即時快訊
市值是投資判斷關鍵指標:從輝達到美光 一次看懂公司規模與潛力 Starlink Mobile預估營收上看250億美元 對美國電信商構成嚴峻挑戰 創投大老維諾德·柯斯拉公開抨擊旗下新創 引發業界對VC角色爭議 從臺韓交流到釜山快閃 屏東以山海魅力拓展韓國旅遊市場 美股領跑歐股十餘年 專家:歐洲企業缺乏規模經濟為關鍵 第六屆臺灣氣候行動博覽會 高雄國立科學工藝博物館盛大開幕 日本數據中心儲存市場蓬勃發展 AI與DX推動年增10.8% 亞洲經濟表現強勁 機構投資者配置卻仍偏低 韓國手機龍頭易主:從 Anycall 到 Galaxy 展現品牌 DNA 韌性 記者如何解讀 AI 法規 洞悉技術背後潛在風險
圖/示意圖
科技生活

·4 months ago·責任編輯
#OpenAI#Daybreak#資安#人工智慧#漏洞管理
圖/示意圖
圖/示意圖
商傳媒|責任編輯/綜合外電報導
摘要

OpenAI 推出結合 GPT-5.5 模型與 Codex Security system 的 Daybreak 資安平台,可自動發現並修復程式碼漏洞,提升企業資安防禦效率。然而,資安專家警告,這可能導致漏洞訊息量暴增,超出企業現有管理能力,並衍生資料安全與攻擊者早期優勢等新挑戰,成為資安長們亟需應對的首要難題。

OpenAI 近日推出名為 Daybreak 的資安平台,將其 GPT-5.5 模型與 Codex Security system 結合,旨在為企業資安帶來變革。這項服務目前已開放給經認證的組織與資安團隊使用,可將自動化、智慧型漏洞發現功能直接嵌入營運工作流程與程式碼庫中,並提供修復指引、補丁生成與驗證等服務。OpenAI 表示,目標是加速網路防禦並打造具備持續資安韌性的軟體,實現「韌性設計」的願景。

然而,這項新技術的推出,對企業資安長(CISO)而言,卻帶來了雙重影響。雖然人工智慧(AI)與資安的整合效益顯著,但部分專家也擔憂這些模型若運作過於成功,可能導致漏洞訊息暴增,超出許多組織目前處理能力所及。Cernivera Research 的創始人、總裁兼首席分析師 Eric Parizo 指出,這將對企業的漏洞管理專案帶來巨大壓力,因為需要測試、部署和驗證的補丁將會大幅增加,而這對大多數組織而言仍是高度手動的流程。

平台也引發了對資料安全與第三方風險的疑慮,尤其當 AI 系統取得企業軟體存取權限時。Harold Booth,國家標準及技術研究所 (NIST) 的電腦科學家強調,運用傳統網路安全實務,例如深度防禦(defense-in-depth)和最小權限原則(least privilege),將有助於組織判斷如何最佳部署與操作這些 AI 系統於其工作流程中。

Eric Parizo 提醒,當任何新穎且未經驗證的技術問世時,初期往往會讓攻擊者佔據優勢,因為防禦者的負擔總是更重。攻擊者的任務單一,而防禦者卻需處理無數事務。他認為這已迅速成為資安長們在今年與未來必須深思、規劃並編列預算的首要議題。相較於 OpenAI,其競爭對手 Anthropic 也在今年稍早透過 Project Glasswing 計畫發表了類似工具 Claude Mythos Preview,但目前嚴格限制僅約 50 個合作夥伴組織能夠使用。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源