OpenAI通過推出用於高級網路防禦的新型 GPT-5.6-Cyber 模型 進一步擴展了Daybreak項目
金色財經
隨著人工智慧驅動的網路威脅日益加劇,OpenAI 通過推出 GPT-5.6-Cyber 擴展了 Daybreak 計劃
重點摘要
OpenAI 正在擴展其 Daybreak 網路安全計劃,為通過審核的防禦人員提供兩個訪問層級。
「Daybreak Blue」為防禦性安全操作提供前沿通用模型的訪問權限。
「Daybreak Blue」為授權研究人員提供專用網路安全模型的訪問權限,其中包括全新的 GPT-5.6-Cyber。
OpenAI 表示,在內部高級網路安全評估中,GPT-5.6-Cyber 完成了 95% 的請求,而 GPT-5.6 Sol 的完成率僅為 1.5%。
該模型已被用於發現軟體中此前未知的漏洞,包括谷歌 V8 JavaScript 引擎中的漏洞。
OpenAI表示,GPT-5.6-Cyber在其「準備就緒框架」下獲得了「高」級別的網路安全能力評級,但仍未達到「關鍵」閾值。
功能更強大的網路安全模型將僅限經批準的用戶及從事授權安全工作的組織使用。
OpenAI 擴大高級網路安全 AI 的訪問權限
隨著人工智慧可能越來越多地被用於自動化攻擊,OpenAI 正擴大其「Daybreak」計劃的覆蓋範圍,以應對未來的網路安全格局。
該公司於8月10日表示,該計劃現將為經批準的防禦人員提供兩級訪問權限,旨在滿足不同的網路安全需求。
「Daybreak Blue」提供前沿通用模型的訪問權限,包括 GPT-5.6 Sol,並配備了針對授權防禦性安全工作量身定製的安全防護措施。 OpenAI表示,該層級旨在支持漏洞發現、惡意軟體分析、安全事件響應、安全代碼審查和補丁驗證等活動。
「Daybreak Red」則面向更高級的網路安全研究。 該層級提供經過專項訓練的網路安全模型,用於授權的漏洞研究、漏洞利用驗證和安全測試。
「Red」層級還推出了 OpenAI 的新模型 GPT-5.6-Cyber,這是一個基於 GPT-5.6 Sol 構建、專注於網路安全的模型。
GPT-5.6-Cyber 致力於處理高級安全任務
據 OpenAI 稱, GPT-5.6-Cyber 經過專門訓練,旨在提升其在特定網路安全任務中的表現,包括識別零日漏洞和構建漏洞利用鏈。
該公司還設計了該模型,以減少在授權防禦人員執行任務時,針對某些高風險、兩用型網路安全請求的拒絕率。
OpenAI內部的「高級網路安全完成率」評估發現,在涉及高級網路安全場景(如構建利用鏈、繞過身份驗證和權限提升)的測試請求中,GPT-5.6-Cyber完成了95%的任務。
相比之下,在啟用標準安全防護措施的情況下,GPT-5.6 Sol 僅完成了同類請求的 1.5%;而通過 Daybreak Blue 運行的 GPT-5.6 Sol 則完成了 2%。 在同一項評估中,GPT-5.5-Cyber的完成率為57.3%。
更高的完成率反映了 OpenAI 在定位該專用模型方面有意進行的轉變:與其採用通用人工智慧所使用的相同限制, GPT-5.6-Cyber旨在為在經批准環境中工作的可信網路安全專業人員提供更強大的支持。
AI 已協助發現此前未知的漏洞
OpenAI 表示,GPT-5.6-Cyber 還被用於現實世界的漏洞研究。
其中一個案例涉及谷歌的 V8 JavaScript 引擎,該引擎被 Chrome 瀏覽器所採用。 OpenAI的研究人員表示,該模型幫助發現了兩個此前未知的漏洞,這些漏洞可以被串聯起來破壞內存並逃離V8堆沙箱。
這些發現隨後得到了研究人員的驗證,並通過協調漏洞披露機制報告給了谷歌。 谷歌修復了該問題,並為其分配了CVE-2026-15903的編號,OpenAI將其描述為一個高危的V8漏洞。
OpenAI 還表示,GPT-5.6-Cyber 已被用於識別其他類別軟體中的漏洞,包括行動操作系統、數據庫和操作系統內核。
該公司報告稱,在某款流行的行動操作系統中發現了至少五個漏洞,發現了三個關鍵級數據庫漏洞,以及在某款流行的操作系統內核中發現了400多個可能導致權限提升的漏洞。 OpenAI 表示,正與合作夥伴及開源社區合作,以披露並修復這些發現。
OpenAI稱該模型尚未達到其關鍵網路安全閾值
儘管該模型具備更強的網路安全能力, OpenAI表示GPT-5.6-Cyber尚未達到公司設定的最高準備度閾值。
根據OpenAI的準備度框架,GPT-5.6 Sol和GPT-5.6-Cyber在網路安全能力方面的評估結果均為高級別,仍低於關鍵閾值。
OpenAI表示,在GPT-5.6-Cyber經過專門訓練的某些特定任務上,其表現優於GPT-5.6 Sol,但這種改進尚不足以使其進入「關鍵」類別。
該公司還澄清稱,GPT-5.6-Cyber 並未捲入此前報導的 Hugging Face 事件。
訪問權限將繼續受限
鑒於這些模型既可用於防禦也可用於攻擊,OpenAI正在採取額外措施來控制對其的訪問權限。
目前,「Daybreak Blue」和「Daybreak Red」僅向從事經授權網路安全工作的獲批個人和組織開放。OpenAI表示,訪問權限通過身份驗證、帳戶安全措施、監控、授權用途限制及法律聲明進行管理。
該公司還鼓勵使用 Codex 的 Daybreak 用戶啟用自動審核模式,該模式可在執行前對需要更高權限的操作進行評估。
自2026年9月1日起,個人Daybreak帳戶也將必須使用硬體安全密鑰。
OpenAI表示,在優先推進未來Daybreak版本的對齊訓練和測試的同時,公司仍在持續開發額外的監控和安全措施。
AI攻擊者與防禦者之間的競賽
OpenAI擴大「Daybreak」項目規模之際,網路安全研究人員正日益警告稱,AI可能會極大地加速攻防兩方面的安全行動。
對於防禦方而言,功能更強大的AI系統可以縮短識別漏洞、調查事件和開發補丁所需的時間。但這些能力也可能被惡意行為者利用,以更快的速度和更大的規模實現網路攻擊部分環節的自動化。
OpenAI認為,隨著應對AI驅動攻擊的準備窗口日益縮小,將先進的網路安全能力交到值得信賴的防禦者手中是必要的。
GPT-5.6-Cyber的發布體現了這一戰略:OpenAI不再將功能日益強大的網路安全模型完全限制在通用安全規範之下,而是為能夠證明其具有合法防禦用途的組織開闢受控訪問渠道。
隨著AI系統發現漏洞和開發複雜攻擊技術的能力日益增強,如何維持這種平衡將成為一項挑戰。
來源
OpenAI — 「隨著網路防禦窗口的收窄,『Daybreak』項目正在擴展。」
OpenAI — 2026年8月10日關於Daybreak和GPT-5.6-Cyber的公告.
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 講座
- 公告
下一篇