OpenAI تُوسّع Daybreak بإضافة GPT-5.5-Cyber وأدوات أمان جديدة

أعلنت OpenAI عن توسيع مبادرتها Daybreak في الأمن السيبراني، عبر إدخال أدوات مدعومة بالذكاء الاصطياعي وشراكات وبرامج جديدة تهدف إلى مساعدة فرق الأمان في تحديد الثغرات البرمجية وتصحيحها قبل استغلالها من قبل المهاجمين.

كجزء من هذا التوسع، أُعلن عن تقدم Codex Security، منصة تحليل الشفرة الخاصة بالأمان التي دخلت المعاينة لأول مرة في مارس. منذ الإطلاق، فحصت Codex Security أكثر من 30 مليون التزام (commit) عبر أكثر من 30,000 قاعدة شفرة. وفقاً للشركة، صُحّح أكثر من 70,000 نتيجة بجهد المراجعين البشريين، فيما حُلت أكثر من 500,000 نتيجة عبر أنظمة آلية.
تتوفر إضافة Codex Security plugin المحدثة لدعم مزيد من مراحل دورة حياة إدارة الثغرات. وإمكاناتها تشمل: إجراء فحوصات أمان عميقة، مراجعة التغييرات الأخيرة في الشفرة، إنشاء تقارير أمان مفصلة، تتبّع مسارات الهجوم المحتملة، التحقق من النتائج من مصادر متعددة، إنشاء تصحيحات مخصصة لمراجعتها البشرية، فرز تقارير bug bounty وإرشادات أمان، وتصدير النتائج إلى منصات إدارة الثغرات. كما يمكن للـ plugin معالجة نتائج من أدوات فحص خارجية وأنظمة التذاكر وتقديمات bug bounty وإرشادات أمان، للمساعدة في توحيد إجراءات الإصلاح. كما يتكامل مع الأنظمة الأمنية القائمة عبر ملفات SARIF وطلبات CodeQL وتطبيق Codex وCodex CLI.

إطلاق GPT-5.5-Cyber محدود النشر للمحاربين المعتمدين عبر برنامج Trusted Access for Cyber. وفق OpenAI، حقق النموذج 85.6% في CyberGym، مقابل 81.8% لـ GPT-5.5 و83.8% لـ Claude Mythos 5. النموذج مهيأ لمهام الأمن مثل تحليل الثغرات، التحقيق في مسارات الهجوم، مراجعة الشفرة، تخطيط التصحيح، وتدفقات الاستجابة للحوادث.
كما أُعلن عن Daybreak Cyber Partner Program الذي يتيح لجهات الأمن وشركات الخدمات دمج GPT-5.5-Cyber في المنتجات التجارية وخدمات الأمن المدارة، مع وجود ضوابط أمان مرافقة عبر Trusted Access for Cyber. من الأعضاء الأولين Accenture وAkamai وCisco وCloudflare وCrowdStrike وIBM وPalo Alto Networks وProofpoint وSentinelOne وWiz وZscaler وغيرهم، مع انضمام شركاء إضافيين مع توسيع النظام البيئي.
وبالتوازي، أُطلق Patch the Planet كجهد تعاوني يهدف إلى تعزيز أمان مشاريع البرمجيات المفتوحة المصدر. وتقول OpenAI إن الهدف هو تقليل العبء عن المدراء عبر مساعدة المشاريع في تحديد الثغرات ومراجعة النتائج وإنشاء التصحيحات وتحسين تدفقات العمل الأمنية على المدى الطويل.
تشير التوسعة إلى نية OpenAI في أن تصبح لاعباً رئيسياً في الأمن السيبراني الدفاعي، من خلال الدمج بين اكتشاف الثغرات بالذكاء الاصطيني والدعم في إجراءات الإصلاح، والشراكات، ودعم البنية التحتية المفتوحة المصدر.





