美国OpenAI发布Daybreak安全项目,三种模型嵌入开发全流程
2026-05-12 13:39
收藏

维度网讯,美国OpenAI于2026年5月12日正式向企业推出软件安全防御项目Daybreak,将网络防御能力前置到软件开发环节,利用AI自动发现高风险漏洞并提供评估与修复支持。该项目整合了GPT-5.5系列模型、Codex智能体执行框架以及26家安全厂商生态,目标是从代码编写阶段构建防御能力,而非上线后再修补漏洞。

Picture 1

Daybreak提供三种分层模型架构,对应不同风险等级与授权场景。标准版GPT-5.5面向通用用途,配备常规安全防护机制;带有Trusted Access for Cyber的GPT-5.5专供经过身份验证的防御团队使用,覆盖安全代码审查、漏洞分类、恶意软件分析、检测工程及补丁验证等工作流程;GPT-5.5-Cyber则以有限预览形式开放,适用于授权红队演练、渗透测试与受控验证,配备更严格的账号级控制。OpenAI首席执行官Sam Altman表示,AI在网络安全领域已经非常强大且即将变得更强,公司希望与尽可能多的企业合作,持续帮助它们抵御网络威胁。

工作流程上,Daybreak通过Codex Security读取企业软件代码仓库,自动生成可编辑的威胁模型,随后持续监控高风险漏洞。一旦发现问题,企业可在隔离环境中深入调查,整个过程形成“建模、监控、排查”的持续闭环。该项目并非单次漏洞扫描服务,而是一套嵌入日常开发的安全工具链,开发团队可在日常写代码、改代码和验证补丁的循环中完成安全检查,将原本需要数小时的漏洞分析压缩至数分钟。

该项目建立在OpenAI于2026年4月发布的GPT-5.4-Cyber基础上,该模型此前已帮助修复超过3000个漏洞。Codex Security作为Daybreak核心执行框架,于2026年3月首次发布,具备代码仓库扫描、威胁建模、漏洞验证与自动化修复能力。

生态合作层面,OpenAI已与Cloudflare、Cisco、CrowdStrike、Palo Alto Networks、Oracle、Akamai以及Intel等超过26家安全厂商建立合作,覆盖从漏洞发现、补丁修复、威胁监控到软件供应链安全的完整环节。目前企业可向OpenAI申请Daybreak评估,其中包括一次全面的漏洞扫描,但定价尚未公布。OpenAI同时表示,正与行业和政府伙伴合作,为未来部署更强网络安全模型做准备。

此前,Anthropic于2026年4月发布Project Glasswing项目,基于其未公开发布的Claude Mythos模型向企业提供网络防御服务,Mozilla曾披露借助Mythos在Firefox最新版本中发现并修复271个漏洞。苹果、微软、谷歌和亚马逊已率先采用Glasswing,使得两家AI企业在企业安全市场的竞争日趋激烈。OpenAI此次推出的Daybreak以三层授权架构和嵌入开发工具链为差异化路径,直接回应了Anthropic在同一赛道上的布局。

本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告之,本站将予以修改或删除。邮箱:news@wedoany.com