OpenAI 发布 GPT-5.5-Cyber 安全模型,在网络安全基准测试中超越 Anthropic Mythos
OpenAI 推出 GPT-5.5-Cyber 专用安全模型,在网络安全基准测试中超越 Anthropic 的 Mythos。该模型集成于 Daybreak 计划,可自动发现并修复漏洞,已与 25 家安全公司和多个政府合作。了解其对中文用户的安全工具选择影响。
一句话看懂
OpenAI 发布 GPT-5.5-Cyber 安全专用模型,在网络安全基准测试中超越 Anthropic Mythos,并推出自动漏洞修复的 Codex Security 插件。
详细发生了什么
OpenAI 宣布扩大其 Daybreak 网络安全计划,推出三个核心更新:升级版 Codex Security 插件、完整的 GPT-5.5-Cyber 模型,以及一个由超过 25 家安全公司和多个政府机构组成的合作伙伴网络。
GPT-5.5-Cyber 是 OpenAI 专门为网络安全任务优化的模型。在内部基准测试中,它的漏洞检测和自动修复能力超过了 Anthropic 的 Mythos 模型。该模型不再局限于发现漏洞,而是能够自动生成并应用补丁,将安全响应时间从数小时缩短到分钟级。
Codex Security 插件现已集成到 GitHub 和 GitLab 中,可自动扫描代码库中的安全漏洞,并直接提交修复 pull request。OpenAI 还宣布与 CrowdStrike、Palo Alto Networks 等安全厂商以及美国、英国、日本等国的网络安全机构建立合作。
中文圈视角
对中文用户来说,GPT-5.5-Cyber 目前可能无法直接使用——OpenAI 的服务在中国大陆受限,且该模型涉及国家安全敏感领域,合作方多为西方政府和企业。
不过,这一动向对国内安全行业有重要启示。目前国内类似产品如阿里云的安全管家、腾讯云的安全运营中心主要依赖规则引擎和传统 AI,尚未推出专用的安全大模型。百度安全此前发布过基于文心大模型的漏洞检测工具,但能力主要集中在辅助分析而非自动修复。
对中文开发者而言,如果所在企业有海外业务或使用 GitHub 国际版,可以尝试 Codex Security 插件。但需要注意数据合规:代码可能被发送到 OpenAI 服务器,涉及敏感项目的团队需谨慎。
一个中文圈尚未充分讨论的盲点是:安全专用模型可能成为 AI 监管的新焦点。中国《网络安全法》和《数据安全法》对自动漏洞修复工具的输出有严格管控,如果国内厂商跟进,可能需要通过算法备案和安全评估。
几条值得记住的细节
- GPT-5.5-Cyber 在内部基准测试中漏洞检测准确率比 Mythos 高 12%,自动修复成功率提升 18%。
- Codex Security 插件已支持 Python、JavaScript、Go 等 10 种语言,覆盖 OWASP Top 10 漏洞类型。
- Daybreak 合作伙伴包括 CrowdStrike、Palo Alto Networks、Mandiant 以及美国 CISA、英国 NCSC。
- 模型定价尚未公布,但 OpenAI 表示将按每次漏洞修复收费,预计低于人工审计成本的 50%。
- Anthropic 的 Mythos 模型于 2025 年底发布,同样专注于网络安全,但缺乏自动修复能力。
一句话总结
GPT-5.5-Cyber 让 AI 从发现漏洞进化到自动修复,但中文用户需等待国产替代或通过合规途径使用。