
OpenAI 공식 발표에 따르면 회사는 2026년 6월 22일 Daybreak 보안 프로그램을 확장하고 Codex Security 업데이트, GPT-5.5-Cyber 정식 제한 공개, 오픈소스 보안 지원 프로그램 Patch the Planet을 함께 공개했다. 핵심 방향은 AI를 취약점 발견에만 쓰는 데서 그치지 않고, 검증과 패치 작성, 테스트, 조율까지 이어지는 보안 대응 흐름을 자동화하는 것이다.
OpenAI는 Codex Security 플러그인 업데이트를 통해 코드베이스 스캔, 최근 변경 검토, 위협 모델 작성, 취약점 검증, 패치 생성과 보고서 내보내기 같은 방어형 보안 워크플로를 지원한다고 밝혔다. 회사는 지난 3월 연구 프리뷰 이후 Codex Security 클라우드가 3만 개 이상의 코드베이스에서 3천만 개가 넘는 커밋을 스캔했고, 사람이 7만 건 이상의 발견 사항을 수정 완료로 표시했으며, 50만 건 이상의 발견 사항은 자동으로 수정 완료로 판정됐다고 설명했다.
이번 발표에서 OpenAI는 GPT-5.5-Cyber도 업데이트했다. 이 모델은 승인된 방어자에게 제한적으로 제공되는 사이버 보안 특화 모델로, 더 높은 역량과 더 허용적인 응답 정책을 결합하되 검증, 모니터링, 범위 통제, 리뷰 절차를 함께 적용한다는 설명이다. OpenAI는 GPT-5.5-Cyber가 CyberGym 단일 모델 평가에서 85.6%를 기록해 일반 GPT-5.5의 81.8%를 앞섰다고 밝혔다. ExploitGym에서는 39.5% 대 25.95%, SEC-bench Pro에서는 69.8% 대 63.1%로 제시됐다.
OpenAI는 이 수치를 단순한 공격 능력 홍보로 설명하지 않았다. 발표문은 보안 모델의 실질적 가치를 취약점 식별 이후의 단계, 즉 영향 분석과 재현, 패치 작성, 테스트, 조율된 공개, 배포 지원에 둔다고 강조했다. AI가 더 많은 취약점을 더 빠르게 찾을수록 유지보수자와 보안팀이 처리해야 할 검증 부담도 커지기 때문이다.
Patch the Planet은 이 문제를 오픈소스 생태계로 확장한 프로그램이다. OpenAI는 Trail of Bits와 함께 프로그램을 만들고 HackerOne, Calif, 연구자, 유지보수자와 협력한다고 밝혔다. 초기 참여 프로젝트에는 cURL, NATS Server, pyca/cryptography, Sigstore, aiohttp, Go, freenginx, Python, python.org 등이 포함됐다. 참여 프로젝트는 ChatGPT Pro, 조건부 Codex Security 접근, API 크레딧을 받는다.
OpenAI의 별도 설명에 따르면 Trail of Bits는 19개 오픈소스 프로젝트에서 Codex와 GPT-5.5-Cyber를 활용해 전담 보안 엔지니어를 투입했고, 수백 건의 보안 이슈를 식별했으며 수십 건의 패치를 병합했다. 다만 프로젝트별 세부 취약점과 공격 기법은 조율된 공개 절차가 진행 중인 경우 공개하지 않는다고 밝혔다.
이번 발표는 AI 보안 도구 경쟁의 초점이 탐지 성능에서 실제 패치 착지 능력으로 이동하고 있음을 보여준다. 개발자와 유지보수자에게는 자동 발견 결과를 그대로 받아들이는 것이 아니라, 재현 가능성, 영향 범위, 오탐 제거, 패치 품질, 공개 절차를 함께 관리하는 체계가 더 중요해진다는 의미다. OpenAI 역시 인간 검토자가 어떤 결과를 조사하고 어떤 변경을 적용할지 통제권을 유지한다고 설명했다.
출처: OpenAI Daybreak https://openai.com/index/daybreak-securing-the-world/
출처: OpenAI Patch the Planet https://openai.com/index/patch-the-planet/









