🛡 OpenAI заставила AI исправлять уязвимости, а не только находить их OpenAI расширила инициативу Daybreak, стремясь замкнуть цикл «найти-исправить» без обязательного участия человека. По данным Help Net Security, облачный сервис Codex Security уже проанализировал 30 млн коммитов в 30 000 кодовых баз и автоматически признал исправленными 500 000 находок. Платформа строит модель угроз под конкретный код, определяет достижимость уязвимого участка, собирает доказательства и генерирует патч — но окончательное решение о применении остаётся за разработчиком. GPT-5.5-Cyber добавили к этому продвинутые защитные возможности: на тестах CyberGym, ExploitGym и SEC-bench Pro модель набрала 85,6%, 39,5% и 69,8% соответственно, заметно обойдя универсальную GPT-5.5. Параллельно стартовала программа Patch the Planet с привлечением Trail of Bits, HackerOne и CALIF: за пятидневный спринт в open source исследователи с Codex Security отловили сотни подозрительных мест и внесли десятки подтверждённых исправлений. Мейнтейнеры получают ChatGPT Pro, API-кредиты и условный доступ к Codex Security, а найденное экспортируется в SARIF-файлы или CodeQL-запросы для бесшовной интеграции с существующими конвейерами управления уязвимостями. Автоматический патч сокращает окно опасности, но я вижу главный риск в ином: модель может исправить эксплуатируемый баг и внести логическую ошибку, которую статический анализатор не заметит. Мы переходим от ручного поиска к автоматическому, но проверка AI-патчей станет новой критической компетенцией — иначе цена автоматизации обернётся инцидентами совсем другого класса. #OpenAI #CodexSecurity #автоматическийПатчинг #PatchThePlanet #Daybreak