ARTICLE SIGNAL
OpenAI 推出专属网络安全大模型 GPT-5.6-Cyber:助力防御者抢占安全先机
OpenAI 宣布扩展 Daybreak 网络安全计划,推出专为攻防安全设计的 GPT-5.6-Cyber 大模型。该模型能识别零日漏洞并构建漏洞利用链,旨在帮助安全专家在黑客发起自动化 AI 攻击前掌握主动权。
type
status
date
slug
summary
tags
category
icon
password
网址
随着人工智能技术的迅猛发展,网络安全攻防战正在进入一个全新的自动化时代。为了帮助安全防御者在黑客利用 AI 发起大规模攻击之前抢占先机,OpenAI 正式宣布扩展其 Daybreak 网络安全计划,并推出了一款名为 GPT-5.6-Cyber 的专属 AI 模型。在 aigc.bar 看来,这标志着大语言模型在专业网络安全领域的应用迈出了实质性的一步,防守方终于拥有了与潜在高阶威胁相抗衡的“AI 利器”。
Daybreak 计划与 GPT-5.6-Cyber 核心揭秘
OpenAI 此次的 Daybreak 计划扩展,旨在为网络安全从业者提供更加精细化和专业化的 AI 工具。该计划被明确划分为两个不同的访问层级:Daybreak Blue 和 Daybreak Red。
Daybreak Blue 层级主要侧重于防御性任务,例如恶意软件分析、事件响应和常规的漏洞检测。该层级的用户将获得带有定制化安全护栏的 GPT-5.6 Sol 模型访问权限。
而真正引人注目的是专为进攻性安全研究打造的 Daybreak Red 层级。该层级面向从事漏洞研究、漏洞利用验证和渗透测试的专业安全研究人员。通过该层级,用户可以访问到全新的 GPT-5.6-Cyber 模型。这款基于 GPT-5.6 Sol 微调而来的模型,专门为攻击性安全目的进行了深度训练。内部基准测试显示,在涵盖漏洞利用链开发、身份验证绕过和权限提升等“高级网络安全完成率”测试中,受限于安全规则的标准版 GPT-5.6 Sol 仅能回答 1.5% 的问题,而 GPT-5.6-Cyber 则能够响应并解答高达 95% 的敏感安全查询,几乎打破了常规大模型的安全封锁。
实战战绩:自动化漏洞挖掘的巨大潜力
GPT-5.6-Cyber 并非仅仅停留在实验室的跑分阶段,它在真实世界的漏洞挖掘中已经展现出了惊人的实战潜力。据 OpenAI 透露,该模型在分析 Chrome 浏览器的 JavaScript 引擎(V8)时,成功发现了两个未知的零日漏洞。这两个漏洞可以被链接起来破坏内存,进而绕过 V8 堆沙盒。在经过协调披露后,谷歌已经修复了这些缺陷,并分配了 CVE-2026-15903 的漏洞编号。
不仅如此,GPT-5.6-Cyber 还据称在某“流行移动操作系统”中发现了至少五个漏洞,其中包括一个极其危险的漏洞链——该漏洞链能够让应用程序从普通受限权限直接越权至完全管理员权限,从而彻底接管设备。在诸如 ExploitGym 这样衡量 AI 模型将已知漏洞转化为有效利用代码能力的基准测试中,GPT-5.6-Cyber 全面击败了上一代 GPT-5.5-Cyber 和标准版 GPT-5.6。例如在一个 WebSocket 身份验证绕过测试中,它是唯一能够生成有效底层利用代码的模型。
严格的访问限制与潜在的安全风险
既然 GPT-5.6-Cyber 具备如此强大的“破坏力”,如何防止其被恶意黑客滥用便成为了重中之重。为此,OpenAI 对 Daybreak 计划的准入施加了极其严格的限制条件。任何申请加入这两个层级的用户都必须通过严密的身份验证、账户安全审查、持续的系统监控,并签署详尽的法律声明。
值得注意的是,OpenAI 规定自 2026 年 9 月 1 日起,所有 Daybreak 账户都将强制要求使用硬件安全密钥。官方还强烈建议安全人员在完全隔离的沙盒环境中运行这些安全工作流,并开启 Codex 的自动审查模式(Auto-Review mode),以在执行高权限操作前进行拦截和检查。
此外,根据 OpenAI 的“备灾框架(Preparedness Framework)”,尽管 GPT-5.6-Cyber 在网络安全能力上被评定为“高(High)”风险级别,但它目前尚未触及“严重(Critical)”的最高阈值。然而,这足以引发业界的警惕:当前的专用优化模型已经逼近危险红线,而 OpenAI 预告中即将推出的下一代 Astra 模型,极有可能会真正触及“严重”级别的能力门槛。
结论:AI 攻防军备竞赛已然打响
OpenAI 推出 GPT-5.6-Cyber 的举措清楚地表明,人工智能领域的网络安全军备竞赛正在急剧加速。防守方必须在攻击者广泛部署全自动 AI 渗透工具之前,利用同等甚至更高阶的 AI 技术来武装自己。正如 OpenAI 自身模型曾经在内部测试中意外“黑入”Hugging Face 等服务所展示的那样,AI 在网络空间的自主操作和规划能力正呈指数级增长。
对于全球的安全防御专家而言,拥抱并掌握诸如 GPT-5.6-Cyber 这样的工具已不再是可选项,而是事关企业生死存亡的必须项。未来,网络空间的博弈将越来越依赖于模型之间的对抗。欢迎持续关注 aigc.bar,我们将为您带来更多关于前沿 AI 大模型及网络安全工具的深度解析与最新前沿资讯。
Loading...