商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > OpenAI发布Daybreak项目:剑指Anthropic,把安全检查放进日常代码流程

OpenAI发布Daybreak项目:剑指Anthropic,把安全检查放进日常代码流程

  发布于2026-05-30 阅读(0)

扫一扫,手机访问

5月12日,OpenAI正式推出了名为Daybreak的企业级软件安全防御项目。此举被广泛视为对Anthropic旗下Glasswing方案的一次直接回应。其核心理念非常明确:将安全能力深度整合到软件开发的生命周期之中,变“事后补救”为“事前防御”。

OpenAI发布Daybreak项目:剑指Anthropic,把安全检查放进日常代码流程

项目核心:安全左移与自动化

Daybreak项目的亮点主要集中在三个方面:将网络防御前置到开发流程、利用AI自动发现高风险漏洞,以及为企业提供评估与修复的全流程支持。OpenAI在官方博文中强调,这并非一次性的漏洞扫描工具,而是一套能够嵌入日常开发环节的安全工具链,旨在让软件“天生”具备更强的防御能力。

三层模型架构

为了满足不同场景的需求,OpenAI为该计划提供了三个层级的模型:

GPT-5.5:提供通用场景下的标准安全防护。

带有Trusted Access for Cyber的GPT-5.5:面向经过验证的防御工作和需要更高授权级别的环境。

GPT-5.5-Cyber:专为特定的授权工作流设计,增强了验证机制并提供了账户级别的控制能力。

值得注意的是,Daybreak建立在OpenAI今年4月发布的GPT-5.4-Cyber基础之上,该模型此前已成功协助修复了超过3000个安全漏洞。

能力与工作流:融入开发生命周期

在具体能力上,Daybreak融合了OpenAI的先进模型、Codex的智能体执行框架以及合作伙伴的安全技术。其应用场景覆盖了安全代码审查、威胁建模、补丁验证、依赖项风险分析以及检测与修复建议生成。

这意味着开发团队的安全工作模式将发生转变。安全检查不再是发布前集中进行的“大考”,而是可以无缝融入日常的编码、代码修改和补丁验证循环中,从而实现风险的早期发现与处置。

在工作流程上,Daybreak会通过Codex Security读取企业的代码仓库,首先生成一份可供编辑的威胁模型,随后对高风险漏洞进行自动化监控。一旦系统识别出问题,企业可以在隔离环境中进行深入调查。这种设计的重点在于输出持续的安全态势,而非单次性的扫描报告。对于拥有庞大代码库和复杂依赖关系的大型企业而言,这种持续集成、持续防护的模式显然更具长期维护的价值。

市场竞逐与未来展望

OpenAI首席执行官萨姆·奥尔特曼表示,公司希望与“尽可能多的企业”合作,共同应对网络威胁。然而,市场挑战已然清晰。据科技媒体MacRumors指出,包括苹果、微软、谷歌和亚马逊在内的科技巨头均已采用了Anthropic的Glasswing项目。因此,Daybreak若想争取这些顶级客户,接下来的竞争焦点很可能不仅仅是模型能力本身,更在于接入成本、误报率的控制以及对企业复杂合规要求的满足程度。

目前,企业可以向OpenAI申请Daybreak评估,其中包含漏洞扫描服务,但具体价格尚未公布。同时,OpenAI也透露,正在与行业及政府伙伴合作,为未来部署更强大的网络安全模型做准备。

本文转载于:https://www.techweb.com.cn/it/2026-05-12/2975330.shtml 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注