OpenAI Daybreak: ИИ, который ищет дыры в коде и сам их чинит
OpenAI представила Daybreak — систему, в которой их модели работают как штатные специалисты по кибербезопасности. Читают чужой код, находят уязвимости, пишут заплатки и проверяют, что всё починилось. Рассказываю на пальцах, что это и как соотносится с конкурентами.
В чём суть
Любая программа — это десятки тысяч строк кода, и в них всегда есть ошибки, через которые хакеры могут украсть данные или захватить сервер. Найти такие ошибки — отдельная профессия, специалистов мало, а кода в мире — океан.
До сих пор уязвимости искали двумя способами: вручную (медленно и дорого) или автоматическими сканерами «по шаблону» — они ловят знакомые дырки, но пропускают новые.
Daybreak предлагает третий путь: ИИ читает код так, как читал бы человек-эксперт. Понимает, что программа делает, как через неё движутся данные, где злоумышленник может подсунуть вредное. Нашёл проблему — сразу предлагает, как починить.
Что внутри
Три компонента: модели OpenAI с прокачанными «кибер-мозгами», агент Codex (он сам ходит по репозиториям, читает код и тестирует правки) и партнёры — Cloudflare, Cisco, CrowdStrike, Palo Alto Networks и другие крупные игроки рынка безопасности.
Главный продукт — Codex Security. Подключается к репозиторию компании, строит карту самых опасных мест, сам пишет патчи и оставляет отчёт для аудиторов.
Доступ разделён на три уровня: обычный GPT-5.5 для всех, Trusted Access для проверенных команд безопасности и GPT-5.5-Cyber — максимально «развязанная» версия для авторизованного пентеста, только через жёсткую верификацию. Логика: чем мощнее инструмент, тем тщательнее проверяют, кто его держит. Один и тот же навык работает и на защитника, и на атакующего.
А что у конкурентов
OpenAI здесь не первая.
Anthropic запустила Claude Security ещё в феврале, а главное — у них есть Mythos Preview, модель того же класса, что и GPT-5.5-Cyber. И вот цифры, которые многое объясняют: Mythos сам, без человека, нашёл 17-летнюю критическую уязвимость во FreeBSD (операционка, на которой работают огромное количество серверов). Та же модель нашла сотни уязвимостей в Firefox, Chrome и других браузерах. Anthropic говорит о тысячах потенциально критических находок.
Разница в подходе: Anthropic Mythos в общий доступ не выпускают вообще — используют сами, чтобы латать критическую инфраструктуру. OpenAI Daybreak выпускают, но через верификацию и партнёров. Ставка на массовое внедрение.
Google работает на этом поле дольше всех: Big Sleep ищет уязвимости, CodeMender латает. Тихо, без анонсов, но в продакшене уже больше года.
Моё мнение
Daybreak — это OpenAI догоняет Anthropic, и догоняет неплохо. Технически Anthropic выглядит сильнее (Mythos с автономным поиском 17-летних багов — серьёзно), но OpenAI выигрывает дистрибуцией: Codex уже стоит у миллионов разработчиков, встроить туда security-агента — естественный шаг.
Главная новость не сам Daybreak, а то, что три крупнейшие ИИ-лаборатории одновременно поставили на одну ставку. Через год-два проверка кода ИИ-агентом в момент коммита станет такой же нормой, как сегодня линтер.