修复才是瓶颈:OpenAI 推 Patch the Planet
6月22日,OpenAI 扩展其 Daybreak 网络安全计划,正式发布 GPT-5.5-Cyber、Codex Security 插件,并与 Trail of Bits、HackerOne 共同推出 Patch the Planet——一项将 AI 发现的漏洞推进到开源项目合入补丁的计划。
核心变化:
- AI 发现漏洞的速度已超过修复能力,瓶颈从发现转向修复。
- GPT-5.5-Cyber 在 CyberGym 得分 85.6%(基础版 81.8%),在 ExploitGym 得分 39.5%(前代 25.95%)。
- Trail of Bits 团队使用 Codex 和 GPT-5.5-Cyber 在 19 个开源项目中进行 5 天冲刺:扫描 Linux 内核超 3000 万行代码,生成 8 个内核指针信息泄露 PoC 和 24 个本地提权利用;发现 OpenBSD 内核中一个 23 年历史的 use-after-free 漏洞;在 Firefox 中发现 WebAssembly 漏洞,Mozilla 在 Pwn2Own 柏林两天前修复,导致该赛事 5/6 的 Firefox 参赛条目撤回。
- 超过 30 个开源项目承诺加入 Patch the Planet,包括 cURL、Go、Python、Sigstore、pyca/cryptography。
- Daybreak 合作伙伴计划允许 Akamai、Cisco、Cloudflare、CrowdStrike、Fortinet、Palo Alto Networks 等安全厂商将 GPT-5.5 with Trusted Access for Cyber 嵌入其产品。
#开发者 #工具 #OpenAI #PatchThePlanet #网络安全 #漏洞修复 #GPT5.5Cyber
📢 频道:@DevToolboxHub
Post #1070
9
