发布于2026-05-30 阅读(0)
扫一扫,手机访问
5月12日,OpenAI正式推出了名为Daybreak的企业级软件安全防御项目。此举被广泛视为对Anthropic旗下Glasswing方案的一次直接回应。其核心理念非常明确:将安全能力深度整合到软件开发的生命周期之中,变“事后补救”为“事前防御”。

Daybreak项目的亮点主要集中在三个方面:将网络防御前置到开发流程、利用AI自动发现高风险漏洞,以及为企业提供评估与修复的全流程支持。OpenAI在官方博文中强调,这并非一次性的漏洞扫描工具,而是一套能够嵌入日常开发环节的安全工具链,旨在让软件“天生”具备更强的防御能力。
为了满足不同场景的需求,OpenAI为该计划提供了三个层级的模型:
GPT-5.5:提供通用场景下的标准安全防护。
带有Trusted Access for Cyber的GPT-5.5:面向经过验证的防御工作和需要更高授权级别的环境。
GPT-5.5-Cyber:专为特定的授权工作流设计,增强了验证机制并提供了账户级别的控制能力。
值得注意的是,Daybreak建立在OpenAI今年4月发布的GPT-5.4-Cyber基础之上,该模型此前已成功协助修复了超过3000个安全漏洞。
在具体能力上,Daybreak融合了OpenAI的先进模型、Codex的智能体执行框架以及合作伙伴的安全技术。其应用场景覆盖了安全代码审查、威胁建模、补丁验证、依赖项风险分析以及检测与修复建议生成。
这意味着开发团队的安全工作模式将发生转变。安全检查不再是发布前集中进行的“大考”,而是可以无缝融入日常的编码、代码修改和补丁验证循环中,从而实现风险的早期发现与处置。
在工作流程上,Daybreak会通过Codex Security读取企业的代码仓库,首先生成一份可供编辑的威胁模型,随后对高风险漏洞进行自动化监控。一旦系统识别出问题,企业可以在隔离环境中进行深入调查。这种设计的重点在于输出持续的安全态势,而非单次性的扫描报告。对于拥有庞大代码库和复杂依赖关系的大型企业而言,这种持续集成、持续防护的模式显然更具长期维护的价值。
OpenAI首席执行官萨姆·奥尔特曼表示,公司希望与“尽可能多的企业”合作,共同应对网络威胁。然而,市场挑战已然清晰。据科技媒体MacRumors指出,包括苹果、微软、谷歌和亚马逊在内的科技巨头均已采用了Anthropic的Glasswing项目。因此,Daybreak若想争取这些顶级客户,接下来的竞争焦点很可能不仅仅是模型能力本身,更在于接入成本、误报率的控制以及对企业复杂合规要求的满足程度。
目前,企业可以向OpenAI申请Daybreak评估,其中包含漏洞扫描服务,但具体价格尚未公布。同时,OpenAI也透露,正在与行业及政府伙伴合作,为未来部署更强大的网络安全模型做准备。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9