ÉlőUtoljára: 35 perceMa: 4
Biztonságfrissítve: 21:30

Bemutatta a Daybreak biztonsági eszköztárat az OpenAI, a sebezhetőségek javítását automatizálja

A rendszer már több mint 30 millió kódtárat elemzett 30 ezer kódbázisban, és a jövő hónapban elérhetővé teszik a nyílt forráskódú projektjeik számára.

Bemutatta a Daybreak biztonsági eszköztárat az OpenAI, a sebezhetőségek javítását automatizálja
Fotó: Brecht Corbeel / Unsplash
forrás: OpenAI·AI Forradalom szerk.·
Megosztás

Az OpenAI bemutatta Daybreak nevű új eszköztárát, amelynek célja a szoftverek biztonsági réseinek automatikus javítását. A cég szerint az AI megváltoztatta a kiberbiztonság fizikai törvényeit, felgyorsítva a sebezhetőségek felfedezését. A korábbi fő probléma a hibák megtalálása volt, mostanra azonban a javítás vált a szűk keresztmetszetté — írja az OpenAI Blog.

A Daybreak a GPT-5.5-Cyber modell, a Trusted Access for Cyber, a Codex Security munkafolyamatai és partnerintegrációk kombinációja. Az eszközkészlet célja, hogy a jóváhagyott védők számára lehetővé tegye a sebezhetőségek validálását, a kockázatok rangsorolását, a javítások generálását és tesztelését, valamint az eredmények dokumentálását a meglévő biztonsági és fejlesztési munkafolyamatokon belül. Az OpenAI szerint a cél az, hogy a szervezetek akkor is biztonságban maradhassanak, amikor a kiberfenyegetettség folyamatosan gyorsul.

Kapcsolódó: GPT-5.4-Cyber bemutatása

Codex Security: A hibakereséstől a javításig

A márciusban bevezetett Codex Security felhő már több mint 30 millió kódtár elemzését végezte el több mint 30 000 kódbázisban. Emberi felülvizsgálók több mint 70 000 talált hibát jelöltek meg javítottként, és több mint 500 000 hibát automatikusan javítottnak találtak. A Codex Security célja, hogy minden szoftverfejlesztő mellé egy biztonsági mérnököt helyezzen azáltal, hogy közvetlenül integrálódik a fejlesztői környezetekbe. A rendszer nem csupán riasztásokat generál, hanem megérti a csapat kódját és fenyegetettségi modelljét, azonosítja a lehetséges sebezhetőségeket, célzott javítást fejleszt, és ellenőrzi az eredményt. Az emberi felügyelet továbbra is biztosított a javítások jóváhagyásában.

Kapcsolódó: GPT-5.4-Cyber fejlesztése

A Codex Security bővítménye képes azonosítani és validálni a meglévő szkenner-jelentéseket, valamint automatizálni a javítások generálását, hogy gyorsan lezárhassák a sebezhetőségek hátra lévő részét. A rendszer SARIF fájlokon, CodeQL lekérdezéseken keresztül integrálható a meglévő rendszerekbe, és a Codex CLI-vel vagy az alkalmazáson keresztül is elérhető.

Kapcsolódó: kibervédelmi akcióterv

GPT-5.5-Cyber: Képesség és engedékenység

Az OpenAI frissítette GPT-5.5-Cyber modelljét, amely engedékenyebb és képességben is erősebb a fejlett, engedélyezett kiberbiztonsági munkákhoz. A modell képes mélyebb elemzéseket végezni nagy kódbázisokon keresztül, azonosítani a biztonsági szempontból releváns komponenseket, ellenőrizni a sebezhető kód elérhetőségét, javításokat fejleszteni és tesztelni, valamint bizonyítékokat készíteni emberi felülvizsgálatra. A CyberGym teszten a GPT-5.5-Cyber 85,6%-os eredményt ért el, ami a legmagasabb érték, amit egyetlen modell produkált.

Kapcsolódó: Microsoft AI-ügynökök biztonsága

A GPT-5.5-Cyber két valós biztonsági teljesítményteszten is felülmúlta a GPT-5.5-öt: az ExploitGym teszten 39,5%-os, míg a GPT-5.5 25,95%-os eredményt ért el. Az OpenAI célja, hogy a Daybreak eszközeivel demokratizálja a szoftverek javítását gépi sebességgel, és ezzel felgyorsítsa a védők munkáját, csökkentve a valós kockázatokat.

Kapcsolódó: OpenAI Advanced Account Security

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom