OpenAI собрала отдельную линейку ИИ для кибербезопасности

В центре два новых направления Daybreak Blue и Daybreak Red. Первое предназначено для защиты, поиска уязвимостей, проверки рисков и исправления кода. Второе рассчитано на авторизованные пентесты, red teaming и исследование сложных целей.

OpenAI собрала отдельную линейку ИИ для кибербезопасности

Работает всё в связке с Codex Security. Он может просканировать репозиторий, найти потенциальную уязвимость, проверить, действительно ли её можно эксплуатировать, а затем подготовить патч и тесты.

Codex Security доступен как плагин, облачный сервис для постоянного сканирования GitHub и open source CLI для запуска проверок прямо из терминала или CI/CD.

Масштаб уже приличный. Через систему прошло больше 30 млн коммитов и 30 тысяч кодовых баз. По данным OpenAI, исправлено более 500 тысяч найденных проблем.

Интереснее всего разделение моделей. Daybreak Blue заточен под обычную защиту, а Daybreak Red получает более широкие возможности для контролируемых атак, анализа вредоносного ПО, бинарников и прошивок.