
Daybreak:为全球每个组织提供安全工具

安全行业一直卡在“找漏洞”上,但OpenAI这次点出了新问题:现在AI找漏洞太快,团队被海量报告淹没了,真正的瓶颈变成了修补漏洞的速度。没人缺新发现,缺的是把发现变成实际修复的能力。老路子——人工分析、手动打补丁——彻底跟不上了。
OpenAI的解法很直接:把修补过程自动化。核心是Codex Security插件,直接嵌进开发流程,自动扫描代码、验证漏洞、生成补丁,甚至能批量清理历史积压。配套的GPT-5.5-Cyber模型在CyberGym基准上达到85.6%(GPT-5.5是81.8%),还专门优化了减少误拒。更聪明的是Patch the Planet项目——不是扔给维护者一堆报告,而是派专业安全研究员用AI辅助,直接帮开源项目从报告走到合入补丁,闭环完成。
这件事的启示在范式的转变:之前大家比谁能找到更多洞,现在有价值的能力变成了谁能以机器速度完成“发现-验证-修补-验证”的全流程。OpenAI把模型能力封装进开发工具,再配合严格访问控制和生态合作,让防御者能用上同样先进的能力,而不是让能力集中在少数人手里。未来每个开发者身边都像多了一个AI安全工程师,软件安全才能真正追上攻击速度。


