ШІ Читати оригінал на Thehackernews 1 хв читання 1

OpenAI випустила модель GPT-5.5-Cyber для кібербезпеки

OpenAI анонсувала розширення ініціативи Daybreak, випустивши покращену модель GPT-5.5-Cyber для професійних фахівців з кібербезпеки. Новий інструмент спеціалізується на глибокому аналізі великих кодових баз, автоматичному пошуку вразливостей та генерації патчів у контрольованому середовищі. Компанія також оновила плагін Codex Security для прискорення виправлення діючих помилок і запустила спільний із Trail of Bits проєкт Patch the Planet для захисту відкритих репозиторіїв.

OpenAI випустила модель GPT-5.5-Cyber для кібербезпеки — ілюстрація до новини в рубриці «ШІ»
OpenAI випустила модель GPT-5.5-Cyber для кібербезпеки — ілюстрація до новини в рубриці «ШІ» · Джерело зображення: Thehackernews

За даними Thehackernews, OpenAI представила оновлену модель GPT-5.5-Cyber як частину стратегії Daybreak, спрямованої на зміцнення цифрової безпеки. Компанія позиціонує цей інструмент як найпотужніший засіб для виявлення та усунення вразливостей програмного забезпечення, що здатний проводити складний аналіз великих обсягів коду.

Автоматизація пошуку та виправлення помилок

Нова модель дозволяє розробникам виконувати глибоке сканування систем, відстежувати шляхи атак та будувати моделі загроз. Важливою особливістю є можливість генерації специфічних для кодової бази патчів після їх валідації. Паралельно з цим було оновлено плагін Codex Security, який допомагає:

  • аналізувати нещодавні зміни в коді;
  • генерувати звіти з оцінкою критичності та локалізацією помилок;
  • пріоритезувати дані зі сканерів, систем тікетів та програм bug-bounty;
  • масштабувати процес створення виправлень для застарілих вразливостей.

Як повідомляє OpenAI, ці технології спрямовані на подолання «вузького місця» галузі: якщо раніше основною проблемою був пошук дірок у безпеці, то зараз головним викликом стало швидке їх закриття.

Спільна ініціатива Patch the Planet

Для підтримки екосистеми відкритого коду OpenAI запустила проєкт Patch the Planet у партнерстві з Trail of Bits. У програмі беруть участь такі відомі проєкти, як Python, cURL, NATS Server, Sigstore та Go project. Мета ініціативи — полегшити роботу мейнтейнерів шляхом надання інструментів для перевірки вразливостей та розробки повторюваних робочих процесів захисту.

Наприклад, у рамках Daybreak вже було виявлено 8 доказів концепції (PoCs) витоку інформації з ядра Linux та 24 експлойтів локального підвищення привілеїв. Компанія підкреслює, що такі потужні можливості надаватимуться лише фахівцям із відповідним контролем та людським наглядом.

Використання AI для кібербезпеки стає критичним у контексті зростання можливостей зловмисників, які також використовують моделі для пошуку вразливостей швидше за вендорів.

Контекст для України

Для українських розробників та AI-стартапів доступ до GPT-5.5-Cyber через API може стати критичним інструментом для аудіту безпеки продуктів, таких як Reface або MacPaw. Оскільки багато українських компаній працюють з відкритим кодом, участь у проєкті Patch the Planet може допомогти локальним мейнтейнерам швидше закривати вразливості. Доступність моделі з України та вартість токенів для глибокого аналізу великих репозиторіїв залишаються ключовими факторами для інтеграції цих інструментів у стандартні процеси розробки.

Часті запитання

Які основні можливості моделі GPT-5.5-Cyber?
Модель спеціалізується на глибокому скануванні систем, відстеженні шляхів атак та побудові моделей загроз. Вона дозволяє розробникам автоматизувати пошук помилок і генерувати специфічні патчі для кодової бази після їх попередньої валідації у контрольованому середовищі.
Що таке проєкт Patch the Planet?
Це спільна ініціатива OpenAI та Trail of Bits для підтримки екосистеми відкритого коду. Проєкт надає інструменти для перевірки вразливостей та розробки робочих процесів захисту таким відомим проєктам як Python, cURL, NATS Server, Sigstore та Go project.
Telegram

Свіжі новини у нашому Telegram

Отримуйте миттєві сповіщення про нові публікації в рубриці «ШІ»

@proaiandevenmore