OpenAI запустила платформу Daybreak, которая помогает компаниям искать уязвимости в своих продуктах. В основе сервиса лежит GPT-5.5, а сам проект OpenAI позиционирует как ответ инициативе Anthropic Project Glasswing и модели Mythos AI.

Фокус Daybreak простой: встраивать киберзащиту в разработку с самого старта. То есть не «проверили перед релизом», а держим безопасность в ежедневном дев-цикле.

Чем Daybreak отличается от обычного сканера уязвимостей

Daybreak объединяет несколько частей экосистемы OpenAI. Компания описывает связку так: интеллект моделей OpenAI, расширяемость Codex как «агентного» инструмента, и партнёры по security-направлению. На практике OpenAI перечисляет задачи, которые команда разработки может подтянуть прямо в рабочий процесс.

Продолжение после рекламы
  • Secure code review: проверка кода на риски безопасности
  • Threat modeling: моделирование угроз для продукта
  • Patch validation: проверка, что патч реально закрывает проблему
  • Dependency risk analysis: оценка рисков в зависимостях
  • Detection: детектирование подозрительных паттернов и проблем
  • Remediation guidance: подсказки по исправлению и снижению риска

Технически Daybreak использует Codex Security, чтобы построить редактируемую модель угроз на основе репозитория компании. Дальше система автоматизирует мониторинг уязвимостей с повышенным риском. Найденные проблемы можно разбирать в изолированной среде.

Связь с GPT-5.4-Cyber и цифра в 3000 исправлений

Daybreak продолжает линию OpenAI по «кибер»-моделям. Компания прямо связывает запуск с апрельским релизом GPT-5.4-Cyber. По данным OpenAI, этот релиз помог закрыть более 3 000 уязвимостей.

Изображение к статье: OpenAI запустила Daybreak на GPT-5.5 для поиска уязвимостей

Это важный маркер: OpenAI пытается доказать пользу не обещаниями, а счётчиком реальных исправлений. Но детали методики подсчёта в этих данных не раскрыты.

Три версии GPT-5.5 и разделение по уровню доступа

Под Daybreak OpenAI предлагает три варианта модели. Они отличаются не «скоростью» или «IQ», а режимами доступа и контролями. Это логика, понятная любому, кто работал с безопасностью: один и тот же инструмент в разных окружениях — это разные риски.

  • GPT-5.5: стандартные safeguards для общего использования
  • GPT-5.5 with Trusted Access for Cyber: для верифицированной защитной работы в авторизованных средах
  • GPT-5.5-Cyber: для специализированных авторизованных сценариев, с более жёсткой верификацией и account-level контролями

OpenAI отдельно говорит, что работает с индустриальными и государственными партнёрами перед тем, как расширять линейку «более кибер-способных» моделей.

Конкуренция с Anthropic и как компании смогут подключиться

OpenAI выводит Daybreak на поле, где уже есть конкурирующая программа Anthropic — Project Glasswing. В числе компаний, которые уже приняли Glasswing, называют Apple, Microsoft, Google и Amazon.

Глава OpenAI Сэм Альтман заявил, что компания хочет работать «с как можно большим числом компаний», чтобы те могли непрерывно защищать свой софт от киберугроз.

Компании могут запросить оценку Daybreak у OpenAI. Она включает сканирование на уязвимости. Цены OpenAI пока не публикует. Описание сервиса компания разместила на странице Daybreak.

Продолжение после рекламы

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.