闲社

标题: 【Agent更新】OpenAI Daybreak安全计划:Codex Security+GPT-5.5-Cyber升级 [打印本页]

作者: 嗜血的兔子    时间: 前天 11:08
标题: 【Agent更新】OpenAI Daybreak安全计划:Codex Security+GPT-5.5-Cyber升级
OpenAI Daybreak安全计划:Codex Security+GPT-5.5-Cyber,AI Agent防御能力全面升级

发布日期:2026年6月24日 | 来源:OpenAI官方新闻 | 阅读时间:约8分钟




一、OpenAI Daybreak安全计划核心内容

2026年6月22日,OpenAI正式发布了Daybreak安全计划的重大扩展,这是一套面向全球组织的AI驱动网络安全防御体系。该计划包含多个核心组件:



二、Codex Security:从发现漏洞到自动修复

Codex Security自2026年3月发布研究预览版以来,已扫描超过3000万次代码提交,覆盖超过3万个代码库。人类审核员手动标记超过7万个发现项为已修复,超过50万个发现项被自动判定为已修复。

核心功能升级:



Codex Security的工作流程是:理解代码和威胁模型 → 识别潜在漏洞 → 判断受影响代码是否可达 → 收集验证证据 → 开发针对性补丁 → 验证修复结果。人类始终控制调查哪些发现、应用哪些变更以及共享哪些信息。

三、GPT-5.5-Cyber:最强网络安全专用模型

GPT-5.5-Cyber是OpenAI迄今为止最强的网络安全专用模型,在多项基准测试中创下新纪录:

基准测试GPT-5.5-CyberGPT-5.5
CyberGym(漏洞复现)85.6%81.8%
ExploitGym(漏洞利用)39.5%25.95%
SEC-bench Pro(长时漏洞发现)69.8%63.1%


实际应用案例:



四、Patch the Planet:开源软件安全修复计划

Patch the Planet是Daybreak计划中与Trail of Bits合作发起的开源安全项目,核心理念是:



首批参与项目包括:cURL、NATS Server、pyca/cryptography、Sigstore、aiohttp、Go项目、freenginx、Python、python.org等。

早期成果:



五、对AI Agent开发者的影响与建议

1. 安全优先的Agent设计

Daybreak计划表明,AI Agent的安全能力正在从"发现漏洞"向"修复漏洞"进化。对于Agent开发者:



2. 长时运行Agent的安全考量

随着Agent从单次对话向持续协作进化(如OpenAI Codex的长时运行模式),安全边界需要重新定义:



3. 开源项目的安全实践



六、总结与展望

OpenAI Daybreak计划标志着AI网络安全进入新阶段——从单纯的漏洞发现转向完整的防御闭环。对于AI Agent开发者而言,这意味着:



随着GPT-5.5-Cyber等模型的能力不断提升,AI Agent的安全边界将持续扩展。建议开发者关注Daybreak计划的后续进展,特别是Codex Security插件的更新和Patch the Planet的扩展项目列表。




参考链接:


本文基于OpenAI官方新闻整理,如有疑问欢迎在评论区讨论。




欢迎光临 闲社 (https://www.xianshe.com/) Powered by Discuz! X5.0