OpenAI推AI自动修漏洞引擎
推荐指数 63.0 NO. 002 · 2026.06.23
发布2026/06/22
为什么值得看
OpenAI将Daybreak扩展为自动化漏洞发现与修复系统,已应用于浏览器、Linux内核等关键基础设施。对安全团队而言,这意味着补丁周期可能从数周压缩到数小时,且能在代码入库前拦截新漏洞。
编辑判断
OpenAI这次把安全能力打包成Codex Security插件和GPT-5.5-Cyber模型,本质上是在抢CrowdStrike、Snyk这类传统安全厂商的饭碗。传统静态分析工具误报率高、需要大量人工研判,而LLM可以直接生成可运行的补丁代码,这个差距是代际的。
但真正的博弈点在信任:让AI自动修改生产系统的关键漏洞,一旦出错代价极高。OpenAI选择先推"permissive-only preview"再开放全版本,说明他们也清楚企业客户的顾虑。安全团队现在该做的不是观望,而是拿内部非核心系统做可控试点,建立人机协同的审核流程——完全自动化还远,但"AI生成+人工确认"的模式已经能提效数倍。
相关内容
OpenAI首个GPT-5找Bug智能体:全自动读代码找漏洞写修复 Aardvark已识别出92%的已知与人工注入漏洞,能帮助开发者和安全团队在大规模代码库中自动发现并修复安全漏洞。 隆重推出 Aardvark:OpenAI 的自主式安全研究員 采用GPT-5科技的自主式安全研究系统,能媲美安全研究人员一样思考,目前已提供私有Beta版。 OpenAI發表資安研究AI代理Aardvark,可自動找漏洞及寫修補程式 基于GPT-5的AI资安工具,能像人类资安专家一样分析程式码、找出漏洞并自动提出修补方案。 推出 EVMbench OpenAI与Paradigm合作推出基准测试,用于评估AI智能代理在区块链环境中侦测、修补及利用智能合约漏洞的能力。