IBM 宣布已加入 OpenAI 的 Daybreak 网络合作伙伴计划,将先进的前沿 AI 功能引入安全运营中,帮助企业应对该公司所说的机器速度网络威胁。
该合作伙伴关系于 2026 年 6 月 22 日宣布,重点是一项新的 IBM 应用程序安全服务,该服务利用 OpenAI 模型的网络功能,帮助组织以比传统代码扫描工具更快的速度和精度识别和验证软件漏洞。 更多相关背景,请参阅我们的AI新闻。
新的应用程序安全服务
此次合作的旗舰产品是一项托管的企业级服务,旨在超越传统的漏洞扫描。据 IBM 称,该服务使用人工智能驱动的分析来评估应用程序代码,并优先考虑最有可能包含可利用缺陷的区域。
该安全工具由 IBM Consulting Advantage 提供支持——IBM 的 AI 平台,用于向客户提供咨询服务。它将客户端应用程序环境连接到 OpenAI 的前沿 AI 模型,IBM 将其描述为受控、安全和治理的方式。该系统在客户自己的环境中运行,具有对代码存储库的只读访问权限和有限执行,从而能够在不向外部暴露敏感源代码的情况下进行大规模暴露分析。
客户可以从对关键应用程序进行集中评估开始,然后扩展到持续监控,从而使他们能够随着代码更改和新威胁的出现而重新评估风险。
基于 Lightwell 项目构建
OpenAI 合作伙伴关系建立在 IBM 最近宣布的 Project Lightwell 的基础上,这是一项雄心勃勃的计划,将企业安全信息交换所与致力于修补、验证和管理整个软件供应链中的开源代码的全球工程师队伍结合起来。
Lightwell 项目得到了 IBM 和红帽 50 亿美元的巨额承诺支持。该计划将利用 OpenAI 的网络功能以及其他前沿人工智能模型来协助大规模代码审查和修复,从而解决近年来因重大供应链攻击而凸显的开源软件安全方面的关键差距。
Lightwell 项目的工程团队与 OpenAI 的人工智能驱动的漏洞检测相结合,代表着人工智能在防御性网络安全中的使用显着升级。
应对人工智能威胁
此次合作反映出人们日益认识到,随着攻击者越来越多地采用人工智能工具,防御者必须具备这种能力。 IBM 咨询公司网络安全服务全球管理合伙人 Mark Hughes 直接阐述了紧迫性。
休斯在声明中表示:“攻击者已经在使用人工智能以机器速度探测、利用和扩展威胁。防御者需要同样的优势,以及企业所需的安全和控制。”
OpenAI Daybreak 网络合作伙伴计划扩展了 IBM 对更广泛的高级 AI 功能的访问范围,该公司将这些功能部署在企业工作流程中,以帮助组织增强抵御日益复杂和自动化攻击的能力。
更广泛的行业趋势
IBM 与 OpenAI 的合作伙伴关系是网络安全公司竞相将前沿人工智能模型集成到其产品中的更广泛趋势的一部分。 Darktrace 单独宣布与 OpenAI 建立合作伙伴关系,将行为人工智能与先进的网络安全操作上下文模型结合起来,这表明人工智能实验室和安全供应商之间的合作正在加速。
OpenAI 也表达了自己在这一领域的雄心,最近表示它希望人工智能能够修复漏洞,而不仅仅是发现漏洞——这种方法可以从根本上改变组织管理安全态势的方式。
日立同样扩大了与 OpenAI 的人工智能合作,重点关注遗留系统现代化和网络安全,进一步表明 OpenAI 的企业合作伙伴关系正在多个领域深化。
这对企业意味着什么
对于企业安全团队来说,IBM-OpenAI 产品有望从被动式漏洞管理转变为主动式、AI 辅助的威胁搜寻。通过将 OpenAI 的模型直接集成到 IBM 的咨询和托管服务框架中,该合作伙伴关系旨在为可能缺乏独立部署此类工具的内部专业知识的组织提供前沿 AI 功能。
对治理和受控部署的重视是值得注意的。通过在客户端环境中以有限的执行方式运行,该服务解决了企业在采用人工智能实现安全性时所关心的主要问题之一:将敏感代码或数据暴露给外部系统的风险。
随着人工智能驱动的网络威胁不断发展,像 IBM 和 OpenAI 之间的这种合作伙伴关系可能会成为企业安全战略的越来越重要的部分。组织面临的问题是人工智能增强防御能否跟上日益复杂的人工智能攻击。
---
掌握AI最新动态获取最新的AI新闻、分析和突破——尽在一处。
阅读更多AI新闻 →



