OpenAI vil la GPT-5.5-Cyber lappe hullene selv
Modellen skal ikke lenger bare finne sårbarhetene. Den skal skrive lappen, teste den og legge bevisene på bordet.

OpenAI utvidet cybersikkerhetssatsingen Daybreak 23. juni. Den nye modellen GPT-5.5-Cyber skal ikke bare finne sårbarheter, men skrive og teste lappene selv. Skiftet er retorisk viktig: fra å jakte hull til å levere verifiserte rettelser. På benchmarken CyberGym scorer modellen 85,6 prosent, mot 81,8 for vanlige GPT-5.5.
Fra funn til ferdig lapp
Ambisjonen er hele kjeden. Modellen skal identifisere sårbare komponenter, spore om koden faktisk er nåbar, teste feilen i kontrollerte miljøer, utvikle en rettelse og legge bevisene klare for menneskelig gjennomgang. Den scorer 39,5 prosent på ExploitGym og 69,8 prosent på SEC Bench Pro. Mennesket blir sisteleddet, ikke førsteleddet.
Codex Security i tall
Utvidelsen Codex Security har allerede vært i drift en stund. OpenAI oppgir at den har gått gjennom over 30 millioner commits fordelt på 30 000 kodebaser.
Bare for verifiserte forsvarere
Kraften har en åpenbar bakside, og OpenAI vet det. Modellen gis kun til verifiserte forsvarere, med det selskapet kaller Trusted Access-kontroller og løpende overvåking. Programmet Patch the Planet, startet med Trail of Bits og HackerOne, skal hjelpe åpen kildekode-prosjekter som cURL, Go, Python og Sigstore fra funn til fiks. Poenget er å lappe raskere enn angriperne rekker å utnytte.


