2026-06-23 AI 动态
- GPT-5.5-Cyber 在 CyberGym 达到 85.6%,进入受信任防御者的完整版本。
- Codex Security 已扫描 3 万多个代码库和 3000 万次提交。
- Patch the Planet 联合维护者与安全研究人员,把漏洞发现推进到补丁合并。
- Five Eyes 警告前沿模型改变网络攻防的时间尺度是“数月而非数年”。
- 欧洲 23 国建设 35 套 NVIDIA AI HPC 超算,服务 300 万以上研究人员。
头条要闻
GPT-5.5-Cyber 与 Codex Security:安全 Agent 开始按补丁吞吐量衡量
OpenAI 扩展 Daybreak,发布面向已验证防御者的 GPT-5.5-Cyber 完整版本,并更新 Codex Security 插件。GPT-5.5-Cyber 在 CyberGym 单模型评测达到 85.6%,高于 GPT-5.5 的 81.8%;在 ExploitGym 达到 39.5%,在 SEC-bench Pro 达到 69.8%。
Codex Security 研究预览以来已扫描超过 3 万个代码库、3000 万次提交;人工审核者标记超过 7 万项发现已修复,系统自动判断超过 50 万项发现已修复。新插件可生成威胁模型、验证证据、攻击路径、代码级补丁,并通过 SARIF 和 CodeQL 接入既有漏洞管理流程。
| 指标 | GPT-5.5-Cyber | GPT-5.5 |
|---|---|---|
| CyberGym | 85.6% | 81.8% |
| ExploitGym | 39.5% | 25.95% |
| SEC-bench Pro | 69.8% | 63.1% |
开源安全
Patch the Planet:从“发现更多漏洞”转向“合并更多补丁”
OpenAI 与 Trail of Bits 发起 Patch the Planet,并与 HackerOne、Calif、研究人员和维护者合作。首批项目包括 cURL、Go、Python、Sigstore、pyca/cryptography、aiohttp 和 NATS Server;30 多个开源项目已承诺参与。
Trail of Bits 已让安全工程师在 19 个开源项目上使用 Codex 与 GPT-5.5-Cyber,发现数百个问题并合并数十个补丁。每项发现都在提交维护者前由人类复核。AI 安全工具的评价标准正在从发现数量转向有效验证、补丁质量、披露协同和维护者负担。
全球产业与政策
Five Eyes:前沿模型带来的网络风险是董事会问题
美国、英国、加拿大、澳大利亚和新西兰的 Five Eyes 网络与情报机构发布罕见联合警告,称前沿模型将在“数月而非数年”内根本改变进攻和防御能力,并要求组织立即行动。声明强调,AI 会降低攻击门槛、提高攻击速度与复杂度,网络风险不能再被视为纯技术问题。
这与 Daybreak 的产品方向形成同一天的两面:更强模型能够加速漏洞验证和补丁开发,也能加速漏洞利用。治理重点因此会落在身份验证、任务授权、监控、证据链和组织级响应能力上。
欧洲新增 35 套 NVIDIA AI HPC 超算
NVIDIA 宣布欧洲 23 个国家正在建设 35 套 AI HPC 超级计算机,预计服务超过 300 万研究人员。NVIDIA 称其基础设施覆盖欧洲 90% 以上 AI factory 建设,自去年以来已部署或宣布 800 AI exaflops。
其中 IT4LIA 将使用超过 8000 块 GPU,提供 82 exaflops 训练和 164 exaflops 推理性能;BavariaAI Blue Swan 使用 1000 块 GPU;Barcelona MareNostrum 5、HammerHAI 和 Mimer 也将采用 Blackwell、Hopper 与 Quantum InfiniBand。欧洲的 AI 主权正在从法规和模型延伸到可供科研机构直接使用的算力底座。
关键数据一览
| 指标 | 数据 |
|---|---|
| GPT-5.5-Cyber CyberGym | 85.6% |
| Codex Security | 30000+ 代码库、3000 万+ commits |
| Patch the Planet | 30+ 开源项目承诺参与 |
| Five Eyes 时间判断 | 数月,而非数年 |
| 欧洲 AI HPC | 35 套、23 国、300 万+ 研究人员 |
| IT4LIA | 8000+ GPU、82 / 164 AI exaflops |
Sources
- OpenAI — Daybreak: Tools for securing every organization — GPT-5.5-Cyber 评测、Codex Security 扫描规模和合作伙伴计划。
- OpenAI — Patch the Planet — 参与项目、人工复核、补丁合并和开源安全工作流。
- Reuters — Five Eyes warns new AI models pose urgent cyber risk — Five Eyes 联合警告和网络风险时间判断。
- NVIDIA — Europe unveils 35 new AI supercomputers — 超算数量、覆盖国家、研究人员和代表系统规格。
本 Newsletter 由 AI 行业公开信息整理,数据截至 2026 年 6 月 23 日。所有信息均来自公开来源,不构成投资建议。