Содержание
OpenAI запустила платформу Daybreak, которая помогает компаниям искать уязвимости в своих продуктах. В основе сервиса лежит GPT-5.5, а сам проект OpenAI позиционирует как ответ инициативе Anthropic Project Glasswing и модели Mythos AI.
Фокус Daybreak простой: встраивать киберзащиту в разработку с самого старта. То есть не «проверили перед релизом», а держим безопасность в ежедневном дев-цикле.
Чем Daybreak отличается от обычного сканера уязвимостей
Daybreak объединяет несколько частей экосистемы OpenAI. Компания описывает связку так: интеллект моделей OpenAI, расширяемость Codex как «агентного» инструмента, и партнёры по security-направлению. На практике OpenAI перечисляет задачи, которые команда разработки может подтянуть прямо в рабочий процесс.
- Secure code review: проверка кода на риски безопасности
- Threat modeling: моделирование угроз для продукта
- Patch validation: проверка, что патч реально закрывает проблему
- Dependency risk analysis: оценка рисков в зависимостях
- Detection: детектирование подозрительных паттернов и проблем
- Remediation guidance: подсказки по исправлению и снижению риска
Технически Daybreak использует Codex Security, чтобы построить редактируемую модель угроз на основе репозитория компании. Дальше система автоматизирует мониторинг уязвимостей с повышенным риском. Найденные проблемы можно разбирать в изолированной среде.
Связь с GPT-5.4-Cyber и цифра в 3000 исправлений
Daybreak продолжает линию OpenAI по «кибер»-моделям. Компания прямо связывает запуск с апрельским релизом GPT-5.4-Cyber. По данным OpenAI, этот релиз помог закрыть более 3 000 уязвимостей.
Это важный маркер: OpenAI пытается доказать пользу не обещаниями, а счётчиком реальных исправлений. Но детали методики подсчёта в этих данных не раскрыты.
Три версии GPT-5.5 и разделение по уровню доступа
Под Daybreak OpenAI предлагает три варианта модели. Они отличаются не «скоростью» или «IQ», а режимами доступа и контролями. Это логика, понятная любому, кто работал с безопасностью: один и тот же инструмент в разных окружениях — это разные риски.
- GPT-5.5: стандартные safeguards для общего использования
- GPT-5.5 with Trusted Access for Cyber: для верифицированной защитной работы в авторизованных средах
- GPT-5.5-Cyber: для специализированных авторизованных сценариев, с более жёсткой верификацией и account-level контролями
OpenAI отдельно говорит, что работает с индустриальными и государственными партнёрами перед тем, как расширять линейку «более кибер-способных» моделей.
Конкуренция с Anthropic и как компании смогут подключиться
OpenAI выводит Daybreak на поле, где уже есть конкурирующая программа Anthropic — Project Glasswing. В числе компаний, которые уже приняли Glasswing, называют Apple, Microsoft, Google и Amazon.
Глава OpenAI Сэм Альтман заявил, что компания хочет работать «с как можно большим числом компаний», чтобы те могли непрерывно защищать свой софт от киберугроз.
Компании могут запросить оценку Daybreak у OpenAI. Она включает сканирование на уязвимости. Цены OpenAI пока не публикует. Описание сервиса компания разместила на странице Daybreak.