OpenAI expande Daybreak: GPT-5.5-Cyber 85.6% en CyberGym, Patch the Planet financia mantenedores, 30+ proyectos open-source se unen
OpenAI anunció grandes expansiones de su iniciativa de ciberseguridad Daybreak el 22 de junio de 2026. El modelo GPT-5.5-Cyber actualizado logró 85.6% en CyberGym (benchmark interno para reproducción de vulnerabilidad de IA), arriba de 81.8% para GPT-5.5 y 69.8% en SEC-Bench Pro vs. 63.1% para GPT-5.5. La versión completa de GPT-5.5-Cyber está ahora disponible a través de Trusted Access for Cyber solo para defensores verificados. Codex Security, el plugin de seguridad aplicado, ya ha escaneado más de 30 millones de commits en 30.000+ bases de códigos desde su lanzamiento en vista previa de investigación en marzo de 2026; revisores humanos han marcado 70.000+ hallazgos como fijos y 500.000+ han sido determinados automáticamente como fijos.
Patch the Planet, una nueva iniciativa fundada con Trail of Bits y en colaboración con HackerOne y Calif, financiará investigadores de seguridad expertos para trabajar directamente con mantenedores de open-source en descubrimiento, validación y aplicación de parches de vulnerabilidades. Más de 30 proyectos de código abierto se han comprometido a participar, incluidos los participantes iniciales cURL, Go, Python, Sigstore y pyca/cryptography. Los resultados preliminares incluyen 8 pruebas de concepto del kernel de Linux, 24 exploits de escalada de privilegios local, más de 10 vulnerabilidades explotables de Safari y cuatro de seis CVEs de dnsmasq señalados antes de correcciones públicas.
OpenAI también lanzó el Daybreak Cyber Partner Program, llevando acceso confiable a GPT-5.5-Cyber a productos y flujos de trabajo de seguridad establecidos. Los socios participantes incluyen Accenture, Akamai, Check Point, Cisco, Cloudflare, CrowdStrike, IBM, Oracle, Palo Alto Networks, Zscaler y Darktrace recién anunciado. El modelo de nivel de socio garantiza que los clientes se beneficien de modelos de ciberseguridad de frontera sin acceso directo al modelo, preservando la capacidad de OpenAI de controlar capacidades de doble uso.
Para equipos de seguridad y mantenedores de código abierto, el modelo Patch the Planet—proporcionando descubrimiento de vulnerabilidad asistido por IA emparejado con triaje de experto humano—señala un cambio industrial de "encuentra más vulnerabilidades más rápido" a "remediar a velocidad de máquina." Los profesionales deben esperar ganancias de velocidad en la gestión del ciclo de vida de vulnerabilidades pero necesitan validar gobernanza y acceso de menor privilegio para sistemas de seguridad agentic. Los benchmarks (85.6% CyberGym vs. Claude Mythos de Anthropic) establecen GPT-5.5-Cyber como la oferta de frontera para trabajo de seguridad defensiva autorizado.