- Codex Security dapat mengidentifikasi, memvalidasi, dan menghasilkan tambalan untuk kerentanan perangkat lunak.
- GPT-5.5-Cyber mencapai 85,6% di CyberGym, di atas GPT-5.5 81,8%, karena lebih dari 30 proyek sumber terbuka telah bergabung dengan inisiatif Patch the Planet.
- OpenAI membatasi model sibernya yang paling canggih untuk pembela terverifikasi.
OpenAI memperluas program keamanan siber Daybreak dengan alat baru yang dirancang untuk membantu pengembang dan tim keamanan beralih dari menemukan kerentanan perangkat lunak ke memvalidasi dan menambalnya.
Ekspansi ini mencakup plugin Codex Security yang diperbarui, versi lengkap GPT-5.5-Cyber, program mitra untuk perusahaan keamanan, dan Patch the Planet, sebuah inisiatif yang mendukung proyek sumber terbuka yang banyak digunakan.
OpenAI mengatakan kemajuan dalam model perbatasan telah mempercepat penemuan kerentanan di seluruh basis kode besar. Kemajuan itu juga telah menciptakan masalah baru, karena pengelola dan tim keamanan sekarang menghadapi lebih banyak temuan daripada yang dapat mereka tinjau dan perbaiki dengan cepat.
Keamanan Codex Beralih dari Peringatan ke Perbaikan
Plugin Codex Security yang diperbarui bekerja langsung di dalam Codex dan dapat memindai seluruh repositori, folder yang dipilih, perubahan terbaru, atau penerapan individual.
Alih-alih menghasilkan peringatan saja, alat ini dapat membangun model ancaman, melacak kemungkinan jalur serangan, memeriksa apakah kode rentan dapat dijangkau, mengumpulkan bukti validasi, dan menyiapkan tambalan yang ditargetkan untuk tinjauan manusia.
Pengembang juga dapat menggunakannya untuk memeriksa temuan yang diimpor dari pemindai, laporan bug bounty, saran, dan sistem tiket. Hasil dapat diekspor ke platform keamanan yang ada melalui format seperti kueri SARIF dan CodeQL.
Sejak memasuki pratinjau penelitian pada bulan Maret, Codex Security telah memindai lebih dari 30 juta komitmen di lebih dari 30.000 repositori. Peninjau manusia menandai lebih dari 70.000 temuan sebagai tetap, sementara sistem secara otomatis mengidentifikasi lebih dari 500.000 temuan yang terselesaikan.
Terkait: Bitget Meluncurkan Program Lencana Keajaiban VIP untuk Pedagang Multi-Aset
GPT-5.5-Cyber Menjangkau Pembela Tepercaya
OpenAI juga merilis versi lengkap GPT-5.5-Cyber melalui program akses terbatas untuk pembela terverifikasi yang melakukan pekerjaan keamanan resmi.
Model ini mencapai 85,6% di CyberGym, dibandingkan dengan 81,8% untuk model GPT-5.5 standar. Itu juga mencetak 39,5% di ExploitGym, dibandingkan 25,95% untuk GPT-5.5, dan mencatat 69,8% di SEC-bench Pro.
GPT-5.5-Cyber ditujukan untuk alur kerja yang kompleks seperti validasi kerentanan, pengujian eksploitasi terkontrol, analisis jalur kode, dan pengembangan tambalan. Akses mencakup verifikasi tambahan, pemantauan, dan kontrol tingkat akun.
Untuk sebagian besar pekerjaan defensif, OpenAI mengatakan GPT-5.5 dengan Akses Tepercaya untuk Keamanan Siber dan Codex tetap menjadi pilihan utama.
Patch the Planet Mendukung Proyek Sumber Terbuka
Sementara itu, OpenAI telah meluncurkan Patch the Planet dengan Trail of Bits, HackerOne, California, peneliti, dan pengelola perangkat lunak.
Lebih dari 30 proyek open-source telah berkomitmen untuk berpartisipasi. Nama awal termasuk cURL, Go, Python, Sigstore, dan pyca/kriptografi.
Peneliti akan bekerja dengan pengelola untuk memvalidasi temuan, menghapus duplikat, menguji tambalan, dan mengikuti proses pengungkapan yang ada di setiap proyek. Tim yang berpartisipasi juga akan menerima akses ke alat keamanan, kredit API, dan dukungan pengembangan.
OpenAI juga meluncurkan Program Mitra Siber Daybreak, memungkinkan perusahaan keamanan yang disetujui untuk mengintegrasikan model pertahanannya ke dalam produk dan layanan sambil mempertahankan kontrol akses dan pengawasan manusia.
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.