Найти уязвимость — давно не проблема. Проблема — закрыть её, пока у мейнтейнера есть время. OpenAI расширяет Daybreak: связку из специализированной модели, плагина для Codex и инициативы с Trail of Bits, которая берёт на себя весь путь от обнаружения до готового патча в критических open-source проектах.
GPT-5.5-Cyber выходит из preview в полноценный релиз — пока в рамках ограниченного доступа для «доверенных защитников». На бенчмарке CyberGym модель набирает 85,6% против 81,8% у базового GPT-5.5. Это уже не просто детектор: модели генерируют патчи для уязвимостей в браузерах, сетевой инфраструктуре, FreeBSD, Linux-ядре, а также в проектах cURL, Go, Python, Sigstore и pyca/cryptography.
Для команд безопасности, которые работают в Codex, выходит обновлённый Codex Security plugin. Он умеет:
- Глубокое сканирование — анализ конкретной кодовой базы, а не шаблонный поиск по сигнатурам.
- Трассировка путей атак — построение threat-моделей прямо в интерфейсе.
- Генерация патчей — под конкретный репозиторий, с выводом на ревью.
- Экспорт — данные уходят в сторонние инструменты.
Установка — два шага через Codex Desktop или CLI: добавить плагин, указать папку с кодом.
Институциональная часть расширения — инициатива Patch the Planet, основанная совместно с Trail of Bits. Вся исследовательская организация Trail of Bits задействована в первом этапе. HackerOne и Calif отвечают за триаж и координированное раскрытие. Более 30 open-source проектов подтвердили участие. Ключевой принцип: security-инженеры проверяют находки до того, как они попадают к мейнтейнеру — чтобы снизить нагрузку на сопровождение, а не добавить к ней ещё один поток отчётов.
Настоящая ставка Daybreak — замкнутый цикл: AI находит уязвимость, генерирует патч, эксперт проверяет, мейнтейнер принимает. Если цикл работает на масштабе, это меняет экономику поддержки open-source безопасности. Что пока не раскрыто: кто именно попадает в список «trusted defenders» и как туда попасть, какой процент сгенерированных патчей мейнтейнеры принимают без правок и каков уровень false positive при автоматическом сканировании.