OpenAI bouwt Daybreak verder uit, het eigen platform waarmee het beveiligingslekken opspoort en helpt dichten. Daarbij verschuift de aandacht: minder nadruk op het vinden van nóg meer kwetsbaarheden, meer op het sneller oplossen ervan. In deze nieuwe fase moet Daybreak securityteams helpen om patches sneller te bouwen, te testen en naar productie te brengen. Daarmee reageert OpenAI op een probleem dat voor veel organisaties inmiddels nijpender is dan het opsporen van lekken zelf: de lijst met openstaande kwetsbaarheden wordt langer, terwijl aanvallers juist sneller toeslaan.
Daybreak mikt nu dus veel nadrukkelijker op remediation, het echt verhelpen van een beveiligingslek.
En precies daar loopt het in veel bedrijven vast. Meldingen over zwakke plekken komen meestal nog wel binnen, maar daarna begint het lastige deel: prioriteren, testen en patches veilig uitrollen zonder bedrijfskritische systemen te raken. Dat kost vaak veel meer tijd dan organisaties zich kunnen veroorloven.
Daybreak biedt daarom:
- een duidelijke verschuiving van detectie naar patchbeheer en snellere remediation. Het idee is dat securityteams patches sneller kunnen ontwikkelen, testen en uitrollen;
- ondersteuning juist op het punt waar veel organisaties blijven hangen: zwakke plekken prioriteren en veilig patchen, zonder productieomgevingen te verstoren;
- ook een reactie op de sterke groei van bekende kwetsbaarheden. In 2025 werden volgens OpenAI 48.185 nieuwe Common Vulnerabilities and Exposures (CVE’s) gepubliceerd. Die CVE-lijst bundelt publiek bekende beveiligingslekken;
- cijfers die laten zien hoe traag herstel inmiddels verloopt. Volgens OpenAI is de gemiddelde tijd om een beveiligingslek te verhelpen opgelopen tot 252 dagen, terwijl kritieke kwetsbaarheden gemiddeld nog altijd zo’n 74 dagen open blijven staan;
- extra nadruk op snelheid, omdat werkende exploits volgens OpenAI in sommige gevallen al binnen enkele dagen na openbaarmaking opduiken, en soms zelfs al beschikbaar zijn voordat er überhaupt een patch is;
- het programma Patch the Planet van OpenAI, gericht op open-sourceprojecten met weinig beveiligingscapaciteit;
- steun voor een kwetsbaar stuk van de softwareketen. Volgens OpenAI heeft 94 procent van de veelgebruikte open-sourceprojecten minder dan tien ontwikkelaars die verantwoordelijk zijn voor het grootste deel van de code;
- hulp bij het bouwen van een stevige fix, het uitvoeren van regressietests en het begeleiden van gebruikers tijdens de uitrol. Eén patch kan zo in potentie duizenden downstream-producten veiliger maken;
- extra druk vanuit de kostenkant. Volgens OpenAI kwam de gemiddelde wereldwijde schade van een datalek in 2025 uit op 4,44 miljoen dollar. In de Verenigde Staten lag dat gemiddelde op 10,22 miljoen dollar. Voor organisaties wordt patchsnelheid daarmee steeds vaker een direct bedrijfsrisico, en niet alleen een technische KPI;
- een bredere beweging in de markt, omdat volgens OpenAI ook partijen als Anthropic werken aan beveiligingstools die kwetsbaarheden niet alleen signaleren, maar ook helpen oplossen;
- strengere druk vanuit de overheid. Volgens OpenAI heeft de Cybersecurity and Infrastructure Security Agency (CISA) voorgesteld om de deadline voor Amerikaanse federale instanties om kritieke kwetsbaarheden te patchen terug te brengen van weken naar nog maar drie dagen.
Met Patch the Planet wil OpenAI vooral projecten helpen waar een ernstig lek anders blijft liggen, simpelweg omdat er te weinig mensen en middelen zijn.
Dat kan juist bij veelgebruikte open-sourcecomponenten grote gevolgen hebben, omdat één kwetsbaarheid kan doorwerken in een lange keten van producten en diensten. De uitbreiding van Daybreak laat dan ook zien welke kant cybersecurity op beweegt: sneller ontdekken blijft belangrijk, maar sneller herstellen weegt zwaarder dan ooit. De periode tussen ontdekking en misbruik is simpelweg te riskant geworden.