OpenAI Daybreak: ИИ-агент для поиска уязвимостей и…

OpenAI Daybreak: ИИ-агент для поиска уязвимостей и автопатчинга вошёл в продакшн 10 мая OpenAI запустила Daybreak — связку GPT-5.5 и Codex, которая сама ищет уязвимости в репозитории и предлагает патч в один клик. По данным Habr, 10 мая 2026 года OpenAI анонсировала Daybreak — инструмент для команд кибербезопасности, который объединяет GPT-5.5 и агентную обвязку Codex. Не очередная языковая модель с приставкой «security». Это полноценный агент, который работает с репозиторием: строит threat-модель, валидирует уязвимости в sandbox и генерирует патч через Codex. Применить можно в один клик. Для меня как CIO это первый случай, когда крупный AI-вендор выходит не с маркетинговым слайдом про «безопасность будущего», а с конкретным продуктом с разграниченными уровнями доступа, верификацией пользователей и именованной ответственностью. Разбираю, что внутри и что это меняет на практике. ▍ Что за зверь и из чего собран Daybreak стоит на двух моделях. GPT-5.5 — флагман общего назначения, вышедший 23 апреля 2026 года. Согласно внутреннему Preparedness Framework OpenAI, это первая их модель, преодолевшая порог «High» по кибервозможностям. Это не рекламный ярлык — это внутренняя классификация рисков, которую компания публикует открыто. Поверх неё — GPT-5.5-Cyber, представленная 7 мая. Не более мощная по способностям, но с другим профилем ограничений: меньше отказов на запросы про крафт пейлоадов, воспроизведение эксплойтов в лабораторных условиях, реверс бинарей. Это не «взломщик», это инструмент для тех, кто имитирует атаку, чтобы защититься от неё. Разница принципиальная. Codex здесь выступает агентным harness: он работает непосредственно с кодовой базой, а не только с текстом. Модель читает репозиторий, находит проблемные места, предлагает исправление и может применить его — всё в рамках одного pipeline. ▍ Три уровня доступа — и это важно OpenAI выстроила многоуровневую систему, которая сразу говорит о том, что компания понимает: инструмент двойного назначения требует контроля. • Базовый уровень — GPT-5.5 для общих сценариев, без специальной верификации. • Средний уровень — Trusted Access for Cyber (TAC): secure code review, triage уязвимостей, анализ малвари, detection engineering, валидация патчей. Верификация обязательна. • Верхний уровень — GPT-5.5-Cyber для пентеста, red team и controlled validation. Выдаётся точечно, с 1 июня 2026 года требует phishing-resistant аутентификации. Верхний тир OpenAI явно позиционирует не как подписку, а как привилегированную инфраструктуру с именованной ответственностью. Это правильный подход. Когда инструмент умеет генерировать рабочие эксплойты, «просто зарегистрируйся и пользуйся» — плохая идея. ▍ Контекст: почему именно сейчас Запуск Daybreak…

ВКонтакте Одноклассники Дзен Telegram Habr TenChat LinkedIn

OpenAI Daybreak: ИИ-агент для поиска уязвимостей и… | Сетка — социальная сеть от hh.ru