OpenAI amplió el 22 de junio su iniciativa de ciberseguridad Daybreak con dos grandes anuncios. La empresa publicó un plugin de seguridad Codex actualizado que integra el escaneo de vulnerabilidades, la generación de parches y la corrección directamente en los flujos de trabajo de los desarrolladores; desde su vista previa de investigación en marzo, la herramienta ha escaneado más de 30 millones de commits en más de 30 000 bases de código, con más de 500 000 hallazgos resueltos automáticamente. Junto a esto, OpenAI lanzó la versión completa de GPT-5.5-Cyber, que anteriormente solo estaba disponible como vista previa permisiva, mediante un lanzamiento limitado continuado a defensores verificados. El modelo obtiene un 85.6 % en CyberGym, superando el 81.8 % de GPT-5.5, y también lidera en ExploitGym (39.5 % frente a 25.95 %) y SEC-bench Pro (69.8 % frente a 63.1 %). Un nuevo programa Daybreak Cyber Partner incorpora a 28 empresas de seguridad, entre ellas CrowdStrike, Palo Alto Networks, Cloudflare, Cisco y Wiz, para ofrecer estas capacidades a clientes empresariales.
El segundo anuncio, Patch the Planet, es una iniciativa conjunta con Trail of Bits, HackerOne y Calif para pasar de la detección de vulnerabilidades al parcheo real en proyectos de código abierto. En un sprint inicial de cinco días en 19 proyectos (entre ellos cURL, Python, Go, Sigstore y pyca/cryptography) se detectaron cientos de problemas, se fusionaron docenas de parches y se crearon flujos de trabajo reutilizables de fuzzing, análisis de variantes y pruebas diferenciales. Entre los hallazgos destacados se incluyen 8 pruebas de concepto de fuga de información de punteros del kernel de Linux y 24 exploits de escalada de privilegios locales generados por GPT-5.5-Cyber; un use-after-free de 23 años en OpenBSD confirmado como explotable para escalar privilegios a root; múltiples escaladas de privilegios locales en FreeBSD con PoCs; y un ataque de denegación de servicio HTTP/2 Bomb que afecta a más de 880 000 servidores conectados a internet que ejecutan NGINX, Apache, IIS y Pingora. En el ámbito de los navegadores, se reportaron cinco vulnerabilidades explotables en Chrome V8 y más de 10 fallos en WebKit de Safari, además de una vulnerabilidad en WebAssembly de Firefox parcheada dos días antes de Pwn2Own Berlín, lo que provocó que cinco de los seis equipos registrados de Firefox se retiraran. Todos los hallazgos pasaron por una revisión manual de Trail of Bits antes de llegar a los mantenedores. Los mantenedores de código abierto pueden solicitar unirse en Patch the Planet · Trail of Bits.