OpenAI از پیداکردن باگ به وصلهکردن خودکار میره
خلاصهٔ کاملتر
به گفتهٔ OpenAI، تغییر اصلی این معرفی حرکت از «پیداکردن باگ» به «اعمال وصله» هست. تا حالا تمرکز ابزارهای امنیتی مبتنی بر هوش مصنوعی بیشتر رو کشف آسیبپذیری بود، ولی حالا شرکت میخواد کل چرخه رو، از اسکن تا رفع، به یه خط لولهٔ عملیاتی تبدیل کنه. پروژهٔ چتری این کار Daybreak نام داره.
هستهٔ این معرفی، پلاگین Codex Security هست که تو جریانهای کاری Codex ادغام شده. این ابزار میتونه کل یه کدبیس، یه پوشهٔ خاص یا فقط یه تغییر مشخص رو اسکن کنه، کامیتهای اخیر رو بررسی کنه، و گزارشهایی با سطح شدت، محل دقیق کد آسیبپذیر، شواهد اعتبارسنجی و راهنمای رفع تولید کنه. علاوهبراین میتونه مسیرهای حمله رو ردیابی کنه، مدل تهدید بسازه، وصله تولید کنه و نتایج رو با فرمتهایی مثل SARIF و کوئریهای CodeQL به سیستمهای مدیریت آسیبپذیری صادر کنه.
طبق آماری که OpenAI اعلام کرده، از زمان پیشنمایش پژوهشی در ماه مارس، Codex Security بیش از ۳۰ میلیون کامیت رو تو بیش از ۳۰٬۰۰۰ کدبیس اسکن کرده؛ بازبینهای انسانی بیش از ۷۰٬۰۰۰ مورد رو بهعنوان رفعشده علامت زدن و بیش از ۵۰۰٬۰۰۰ مورد هم بهشکل خودکار بهعنوان رفعشده شناسایی شدن.
بخش پرقدرتتر ولی کنترلشدهترِ این ریلیز، مدل GPT-5.5-Cyber هست. OpenAI میگه این مدل برای مدافعهای تأییدشده و کارهای امنیتی مجازه، نه دسترسی عمومی، و برای تحلیل عمیقتر کدبیس، بررسی دسترسپذیری، اعتبارسنجی آسیبپذیری، ساخت وصله و آمادهسازی شواهد طراحی شده. تو بنچمارک CyberGym این مدل به ۸۵.۶ درصد رسیده در برابر ۸۱.۸ درصد برای GPT-5.5، و رو SEC-bench Pro هم ۶۹.۸ درصد گرفته در برابر ۶۳.۱ درصد.
ابتکار Patch the Planet این توانایی رو به دنیای نرمافزار متنباز میبره. بیش از ۳۰ پروژه برای شرکت متعهد شدن که بین اسمهای اولیهشون cURL، Go، Python، Sigstore، aiohttp و چند تای دیگه دیده میشه. پروژههای شرکتکننده ChatGPT Pro، دسترسی مشروط به Codex Security و اعتبار API میگیرن، و به گفتهٔ نویسنده مهندسهای Trail of Bits مستقیم با نگهدارندهها کار میکنن تا مشکلات رو اعتبارسنجی، موارد تکراری رو حذف و وصلهها رو قبل از دیدن نگهدارنده آماده کنن.
نویسنده جمعبندی میکنه که اهمیت این ریلیز اینجاست که OpenAI دیگه امنیت سایبری مبتنی بر هوش مصنوعی رو فقط بهعنوان یه قابلیت مدل یا نتیجهٔ ارزیابی نشون نمیده، بلکه داره اون رو به یه خط لولهٔ عملیاتی برای اسکن، اعتبارسنجی، رفع و بازبینی آسیبپذیریها در محیطهای سازمانی، دولتی و متنباز تبدیل میکنه. دسترسی به Daybreak هم بیشتر از طریق مدل شراکتی و جاسازی تو محصولات امنیتی موجود مدیریت میشه، نه دسترسی مستقیم و گسترده.
نکات کلیدی:
- تمرکز Daybreak از پیداکردن آسیبپذیری به تولید و اعمال خودکار وصله منتقل شده
- Codex Security کل کدبیس یا یه تغییر خاص رو اسکن میکنه و گزارش با سطح شدت و راهنمای رفع میده
- GPT-5.5-Cyber فقط برای مدافعهای تأییدشده و کارهای امنیتی مجاز در دسترسه
- Patch the Planet با بیش از ۳۰ پروژهٔ متنباز مثل cURL و Python و Go شروع شده
- دسترسی بیشتر از راه شراکت و جاسازی تو محصولات امنیتی موجود کنترل میشه




