ΑρχικήSecurityGPT-5.5-Cyber: Η OpenAI ενισχύει το Daybreak για ασφάλεια κώδικα

GPT-5.5-Cyber: Η OpenAI ενισχύει το Daybreak για ασφάλεια κώδικα

Το GPT-5.5-Cyber είναι το νέο, ισχυρότερο μοντέλο της OpenAI για την ανακάλυψη και επιδιόρθωση ευπαθειών λογισμικού, και η εταιρεία μόλις ανακοίνωσε την επέκταση της πρωτοβουλίας Daybreak με την κυκλοφορία της βελτιωμένης έκδοσής του. Το μοντέλο διατίθεται αποκλειστικά σε αξιόπιστους defenders και υπόσχεται να αλλάξει ριζικά τον τρόπο με τον οποίο οι οργανισμοί αντιμετωπίζουν τις ευπάθειες στον κώδικά τους. Η κίνηση αυτή σηματοδοτεί μια στρατηγική στροφή από την απλή ανακάλυψη ευπαθειών στην αυτοματοποιημένη επιδιόρθωσή τους σε ταχύτητα μηχανής.

GPT-5.5-Cyber OpenAI Daybreak ευπάθειες λογισμικού AI κυβερνοασφάλεια

Η OpenAI περιγράφει το GPT-5.5-Cyber ως το «ισχυρότερο μοντέλο της μέχρι σήμερα για την εύρεση και επιδιόρθωση ευπαθειών λογισμικού». Το μοντέλο είναι ικανό να διεξάγει βαθύτερη ανάλυση σε μεγάλες βάσεις κώδικα, να εντοπίζει ζητήματα ασφαλείας, να τα επικυρώνει σε ελεγχόμενο περιβάλλον και να αναπτύσσει και δοκιμάζει patches. Στα benchmarks, το μοντέλο σκόραρε 85,6% στο CyberGym (έναντι 81,8% του GPT-5.5), 39,5% στο ExploitGym (έναντι 25,95%) και 69,8% στο SEC-bench Pro (έναντι 63,1%), αποδεικνύοντας σημαντική πρόοδο σε σχέση με τον προκάτοχό του.

Δείτε επίσης: Η OpenAI ανακοινώνει το νέο, πιο αποδοτικό μοντέλο GPT-5.5

Παράλληλα με την κυκλοφορία του GPT-5.5-Cyber, η OpenAI ενημερώνει το Codex Security plugin για να βελτιώσει τη διαδικασία ανακάλυψης και επιδιόρθωσης ευπαθειών σε υπάρχοντα συστήματα. Το plugin επιτρέπει στους developers να εκτελούν βαθιές σαρώσεις, να ελέγχουν πρόσφατες αλλαγές, να δημιουργούν αναφορές με λεπτομέρειες σχετικά με τη σοβαρότητα, τις επηρεαζόμενες τοποθεσίες κώδικα, αποδεικτικά επικύρωσης και οδηγίες αποκατάστασης. Επίσης, επιτρέπει την ανίχνευση attack paths, τη δημιουργία threat models, την επικύρωση ευρημάτων και τη δημιουργία patches ειδικά για κάθε βάση κώδικα. Μέχρι σήμερα, το Codex Security έχει σαρώσει πάνω από 30 εκατομμύρια commits σε περισσότερες από 30.000 βάσεις κώδικα, με 70.000+ ευρήματα να έχουν επισημανθεί χειροκίνητα ως διορθωμένα και 500.000+ να έχουν προσδιοριστεί αυτόματα ως επιλυμένα.

GPT-5.5-Cyber - SecNews.gr

GPT-5.5-Cyber και Daybreak: Τι εντόπισε η OpenAI στον πραγματικό κώδικα

Μέσω της πρωτοβουλίας Daybreak, η OpenAI έχει ήδη εντοπίσει σημαντικό αριθμό ευπαθειών σε λειτουργικά συστήματα και web browsers. Στον Linux Kernel ανακαλύφθηκαν 8 kernel pointer information leak PoCs και 24 local privilege escalation exploits. Στο OpenBSD εντοπίστηκε μια use-after-free ευπάθεια ηλικίας 23 ετών σε System V semaphores. Στο FreeBSD βρέθηκαν 34 ευπάθειες και 7 PoCs τοπικής κλιμάκωσης προνομίων, ενώ στο dnsmasq εντοπίστηκαν 6 ευπάθειες (CVE-2026-4890, CVE-2026-4891, CVE-2026-4892 και CVE-2026-5172). Αξιοσημείωτη είναι επίσης η ανακάλυψη του CVE-2026-47729 (γνωστό ως Squidbleed), μιας ευπάθειας 29 ετών στον Squid web proxy που μπορεί να διαρρεύσει cleartext HTTP αιτήματα άλλων χρηστών υπό ορισμένες συνθήκες.

Δείτε επίσης: OpenAI GPT-5.4-Cyber: Νέο AI μοντέλο για κυβερνοασφάλεια

OpenAI Patch the Planet

Η OpenAI ανακοίνωσε επίσης μια νέα πρωτοβουλία με την ονομασία Patch the Planet, σε συνεργασία με την Trail of Bits και την HackerOne, με στόχο την ασφάλεια open-source έργων. Τα αρχικά συμμετέχοντα projects περιλαμβάνουν τα cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, το Go project, freenginx, Python και python.org. Η πρωτοβουλία αποσκοπεί στην ανακούφιση των maintainers από το βάρος της επιδιόρθωσης, επιτρέποντας σε μηχανικούς ασφαλείας να επανεξετάζουν και να επικυρώνουν ευρήματα, να συνεργάζονται με τα έργα για την ανάπτυξη patches και να δημιουργούν επαναχρησιμοποιήσιμες ροές εργασίας ανακάλυψης ευπαθειών.

OpenAI Daybreak πλατφόρμα AI για ανίχνευση ευπαθειών και κυβερνοασφάλεια

Ανταγωνισμός

Οι εξελίξεις αυτές έρχονται σε μια εποχή που τα frontier μοντέλα της Anthropic και της OpenAI επιταχύνουν την ανακάλυψη ευπαθειών, αφήνοντας τους maintainers λογισμικού κατακλυσμένους από αυξανόμενο όγκο σφαλμάτων που χρειάζονται επαλήθευση, triage και επιδιόρθωση. Το Canadian Centre for Cyber Security έχει επισημάνει ότι «παράγοντες απειλής με περιορισμένη τεχνική εμπειρογνωμοσύνη μπορούν να χρησιμοποιούν δημόσια διαθέσιμα μοντέλα AI για κακόβουλους σκοπούς». Οι οργανισμοί καλούνται να προετοιμαστούν για εκμετάλλευση που βασίζεται σε AI και ενδέχεται να παρακάμπτει προληπτικούς ελέγχους. Το υψηλό σκορ ExploitGym του GPT-5.5-Cyber (39,5%) υπογραμμίζει ακριβώς αυτή την ανησυχία: το μοντέλο είναι ισχυρό εργαλείο και γι’ αυτό η πρόσβαση σε αυτό διέπεται από αυστηρούς ελέγχους επαλήθευσης μέσω του Trusted Access for Cyber πλαισίου.

Δείτε επίσης: OpenAI Daybreak: Η απάντηση στο Claude Mythos για κυβερνοασφάλεια

Για τους οργανισμούς που επιθυμούν να αξιοποιήσουν τις δυνατότητες του Daybreak, η OpenAI συνιστά την ενσωμάτωση του Codex Security στον κύκλο ανάπτυξης λογισμικού (SDLC) για συνεχή σάρωση κώδικα και αυτοματοποίηση patches, καθώς και την αίτηση πρόσβασης μέσω του Trusted Access for Cyber προγράμματος. Η πρωτοβουλία Patch the Planet αντιπροσωπεύει μια ουσιαστική προσπάθεια να μειωθεί το χρονικό κενό μεταξύ ανακάλυψης και επιδιόρθωσης ευπαθειών — ένα κενό που οι κακόβουλοι παράγοντες εκμεταλλεύονται ολοένα και πιο αποτελεσματικά. Σύμφωνα με το The Hacker News, η πρωτοβουλία αυτή σηματοδοτεί μια παραδειγματική αλλαγή στην κυβερνοασφάλεια: από την αντιδραστική ανακάλυψη ευπαθειών στην προληπτική, AI-driven επιδιόρθωσή τους σε ταχύτητα μηχανής.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS