybreak, GPT‑5.5 u Codex Security għenu lid-difensuri jidentifikaw u jivvalidaw vulnerabbiltajiet f’sistemi użati b’mod wiesa’, inklużi implimentazzjonijiet ta’ Firefox, V8, Safari, OpenBSD, FreeBSD, u HTTP/2.
Bħala parti minn din l-espansjoni, qed inniedu wkoll il- OpenAI Daybreak Cyber Partner Program ma’ fornituri ewlenin ta’ software u servizzi taċ-ċibersigurtà. Permezz tal-programm, is-sħab parteċipanti jistgħu jużaw GPT‑5.5 with Trusted Access for Cyber—il-mudell ewlieni tagħna għall-biċċa l-kbira tal-flussi tax-xogħol difensivi taċ-ċibersigurtà—fil-prodotti u s-servizzi tas-sigurtà li jipprovdu lill-klijenti. Dan jippermetti lill-klijenti tagħhom jibbenefikaw mill-kapaċitajiet difensivi tal-mudell u jagħmlu s-softwer tagħhom aktar reżiljenti, iżda jżomm l-aċċess dirett għall-mudell f’idejn l-imsieħba parteċipanti.

Se nikkollaboraw ukoll mas-sħab tal-programm biex inkomplu nsaħħu s-salvagwardji, il-monitoraġġ, u l-istandards għall-prevenzjoni tal-abbuż meħtieġa biex dawn il-kapaċitajiet jiġu implimentati b’mod responsabbli madwar l-ekosistema tas-sigurtà. Qed inniedu dan ma' grupp inizjali ta' imsieħba u qed nippjanaw li nkomplu nespandu għal aktar organizzazzjonijiet fix-xhur li ġejjin.
Patch the Planet hija inizjattiva mfassla biex tgħin lill-manutenturi jgħaddu mis-sejbiet għall-korrezzjonijiet. Imwaqqfa flimkien ma’ Trail of Bits, u b’kollaborazzjoni ma’ HackerOne u Calif, qed niffinanzjaw riċerkaturi esperti tas-sigurtà u ngħammruhom b’Codex Security u bil-mudell avvanzat tagħna biex jaħdmu direttament mal-mantenituri tas-sors miftuħ.
Is-softwer b’sors miftuħ iħaddem prodotti, servizzi pubbliċi, għodod għall-iżviluppaturi, u infrastruttura kritika f’diversi setturi. Vulnerabbiltà f’librerija tan-netwerking użata b’mod mifrux tista’ taffettwa eluf ta’ sistemi li jinsabu fil-livell ta’ wara. Madankollu, ħafna minn dawn il-proġetti jinżammu għaddejjin minn timijiet żgħar ħafna b’ħin u finanzjament limitati. Riċerka mill-Linux Foundation u Harvard(jinfetaħ f’tieqa ġdida) sabet li 94 fil-mija tal-proġetti użati b’mod wiesa’ li studjat kellhom inqas minn għaxar żviluppaturi responsabbli għal aktar minn 90 fil-mija tal-kodiċi miżjud f’sena.
Hekk kif l-IA tagħmilha possibbli li jinstabu u jissewwew aktar vulnerabbiltajiet aktar malajr, toħloq ukoll aktar xogħol għall-manutenturi, li jridu jgħarblu eluf ta’ rapporti, ħafna minnhom riżultati pożittivi foloz ta’ kwalità baxxa. Il-mantenituri m’għandhomx jitħallew b’aktar rapporti u mingħajr kapaċità addizzjonali biex jirranġawhom. Għalhekk, Patch the Planet huwa mibni madwar reviżjoni tas-sigurtà minn esperti umani.
Kull involviment jibda b’konsultazzjoni bejn ir-riċerkaturi tas-sigurtà tagħna u l-mantenituri li dawn ikunu qed jgħinu. Il-manutenturi jiddefinixxu l-prijoritajiet u l-preferenzi tagħhom, kif ukoll il-proċessi stabbiliti għall-iżvelar. Ir-riċerkaturi tas-sigurtà ta’ Patch the Planet imbagħad jimmaniġġjaw ix-xogħol mill-bidu sal-aħħar—billi jivvalidaw u jneħħu d-duplikati kemm mill-vulnerabbiltajiet kif ukoll mill-patches qabel ma jaslu għand il-manutenturi, u b’hekk inaqqsu b’mod sinifikanti l-piż fuq il-manutenturi u jħaffu r-rimedjazzjoni.
Il-proġetti parteċipanti jirċievu ChatGPT Pro, aċċess kundizzjonali għal Codex Security, u krediti tal-API għall-iżvilupp ewlieni, l-awtomazzjoni tal-mantenituri, u l-flussi tax-xogħol tar-rilaxx.
Is-sprint inizjali ta’ 5 ijiem fuq diversi proġetti ħareġ mijiet ta’ kwistjonijiet għar-reviżjoni, integra għexieren ta’ patchijiet b’aktar għadhom għaddejjin, u bena flussi tax-xogħol riutilizzabbli għall-fuzzing, għall-analiżi tal-varjanti, għall-ittestjar differenzjali u għall-ittestjar ibbażat fuq speċifikazzjonijiet. Tista’ taqra aktar fil-blog ta’ Trail of Bits hawn(jinfetaħ f’tieqa ġdida).
Li ssib vulnerabbiltajiet huwa importanti, iżda hija l-implimentazzjoni tat-tiswija li tipproteġi d-dinja, u dan jeħtieġ kollaborazzjoni u appoġġ mill-komunità.
Qegħdin ukoll nikkollaboraw mill-qrib ma’ gvernijiet u istituzzjonijiet madwar id-dinja biex insaħħu l-kapaċitajiet difensivi tagħhom fil-qasam taċ-ċibersigurtà u nipproteġu l-infrastruttura kritika. Ilna naħdmu mill-qrib mal-Gvern tal-Istati Uniti u mal-aġenziji federali rilevanti hekk kif nippreparaw għal mudell tal-IA b’kapaċitajiet ċibernetiċi dejjem akbar. Matul ix-xahar li għadda diġà stabbilixxejna sħubijiet ta’ Trusted Access for Cyber mal-Awstralja, il-Kanada, Franza, il-Ġermanja, il-Ġappun, ir-Repubblika tal-Korea, u istituzzjonijiet tal-UE bħal ENISA. Għandna wkoll sħubija dejjem tikber u ta’ fiduċja mal-gvern tar-Renju Unit fl-oqsma ċibernetiċi, tal-ittestjar u tal-evalwazzjoni, kif ukoll f’oqsma oħra ta’ interess reċiproku.
Qed nippjanaw li naħdmu direttament ma’ operatur eliġibbli tal-infrastruttura kritika, inklużi netwerks governattivi, biex niżviluppaw salvagwardji mfassla apposta għas-sistemi li joperaw. Il-fokus ta’ dan ix-xogħol huwa li l-intelliġenza artifiċjali avvanzata ssir aktar utli għad-difensuri, filwaqt li jsir aktar diffiċli għall-atturi malizzjużi li jikkawżaw ħsara fid-dinja reali.
Se naħdmu wkoll ma’ klijenti korporattivi u sħab fdati biex ninkorporaw kuntest usa’ u identifikaturi dwar is-sistemi speċifiċi li joperaw jew jipproteġu, u b’hekk insaħħu s-salvagwardji tagħna taċ-ċibersigurtà u l-kapaċità tagħna li nipprevjenu attività ċibernetika dannuża li tinvolvi servizzi kritiċi.
Daybreak jiġbor flimkien mudelli, Codex Security, Patch the Planet, riċerkaturi esperti, manutenturi, sħab tas-sigurtà, operaturi ta’ infrastruttura kritika, u kontrolli ta’ aċċess fdati biex jgħin lid-difensuri umani jlaħħqu mal-isfida.
L-organizzazzjonijiet kemm fis-settur pubbliku kif ukoll f’dak privat jistgħu jaħdmu ma’ OpenAI Daybreak biex jidentifikaw, jivvalidaw u jirrimedjaw vulnerabbiltajiet fis-software kollu li jibnu u li jiddependu fuqu. L-iżviluppaturi u l-mantenituri jistgħu jħaddmu Codex Security fuq il-kodiċi li għandhom, jivvalutaw is-sejbiet, u jgħinu biex jiġu implimentati l-korrezzjonijiet. Is-sħab tas-sigurtà u l-prattikanti jistgħu jużaw il-mudell ta’ avvanz tagħna biex isaħħu l-għodod difensivi tagħhom u jwasslu b’mod mgħaġġel dawk il-kapaċitajiet lil aktar organizzazzjonijiet.
L-għan huwa li nimxu lil hinn mill-użu ta’ mudell biex insibu aktar vulnerabbiltajiet, lejn dinja b’softwer aktar sikur u reżiljenza ċibernetika.


