❯ OpenAI 发布升级版 GPT-5.5-Cyber,联手 Trail of Bits 启动开源漏洞修复计划 Patch the Planet
安全模型据《连线》报道,OpenAI 推出升级版网络安全模型 GPT-5.5-Cyber,并联合安全审计公司 Trail of Bits 发起名为 Patch the Planet 的计划,目标是用模型批量发现并修复开源软件里的漏洞。据其披露,新版在 CyberGym 漏洞复现基准上的得分从早期版本的 81.9% 提升到 85.6%,Codex 也同步加挂了一个安全插件。
攻防同源CyberGym 衡量的是 AI 智能体能否独立复现已知软件漏洞——分数越高,模型既能用于防守端的漏洞排查,也具备更强的进攻潜力。这正是 OpenAI 这次同时端出能力升级与 Patch the Planet 修复计划的原因:用一个面向开源社区的公益修 bug 项目,给「网络安全专用模型」套上防御性叙事。背景是监管侧的警觉正在升温——本周有报道称,五眼联盟的网络机构警告,能大幅放大网络攻击的前沿模型「可能只剩数月」之遥。OpenAI 选择把高危能力和公开修复承诺捆在一起发布,时机上并非巧合。
谁要重审把同一套漏洞复现能力同时摆上攻防两端,最先要重新评估的是开源项目维护者和企业安全团队:他们既可能因 Patch the Planet 拿到自动化的补丁援军,也要面对「同样的模型能被对手拿去复现漏洞」的现实。对监管者而言,一个跑到 85.6% 的 CyberGym 分数,会把「前沿模型该不该按网络武器管」的讨论从假设推向具体条款。
signal: 真正被这条新闻定价的不是 3.7 个百分点的提升,而是同一个模型在攻与防两侧同时变强后,监管该按哪一侧来管它。