OpenAI выпустила GPT-5.5-Cyber для поиска и исправления уязвимостей
Новая модель удерживает глубокий анализ больших кодовых баз, валидирует найденные баги и готовит патчи. Обновление получил и плагин Codex Security.
Новости TprogerOpenAI открыла доступ доверенным защитникам к модели GPT-5.5-Cyber — специализированной версии для кибербезопасности. Она умеет не только находить уязвимости в больших кодовых базах, но и валидировать их в контролируемой среде, а затем готовить и тестировать патчи. Релиз состоялся в рамках инициативы Daybreak, которую компания анонсировала в прошлом месяце.
Вместе с моделью компания обновила плагин Codex Security. Он помогает разработчикам запускать глубокие сканы и проверять свежие изменения, расставлять приоритеты по серьёзности, прокладывать пути атаки и генерировать патчи, адаптированные под конкретную кодовую базу. Плагин также умеет обрабатывать находки из сканеров, баг-баунти-программ и тикет-систем.
Ключевые выводы
OpenAI выпустила GPT-5.5-Cyber — модель для поиска и исправления уязвимостей в больших кодовых базах.
Codex Security получил апдейт: глубокие сканы, триаж, генерация патчей и предотвращение новых багов в production.
Запущена инициатива Patch the Planet совместно с Trail of Bits для помощи мейнтейнерам open source.
Инициатива Daybreak уже помогла найти десятки уязвимостей в Linux, FreeBSD, Chrome, Safari, Firefox и других проектах.
Контекст: узкое место сместилось с поиска на исправление
ИИ-модели последнего поколения ускоряют обнаружение багов настолько, что главной проблемой становится не поиск, а их проверка и исправление. Это создаёт нагрузку на мейнтейнеров и сокращает окно для защиты: злоумышленники тоже используют доступные ИИ-инструменты для создания эксплойтов.
По данным канадского центра кибербезопасности, организациям стоит исходить из того, что ИИ-эксплуатация может обходить превентивные меры быстрее, чем вендоры выпускают корректирующие обновления.
Что уже нашла Daybreak
В рамках Daybreak OpenAI уже публиковала результаты совместной работы моделей и исследователей:
- 8 утечек указателей ядра Linux и 24 эксплойта повышения привилегий;
- 23-летнюю use-after-free в реализации System V semaphores в OpenBSD;
- 34 уязвимости и 7 эксплойтов повышения привилегий в FreeBSD;
- 6 уязвимостей в dnsmasq;
- технику отказа в обслуживании HTTP/2 Bomb, затронувшую NGINX, Apache, IIS и Pingora;
- 5 эксплуатируемых уязвимостей в движке V8 Google Chrome, 10 — в Apple Safari и уязвимость WebAssembly в Mozilla Firefox.
Patch the Planet для open source
Новая программа Patch the Planet, запущенная совместно с Trail of Bits, направлена на снятие нагрузки с мейнтейнеров. Инженеры будут напрямую работать с проектами — от cURL и Python до Go, freenginx, NATS Server, pyca/cryptography, Sigstore и aiohttp — помогать готовить патчи, тесты и reusable workflow для поиска багов.
Часто задаваемые вопросы
Что такое GPT-5.5-Cyber?
Это специализированная модель OpenAI для анализа кода, поиска уязвимостей и генерации патчей. Доступ к ней пока ограничен доверенными защитниками.
Что умеет обновлённый Codex Security?
Плагин запускает глубокие сканы, проводит триаж находок, моделирует пути атак, валидирует баги и генерирует патчи под конкретную кодовую базу.
Что такое Patch the Planet?
Инициатива OpenAI и Trail of Bits, в рамках которой инженеры помогают мейнтейнерам open source закрывать уязвимости.
Почему это важно?
ИИ ускоряет и оборону, и атаки. Узкое место сместилось с поиска багов на их исправление, поэтому автоматизация патчинга становится критически важной.
Выводы
GPT-5.5-Cyber и обновлённый Codex Security — попытка перевести ИИ-инструменты кибербезопасности от простого нахождения багов к полному циклу исправления. Главный вопрос — успеют ли защитники адаптироваться быстрее атакующих.
Frontier AI models are anticipated to exceed current industry expectations, fundamentally transforming both offensive and defensive cyber capabilities. The timeline is not years, it is months.