跳到主要內容
OpenAI

Daybreak

AI 時代所需的防禦能力。

建立網絡防禦的未來

OpenAI Daybreak 結合前沿網絡安全模型、Codex Security、可信工作流程及生態系統合作夥伴,協助防禦者緊貼不斷加速的威脅形勢:在攻擊者利用漏洞之前,先找出、驗證並修復漏洞。

網絡安全的瓶頸正在轉移。AI 現在可以協助在大型複雜的程式碼庫中找出更多安全問題,但單靠報告並不能令系統更安全。真正的保護來自經驗證的發現項目、經測試的修補程式、協調披露、維護者審查,以及真正落實修復工作。

Daybreak 旨在加快整個修復流程,並與全球領先的網絡安全機構合作,把可信的防禦能力帶到網絡安全團隊現時依賴的工具、服務及工作流程之中。透過 Codex SecurityPatch the Planet(在新視窗中開啟)、Daybreak 模型和 Daybreak Cyber Partner Program,開發人員、維護人員、研究人員、企業和公共機構可將前沿 AI 能力轉化為可量化的風險降低成效。

這項工作必須以負責任的方式進行。Daybreak 的設計建基於授權、人類判斷、監察、防護措施,以及與更廣泛的網絡安全社群協作。Daybreak Access 為通過驗證的防禦人員提供進階存取權限,配備能力更強、限制較少的防禦工具,並採用更嚴格的驗證、範圍控制和監督機制。

網絡安全正邁向新時代

前沿模型現可執行時間更長、更加複雜的連串網絡安全工作。這不但為防禦人員帶來新機會,也為如何部署這些系統帶來新的責任。

前沿表現

GPT‑5.6 Sol 在 10 次嘗試中有 7 次完成 32 步的「The Last Ones」模擬,GPT‑5.5 則只有 2 次

專門網絡安全能力

Daybreak 模型將前沿能力帶到廣泛的防禦工作流程。Daybreak Red 專為進階、經授權的漏洞研究、漏洞利用驗證、滲透測試和紅隊演練而設。

實際成效

OpenAI 研究人員使用 Daybreak Red,在 V8 中發現兩個此前未知的漏洞;兩者可串連利用,以逃逸堆積沙盒。Google 已修復第一個漏洞,第二個仍在進行協調披露。

與全球頂尖防禦專家攜手建立

Daybreak 與領先的網絡安全公司、系統整合商和專業機構合作,將前沿 AI 融入防禦人員已信賴的工具和工作流程。

成為 Daybreak 合作夥伴

與 OpenAI 技術團隊合作,將前沿網絡安全能力結合你的專業知識、產品和客戶關係,建立具差異化的系統防護產品和服務。

與 Daybreak 合作夥伴攜手

由專家負責實施,配合明確防護措施和可問責的交付,將前沿 AI 網絡安全能力融入你機構已信賴的工具和服務。

OpenAI Daybreak 計劃合作夥伴標誌網格

修復支撐全球運作的軟件

開源軟件是大部分互聯網和估計 70–90% 的現代軟件(在新視窗中開啟)的基礎。但許多關鍵項目都由時間和資金有限的小型團隊進行維護。

OpenAI 希望維護這項共享基礎設施的人員能直接受惠於前沿 AI,而不是疲於處理更多未經驗證的報告。

Patch the Planet 與 Trail of Bits 攜手建立,結合前沿模型與專家審查,以驗證發現、開發和測試修補程式、協調披露,並讓維護人員決定最終落實哪些內容。

防禦人員取得的成果

致力提升網絡韌性

1,700 萬美元

為開源軟件安全及更廣泛的維護人員生態系統提供 API 積分和直接支援。

正在審查的程式碼庫

41

正接受 AI 輔助研究和專家網絡安全審查的開源項目。

已發現的問題

858

為驗證、排定優先次序和協調披露而提出的發現。

已產生的修補程式

263

在維護人員審查前完成開發和測試的針對性修正。

已獲上游採納的修補程式

143

獲維護人員接納並納入其所維護項目的修正。

OpenAI 承諾提供 API 積分和直接支援,推動與 Trail of Bits、Calif、Linux Arkrites 及更廣泛維護人員生態系統合作的工作。

運用前沿 AI 支援防禦工作

了解機構如何在受管治的防禦工作流程中應用 Daybreak 能力。