FEATUREDAI HOT 精选· aihot-apiZH10:00 · 06·22
OpenAI 发布 Daybreak 安全工具:Codex Security 和 GPT-5.5-Cyber 把重心从找漏洞转向自动修漏洞
OpenAI 这次没再卷找漏洞,而是推了一套叫 Daybreak 的工具,核心是帮人自动修漏洞。Codex Security 插件已经扫了 3000 多万次代码提交,标记出超过 50 万个已修复的发现,说明修漏洞这事现在得靠机器批量干。同时放出了完整版 GPT-5.5-Cyber,在 CyberGym 基准上拿了 85.6%,比 GPT-5.5 的 8...
#OpenAI#Trail of Bits#HackerOne#Open source
精选理由
精选 · 重要度 88 · 吸引力 + 知识量 + 共鸣
一句话点评
OpenAI 把安全重心从找漏洞转向自动修漏洞,Codex Security 已扫了 3000 万次提交并标出 50 万个已修复项,但正文没提插件怎么收费。
锐评
OpenAI 这次推的 Daybreak 工具包,核心思路变了:不再比谁找漏洞多,而是比谁能把修漏洞这件事自动化。Codex Security 插件已经扫了超过 3000 万次代码提交,标记出 50 多万个已修复的发现,这个量级说明靠人一个个修根本不现实,必须上机器批量处理。同时放出的完整版 GPT-5.5-Cyber 在 CyberGym 基准上拿了 85.6%,比 GPT-5.5 的 81.8% 高了近 4 个百分点,进步有,但别急着激动——这个基准本身覆盖的场景有多贴近真实攻防,正文没展开说。
Patch the Planet 计划拉上了 Trail of Bits 和 HackerOne,已经有 cURL、Python 等 30 多个开源项目加入,想把自动修漏洞的能力灌进开源维护流程。这个方向对,但落地效果要看实际合并了多少补丁、被维护者拒绝了多少。正文没披露 Codex Security 的定价,也没说 GPT-5.5-Cyber 的“有限发布”到底限到什么程度、哪些人能拿到。这两点直接决定这套工具是普惠还是又一个付费墙后的好东西。
HKR 分解
hook ✓knowledge ✓resonance ✓