Daily Journal
Daily Journal

OpenAI lança GPT-5.5-Cyber e amplia iniciativa de segurança Patch the Planet

Modelo de segurança atinge 85,6% no CyberGym e iniciativa de ciberdefesa Daybreak expande suporte para correção de falhas em softwares críticos.

Daily Journal
Foto: Siliconangle
||
23/06 às 09:00 · atualizado 11:45

Pontos principais

  • GPT-5.5-Cyber superou versões anteriores em benchmarks como CyberGym, ExploitGym e SEC-bench Pro.
  • A ferramenta Codex Security foi atualizada para automatizar a detecção e correção de vulnerabilidades em bases de código.
  • Iniciativa Patch the Planet já conta com mais de 30 projetos, incluindo cURL, Go, Python e o kernel do Linux.
  • Modelos da OpenAI foram utilizados para identificar falhas em infraestruturas como Firefox e Safari.
  • O acesso ao modelo especializado permanece restrito a defensores de segurança verificados.

A OpenAI lançou a versão completa do GPT-5.5-Cyber, modelo especializado em segurança que registrou 85,6% de aproveitamento no benchmark CyberGym, superando o desempenho de versões anteriores em testes como ExploitGym e SEC-bench Pro. O modelo, focado em análise de código e validação de patches, faz parte da iniciativa de ciberdefesa Daybreak e tem seu acesso restrito a defensores verificados. Paralelamente, a empresa aprimorou a ferramenta Codex Security, que agora oferece maior automação na detecção e correção de vulnerabilidades, integrando-se diretamente aos fluxos de trabalho de desenvolvedores.

Como parte desse esforço, a iniciativa Patch the Planet, desenvolvida em parceria com a Trail of Bits, busca auxiliar mantenedores de software de código aberto na aplicação de correções. O projeto já abrange mais de 30 sistemas, incluindo cURL, Go, Python e o kernel do Linux, além de ter auxiliado na identificação de falhas em navegadores como Firefox e Safari. Na primeira semana de operação, a iniciativa resultou em 64 pull requests e 51 problemas registrados em 19 projetos, combinando suporte humano e inteligência artificial para fortalecer a segurança de infraestruturas críticas.

Comentários

Carregando comentários...