跳至主要内容
OpenAI

Daybreak

AI 时代所需的防御力

共建网络安全防御的未来

OpenAI Daybreak 汇聚了前沿网络安全模型、Codex Security、受信工作流以及生态系统合作伙伴,旨在帮助防御者应对日益加剧的威胁环境:抢在攻击者利用之前,发现、验证并修复漏洞。

网络安全的瓶颈正在发生转移。如今,AI 能够协助在庞大复杂的代码库中发现更多安全问题,但仅仅依靠漏洞报告并不能让系统变得更安全。真正的安全保障来自于经过验证的发现、通过测试的补丁、协调漏洞披露、维护者审查,以及最终落实的修复方案。

Daybreak 旨在加速整个漏洞修复闭环。通过与全球领先的网络安全机构合作,我们将值得信赖的防御能力无缝融入安全团队日常依赖的工具、服务和工作流中。借助 Codex SecurityPatch the Planet(在新窗口中打开) 计划、Daybreak 模型以及 Daybreak 网络安全合作伙伴计划,开发者、维护者、研究人员、企业和公共机构能够运用前沿 AI 能力,以可衡量的方式降低风险。

这些工作必须以负责任的方式开展。Daybreak 的设计理念围绕授权机制、人工研判、安全监控、防护措施,以及与更广泛安全社区的协作而展开。经过验证的防御者可以通过 Daybreak Access 获取高级访问权限。该机制将功能更强大、权限更宽松的防御工具与更严格的验证、范围控制和监督相结合。

网络安全正迈入新时代

前沿模型现在能够执行周期更长、更复杂的网络安全操作序列。这为防御者创造了新的机遇,同时也为这些系统的部署方式带来了新的责任。

前沿性能表现

在 10 次尝试中,GPT‑5.6 Sol 成功完成了 7 次 32 步的“The Last Ones”模拟测试,而 GPT‑5.5 仅完成 2 次

网络安全专项模型

Daybreak 系列模型将前沿能力引入广泛的防御工作流中。Daybreak Red 专为高级的授权漏洞研究、漏洞利用验证、渗透测试及红队测试而打造。

现实世界中的影响力

OpenAI 研究人员使用 Daybreak Red 在 V8 中发现了两个以前未知的漏洞,这两个漏洞可被串联利用以逃逸堆沙箱 (heap sandbox)。Google 已修复了第一个漏洞;第二个漏洞仍在协同披露处理中。

与全球顶尖安全防御者携手合作

Daybreak 与领先的安全公司、系统集成商以及专业机构建立合作伙伴关系,将前沿 AI 融入防御者已经信赖的工具与工作流中。

成为 Daybreak 合作伙伴

与 OpenAI 技术团队合作,将前沿网络安全能力与你的专业知识、产品和客户关系相融合,打造出差异化的安全解决方案。

与 Daybreak 合作伙伴携手

将前沿的 AI 网络安全能力引入贵组织已经信赖的工具和服务中,享受专家级的实施、清晰的安全防护以及负责任的交付。

OpenAI Daybreak 计划合作伙伴徽标矩阵

修复支撑世界运转的软件

开源构成了互联网的基石,据估计支撑着 70%–90% 的现代软件(在新窗口中打开)。然而,许多关键项目却由时间与资金都非常有限的小型团队在维护。

OpenAI 希望让维护这些共享基础设施的人们能直接从前沿 AI 中受益,而不是被海量未经验证的报告所淹没。

Patch the Planet 由 OpenAI 与 Trail of Bits 共同打造,它将前沿模型与专家审查相结合,以验证发现的问题、开发并测试补丁、协调漏洞披露,同时确保维护者始终把控最终合并到代码库中的内容。

防御者取得的成就

致力于提升网络安全韧性

1,700 万美元

为开源安全及更广泛的维护者生态系统提供 API 额度与直接支持

审查中的代码库

41

接受 AI 辅助研究与专家级安全审查的开源项目数量

已识别的问题

858

发现并上报以供验证、排序及协同披露的问题数

生成的补丁

263

在提交维护者审查前开发并测试的针对性修复补丁数

上游接受的补丁

143

已被维护者接受并包含在其所管理项目中的修复补丁数

OpenAI 承诺提供 API 额度和直接支持,助力与 Trail of Bits、Calif、Linux Arkrites 以及更广泛维护者生态系统开展工作。

将前沿 AI 投入网络防御

探索各组织如何在受监管的防御工作流中应用 Daybreak 的各项能力。