跳至主要內容
OpenAI

Daybreak

AI 時代亟需的防禦能力。

打造網路防禦的未來

OpenAI Daybreak 結合前沿網路安全模型、Codex Security、可信工作流程及生態系統合作夥伴,協助防禦者密切追蹤不斷加速的威脅形勢:在攻擊者利用漏洞之前,先找出、驗證並修復漏洞。

網路安全的瓶頸正在轉移。AI 現在可以協助在大型複雜的程式碼庫中找出更多安全問題,但單靠報告並不能令系統更安全。真正的保護來自經驗證的發現項目、經測試的修補程式、協調披露、維護者審查,以及真正落實修復工作。

Daybreak 旨在加快整個修復流程,並與全球領先的網路安全機構合作,把可信的防禦能力帶到安全團隊慣用的工具、服務及工作流程之中。透過 Codex SecurityPatch the Planet(在新視窗中開啟)、Daybreak 模型和 Daybreak Cyber Partner Program,開發人員、維護者、研究人員、企業和公共機構可將前沿 AI 能力轉化為可衡量的風險降低成效。

這項工作必須以負責任的方式推進。Daybreak 以授權、人為判斷、監控、防護措施,以及和整體安全社群協作為設計核心。經過驗證的防禦人員可透過 Daybreak Access 取得進階存取權,使用能力更強、限制更寬鬆的防禦工具,同時搭配更嚴格的驗證、範圍控管和監督。

網路安全正邁入新時代

前沿模型如今可以執行時間更長、更加複雜的網路安全作業序列。這為防禦人員帶來新的機會,也讓部署這些系統的人肩負新的責任。

前沿效能

GPT‑5.6 Sol 在 10 次嘗試中有 7 次完成包含 32 個步驟的「The Last Ones」模擬,GPT‑5.5 則只有 2 次。

安全專精能力

Daybreak 模型將前沿能力應用於各種防禦工作流程。Daybreak Red 專為進階且經授權的漏洞研究、漏洞利用驗證、滲透測試和紅隊演練而打造。

實際成效

OpenAI 研究人員運用 Daybreak Red,在 V8 中找出兩個過去未知的漏洞。這兩個漏洞可串聯利用,藉此逃逸出堆積沙箱。Google 已修補第一個漏洞,第二個仍在協調揭露程序中。

與全球頂尖防禦專家共同打造

Daybreak 與頂尖網路安全公司、系統整合商和專業機構合作,將前沿 AI 導入防禦人員已信賴的工具與工作流程。

成為 Daybreak 合作夥伴

與 OpenAI 技術團隊合作,結合前沿網路安全能力與你的專業知識、產品和客戶關係,打造差異化的安全產品與服務。

與 Daybreak 合作夥伴合作

將前沿 AI 網路安全能力導入你的組織已信賴的工具與服務,由專家協助導入、搭配明確的防護措施,並確保交付過程權責分明。

OpenAI Daybreak 計劃合作夥伴標誌網格

修復全球仰賴的軟體

開放原始碼是大部分網際網路的基礎,也支撐約 70% 至 90% 的現代軟體(在新視窗中開啟)。許多關鍵專案卻由時間和資金有限的小型團隊維護。

OpenAI 希望維護這項共享基礎設施的人員能直接受益於前沿 AI,不會因更多未經驗證的報告而不堪負荷。

Patch the Planet 是與 Trail of Bits 共同打造的計劃,結合前沿模型與專家審查,藉此驗證發現、開發並測試修補程式、協調揭露,並讓維護者決定最終採用哪些變更。

防禦人員取得的成果

致力提升網路韌性

1,700 萬美元

為開放原始碼安全工作與整體維護者生態系提供 API 點數及直接支援。

審查中的程式碼庫數量

41

正接受 AI 輔助研究和專家級網路安全審查的開放原始碼專案。

已找出問題數量

858

已提出供驗證、排定優先順序及協調揭露的發現項目。

產出的修補程式數量

263

針對特定問題開發並測試的修正,之後再交由維護者審查。

已獲上游接受的修補程式數量

143

維護者已接受並納入所管理專案的修正數量。

OpenAI 的投入包括提供 API 點數,並直接支援與 Trail of Bits、Calif、Linux Arkrites 及整體維護者生態系的合作。

運用前沿 AI 強化安全防禦

探索各組織如何在妥善治理的防禦工作流程中運用 Daybreak 能力。