AI News Watcher
Monday, Jun 22, 2026  ·  Daily briefing
Feed Telegram
Daily briefing · By AI News Watcher · Jun 22, 2026 · 2 min read · OpenAI ← Back to feed

GPT-5.5-Cyber вышел полностью — 85,6% на CyberGym и автопатчинг для open source daily

За первую неделю Patch the Planet: 37 смёрженных патчей в cURL, Go, Python и ещё 16 проектах — модель генерирует, люди триажируют.

GPT-5.5-Cyber вышел полностью — 85,6% на CyberGym и автопатчинг для open source
Редакция · Daily briefing

Найти уязвимость теперь умеет почти любая модель — проблема в том, что патчи всё равно никто не пишет. OpenAI запускает полную версию GPT-5.5-Cyber и обновлённый Codex Security именно для этого второго шага: от находки до задеплоенного фикса.

GPT-5.5-Cyber вышел из ограниченного превью в полный релиз — по-прежнему только для верифицированных защитников. На CyberGym (тест на воспроизведение известных уязвимостей в контролируемых средах) модель набирает 85,6% против 81,8% у базового GPT-5.5. На ExploitGym, где нужно превратить уязвимость в работающий эксплойт, — 39,5% против 25,95%. На SEC-bench Pro, который проверяет поиск уязвимостей в сложных реальных репозиториях, — 69,8% против 63,1%. Для большинства команд стартовой точкой OpenAI называет GPT-5.5 с Trusted Access for Cyber; GPT-5.5-Cyber — для тех, кому нужны максимальные возможности и более мягкие ограничения на специализированные задачи.

Параллельно вышло обновление Codex Security. За время превью с марта плагин просканировал 30 млн коммитов в 30 000 репозиториях; 70 000 находок закрыты вручную, ещё 500 000 — автоматически. Обновлённая версия умеет:

Сканировать можно весь репозиторий, его часть или конкретный коммит; плагин также триажирует входящие отчёты из bug-bounty-платформ и тикет-систем.

Patch the Planet — отдельная инициатива с Trail of Bits, HackerOne и Calif — атакует ту же проблему, но в open source. Первая неделя: 19 проектов (cURL, Go, Python, Sigstore, urllib3, NATS, PyPI, aiohttp и другие), сотни найденных багов, 37 патчей уже смёрженных, 64 pull request в работе. Схема принципиально отличается от обычного bug report: инженеры Trail of Bits сами триажируют и дедуплицируют находки до того, как что-то попадает к мейнтейнерам — те получают готовый патч, а не очередную очередь из отчётов.

Наконец, Daybreak Cyber Partner Program открывает доступ к GPT-5.5 с Trusted Access security-вендорам, которые встраивают его в собственные продукты. На уровне государств уже подключены Австралия, Канада, Франция, Германия, Япония, Южная Корея и институты ЕС, включая ENISA.

OpenAI делает ставку на то, что контроль над полным циклом — найти, верифицировать, запатчить, задеплоить — важнее, чем просто лучший детектор. Честный пробел здесь двойной: нет данных о доле ложноположительных срабатываний Codex Security в продакшне, и неясно, сколько из 500 000 «автоматически закрытых» находок были реальными уязвимостями, а не шумом сканера.

Дополнительные источники

  1. https://blog.trailofbits.com/2026/06/22/introducing-patch-the-planet
  2. https://deploymentsafety.openai.com/gpt-5-5/vulnlmp
  3. quest.com
  4. contrastsecurity.com
  5. hanabyte.com

Источники

  1. https://openai.com/index/patch-the-planet news
  2. https://openai.com/index/daybreak-securing-the-world news
→ Опубликовано в Telegram: @agentic_ai_news/556