OpenAI expande Daybreak: GPT-5.5-Cyber 85.6% em CyberGym, Patch the Planet financia mantenedores, 30+ projetos open-source entram
OpenAI anunciou grandes expansões de sua iniciativa de cibersegurança Daybreak em 22 de junho de 2026. O modelo GPT-5.5-Cyber atualizado alcançou 85.6% em CyberGym (benchmark interno para reprodução de vulnerabilidade de IA), acima de 81.8% para GPT-5.5, e 69.8% em SEC-Bench Pro vs. 63.1% para GPT-5.5. A versão completa de GPT-5.5-Cyber está agora disponível através de Trusted Access for Cyber apenas para defensores verificados. Codex Security, o plugin de segurança aplicado, já scaneou mais de 30 milhões de commits em 30.000+ bases de códigos desde seu lançamento em visualização de pesquisa em março de 2026; revisores humanos marcaram 70.000+ descobertas como corrigidas e 500.000+ foram auto-determinados como corrigidos.
Patch the Planet, uma nova iniciativa fundada com Trail of Bits e em colaboração com HackerOne e Calif, financiará pesquisadores de segurança especialistas para trabalhar diretamente com mantenedores de open-source na descoberta, validação e correção de vulnerabilidades. Mais de 30 projetos open-source se comprometeram a participar, incluindo participantes iniciais cURL, Go, Python, Sigstore e pyca/cryptography. Resultados preliminares incluem 8 provas-de-conceito de kernel Linux, 24 exploits de escalação de privilégio local, mais de 10 vulnerabilidades exploitáveis de Safari e quatro de seis CVEs de dnsmasq sinalizados antes de correções públicas.
OpenAI também lançou o Daybreak Cyber Partner Program, levando acesso confiável a GPT-5.5-Cyber em produtos e fluxos de trabalho de segurança estabelecidos. Os parceiros participantes incluem Accenture, Akamai, Check Point, Cisco, Cloudflare, CrowdStrike, IBM, Oracle, Palo Alto Networks, Zscaler e Darktrace recentemente anunciado. O modelo de nível de parceiro garante que os clientes se beneficiem de modelos de cibersegurança de fronteira sem acesso direto ao modelo, preservando a capacidade da OpenAI de restringir capacidades de duplo uso.
Para equipes de segurança e mantenedores open-source, o modelo Patch the Planet—fornecendo descoberta de vulnerabilidade assistida por IA pareada com triagem de especialista humano—sinaliza uma mudança da indústria de "encontre mais vulnerabilidades mais rápido" para "remedie na velocidade da máquina." Profissionais devem esperar ganhos de velocidade em gestão de ciclo de vida de vulnerabilidade mas precisam validar governança e acesso de menor privilégio para sistemas de segurança agentic. Os benchmarks (85.6% CyberGym vs. Claude Mythos da Anthropic) estabelecem GPT-5.5-Cyber como a oferta de fronteira para trabalho de segurança defensiva autorizada.