OpenAI wil met Daybreak de stap van kwetsbaarheid naar patch versnellen
OpenAI breidt Daybreak uit met nieuwe cybersecuritytools die niet alleen kwetsbaarheden moeten opsporen, maar vooral moeten helpen om ze sneller te controleren, te herstellen en veilig uit te rollen. Met Codex Security, GPT-5.5-Cyber en Patch the Planet richt het bedrijf zich op een hardnekkig probleem in softwarebeveiliging: fixes blijven te vaak liggen.
Van meldingen naar echte oplossingen
OpenAI verschuift met de uitbreiding van Daybreak de focus in cybersecurity. Niet het vinden van kwetsbaarheden is volgens het bedrijf nog de grootste uitdaging, maar alles wat daarna komt: valideren, prioriteren, patchen, testen en de fix daadwerkelijk laten landen in productie. Het bedrijf kondigde de uitbreiding aan op 22 juni 2026 en positioneert Daybreak als een bredere verdedigingslaag voor ontwikkelaars, securityteams en opensource-maintainers.
Die nuance is belangrijk. AI-systemen kunnen steeds beter grote codebases doorzoeken en potentiële aanvalspaden herkennen, maar een kwetsbaarheidsrapport maakt software nog niet veiliger. Pas wanneer een melding klopt, de impact duidelijk is en een patch betrouwbaar wordt uitgerold, daalt het werkelijke risico.
Codex Security komt dichter bij de ontwikkelaar
Een van de belangrijkste onderdelen is Codex Security. Die plugin brengt beveiligingswerk rechtstreeks naar Codex, zodat ontwikkelaars al tijdens het bouwen hulp krijgen bij het beoordelen van risico’s. De tool kan volledige codebases of recente wijzigingen analyseren, aanvalspaden in kaart brengen, kwetsbaarheden valideren en codebase-specifieke patches voorstellen. Mensen blijven wel bepalen welke bevindingen worden onderzocht en welke wijzigingen uiteindelijk worden toegepast.
Daarmee wil OpenAI beveiliging minder afhankelijk maken van losse audits of incidentonderzoek achteraf. Codex Security fungeert eerder als een extra security engineer naast het ontwikkelteam: continu aanwezig, maar niet autonoom beslissend. Volgens OpenAI zijn sinds de research preview van Codex Security al meer dan 30 miljoen commits in ruim 30.000 codebases gescand.
GPT-5.5-Cyber blijft achter gecontroleerde toegang
Naast Codex Security brengt OpenAI ook de volledige versie van GPT-5.5-Cyber uit, maar alleen via beperkte toegang voor geverifieerde verdedigers. Het model is bedoeld voor geautoriseerd cybersecuritywerk waarbij meer capaciteit en permissiever gedrag nodig zijn, zoals diepgaande kwetsbaarheidsanalyse, gecontroleerde validatie en patchontwikkeling. OpenAI koppelt die toegang aan extra verificatie, monitoring, scopecontrole en review.
Volgens OpenAI scoort GPT-5.5-Cyber 85,6 procent op CyberGym, tegenover 81,8 procent voor GPT-5.5. Het model doet het ook beter op ExploitGym en SEC-bench Pro, maar OpenAI benadrukt zelf dat benchmarks niet het hele verhaal vertellen. In de praktijk telt vooral of een model ruis kan onderscheiden van echte risico’s en helpt om veilige fixes af te leveren.
Patch the Planet richt zich op opensource
De meest tastbare uitbreiding is Patch the Planet, een Daybreak-initiatief dat OpenAI samen met Trail of Bits opzet, met steun van onder meer HackerOne en Calif. Het programma helpt maintainers van kritieke opensourceprojecten om kwetsbaarheden niet alleen te vinden, maar ook te reproduceren, te ontdubbelen, te beoordelen, te patchen en te testen.
De eerste deelnemers zijn onder meer cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, Go, freenginx, Python en python.org. Dat zijn projecten die diep verweven zitten in softwareketens, cloudomgevingen, ontwikkeltools en digitale infrastructuur. Een lek in zulke bouwstenen kan daardoor veel verder reiken dan het oorspronkelijke project.
Het succes van Daybreak zal dus niet afhangen van de vraag of AI nóg meer kwetsbaarheden kan aanwijzen. De echte test is of OpenAI en zijn partners de stap van melding naar betrouwbare patch kunnen versnellen, zonder maintainers te overspoelen of nieuwe fouten te introduceren.

