OpenAI DayBreak – GPT-5.5-Cyber

개요

OpenAI의 Daybreak는 취약한 소프트웨어를 머신 속도로 패치하는 작업을 민주화하기 위한 확장으로, GPT-5.5-Cyber 모델의 전체 버전 출시와 Codex Security 플러그인 업데이트를 포함한다.

주요 내용

* GPT-5.5-Cyber 출시: 기존 GPT-5.5 대비 CyberGym에서 85.6%의 성능을 기록하며 새로운 최고 수준을 달성했고, ExploitGym 및 SEC-bench Pro에서도 향상된 성능을 보였다. 이 모델은 고급 인증된 사이버 보안 작업을 위한 더 높은 허용성과 역량을 제공하며, 대규모 코드베이스 분석, 취약 코드 도달 가능성 추적, 패치 개발 및 테스트, 증거 준비 등 전체적인 복구 루프를 지원한다.
* Codex Security 업데이트: 기존의 코드 커밋 스캔 및 패치 생성 기능을 넘어, 보안 엔지니어 수준의 기능을 개발자에게 제공하도록 설계되었다. 코드베이스 전체, 특정 부분 또는 변경 사항에 대한 심층 스캔, 기존 취약점 보고서의 분류 및 검증, 대규모 패치 자동 생성, SARIF 파일 등 다양한 형식으로의 내보내기 기능을 지원한다.
* Daybreak Cyber Partner Program: 보안 파트너들이 OpenAI의 최신 모델을 자사 제품 및 서비스에 통합하여 더 많은 조직이 혜택을 누릴 수 있도록 지원한다.
* Patch the Planet 이니셔티브: Trail of Bits, HackerOne 등과 협력하여 널리 사용되는 오픈소스 프로젝트의 취약점 발견부터 수정까지 지원하는 프로그램으로, cURL, Go, Python 등 30개 이상의 프로젝트가 참여했다. 보안 연구원들이 유지보수 담당자와 협력하여 취약점을 검증하고 패치를 개발하며, 프로젝트 참여자는 ChatGPT Pro, Codex Security 접근 권한, API 크레딧 등을 지원받는다.
* 사이버 방어의 변화: AI 모델이 취약점 발견 속도를 가속화하면서, 이제는 패치하는 것이 병목 현상이 되고 있다. OpenAI는 발견된 취약점을 실질적인 위험 감소로 전환하기 위해 패치 과정을 개선하는 데 투자하고 있다.
* 보안 생태계와의 협력: 호주, 캐나다, 프랑스, 독일, 일본, 대한민국 및 EU 기관들과 Trusted Access for Cyber 파트너십을 구축하고, 영구 정부와도 사이버 보안, 테스트 및 평가 분야에서 협력하고 있다. 또한, 정부 및 중요 인프라 운영자와 직접 협력하여 맞춤형 안전 장치를 개발하고, 기업 고객 및 파트너와 협력하여 특정 시스템에 대한 맥락을 통합하여 사이버 활동을 강화할 계획이다.

시사점

OpenAI의 Daybreak는 AI를 활용하여 사이버 보안의 취약점 발견과 패치 속도를 혁신적으로 개선하고, 이를 민주화하여 더 많은 조직과 오픈소스 프로젝트가 보안 위협에 효과적으로 대응할 수 있도록 지원하는 것을 목표로 한다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions