IT之家 5 月 12 日消息,OpenAI 今天(5 月 12 日)對標 Anthropic 的 Glasswing 方案,面向企業(yè)推出軟件安全防御項目 Daybreak,主打把安全能力整合到軟件開發(fā)階段。
該項目主要亮點聚焦在把網(wǎng)絡防御前置到開發(fā)流程、用 AI 自動發(fā)現(xiàn)高風險漏洞、并為企業(yè)提供評估與修復支持 3 個方面。
IT之家援引博文介紹,OpenAI 公布了該項目 3 個可用模型:
GPT-5.5 提供通用用途的標準安全防護;
帶有 Trusted Access for Cyber 的 GPT-5.5 面向經(jīng)過驗證的防御工作和授權環(huán)境;
GPT-5.5-Cyber 則服務于專門的授權工作流,并加入更強的驗證和賬號級控制。
OpenAI 公司指出,該項目并不只是一次性的漏洞掃描服務,而是一套嵌入日常開發(fā)環(huán)節(jié)的安全工具鏈,讓軟件從一開始就帶上防御能力,而不是等上線后再補漏洞。
該項目建立在 OpenAI 今年 4 月發(fā)布的 GPT-5.4-Cyber 基礎上,該模型此前已幫助修復超過 3000 個漏洞。
具體能力上,Daybreak 結合了 OpenAI 模型、Codex 的智能體執(zhí)行框架,以及合作伙伴提供的安全能力。OpenAI 給出的使用場景包括安全代碼審查、威脅建模、補丁驗證、依賴風險分析、檢測和修復建議。
在實際開發(fā)場景下,開發(fā)團隊不必只在發(fā)布前集中排查問題,而是可以把這些檢查放進日常寫代碼、改代碼和驗證補丁的循環(huán)里,從而盡早發(fā)現(xiàn)風險。
在工作流程上,Daybreak 會通過 Codex Security 讀取企業(yè)的軟件代碼倉庫,先生成一份可編輯的威脅模型,再自動監(jiān)控高風險漏洞。
如果系統(tǒng)發(fā)現(xiàn)問題,企業(yè)可以在隔離環(huán)境中繼續(xù)調(diào)查。這種做法的重點不是單次輸出報告,而是把“建模、監(jiān)控、排查”連成持續(xù)流程。對擁有大量代碼庫和依賴項的公司來說,這種模式更適合長期維護。
OpenAI CEO 薩姆 · 奧爾特曼表示,公司希望與“盡可能多的企業(yè)”合作,持續(xù)幫助它們抵御網(wǎng)絡威脅。
科技媒體 MacRumors 指出,蘋果、微軟、谷歌和亞馬遜已采用 Anthropic 的 Glasswing 項目,因此 Daybreak 要爭取大客戶,接下來很可能要比拼接入成本、誤報控制和企業(yè)合規(guī)能力,而不只是模型本身。
企業(yè)目前可以向 OpenAI 申請 Daybreak 評估,其中包含漏洞掃描,但價格尚未公布。OpenAI 也表示,正與行業(yè)和政府伙伴合作,為未來部署更強網(wǎng)絡安全模型做準備。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。