OpenAI发布Daybreak资安计划,联手20多家伙伴直指企业漏洞检测

OpenAI发布Daybreak资安计划,联手20多家伙伴直指企业漏洞检测

N
News Editor 01
2026-07-22 16:25:13
OpenAI推出Daybreak资安AI计划,整合Codex代理与GPT-5.5-Cyber,面向企业漏洞检测与修补流程,并与20多家安全厂商展开合作。
OpenAI网络安全企业安全AI模型Codex

OpenAI于7月12日发布名为Daybreak的资安AI计划,核心目标是在攻击者发现漏洞前,提前识别并修补系统弱点。该计划以今年3月上线的Codex Security AI代理为引擎,面向企业代码库执行威胁建模、攻击路径分析以及高风险漏洞检测自动化���瞄准企业安全检测市场。

这次发布也被视为对Anthropic资安模型布局的正面回应。当前,Anthropic的Claude Mythos以“风险过高”为由,主要通过内部项目Project Glasswing进行有限分享;OpenAI则选择直接推出可部署的整合方案,争取企业侧的实际落地机会。

两款网络安全模型与超过20家合作机构

OpenAI表示,Daybreak不是单一模型产品,而是由OpenAI模型、Codex及资安合作伙伴共同构成的整合架构。其中包括两款网络安全专用模型:GPT-5.5 with Trusted Access for CyberGPT-5.5-Cyber,后者已于上周开始逐步上线。

合作名单覆盖资安基础设施与软件供应链,已确认机构包括Cloudflare、Cisco、CrowdStrike、Palo Alto Networks、Oracle、Zscaler、Akamai、Fortinet、Intel、Qualys、Rapid7、Tenable、Trail of Bits、SpecterOps、SentinelOne、Okta、Netskope、Snyk、Gen Digital、Semgrep与Socket,合计超过20家。OpenAI称,正与产业及政府伙伴为更高网络作战能力模型的后续部署做准备。

按照OpenAI的定义,GPT-5.5-Cyber面向授权场景下的专业工作流,适用于授权红队演练、渗透测试和受控验证环境。OpenAI还称,该模型在网络攻击基准测试中的表现大致与Anthropic Mythos相当。

Codex Security锁定四个关键环节

Daybreak的技术核心是Codex Security代理的四层能力架构。第一层是代码库专属威胁建模,系统直接分析企业真实代码,而不是套用通用模板,生成贴合具体组织架构的威胁模型。第二层是真实攻击路径审查,不只罗列潜在弱点,还会模拟攻击者可能采取的实际行动路线,筛出具备现实利用可能性的路径。

第三层是在隔离环境中验证问题,避免检测流程干扰生产环境。第四层则是自动生成修补建议,再由人工审核决定是否采用。OpenAI给出的设计思路很明确:把原本需要安全团队数天完成的威胁建模与渗透测试,压缩进AI代理可自动执行的流程,同时保留人工把关。

商业化仍在早期阶段

从市场格局看,Daybreak进入的是一个已有主要玩家占位的领域。现有信息显示,Apple、Microsoft、Google和Amazon均已加入Anthropic的Glasswing计划,这几家企业本身也是全球云与设备生态的重要控制者。

OpenAI此次没有披露Daybreak的定价,也未公布明确上线时间表。它当前的切入方式,是联合覆盖端点防护、网络安全、漏洞管理和身份验证等细分赛道的厂商,在资安工具链多个节点建立集成关系。Daybreak仍处于早期推出阶段,后续大规模商业落地还要看实际部署进展。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。