AI安全新纪元:OpenAI发布GPT-5.6-Cyber攻防利器
长按下方图标进入小程序
获取免费AI学习资料及精选提示词
OpenAI近期发布了一款专为网络安全打造的GPT-5.6-Cyber新模型,并同步升级了Daybreak安全计划。
其核心目的在于,在黑客大规模利用AI武器前,将顶级攻防技术交付给合规安全人员,助防守方夺回主动权。
全新分级权限体系,构建AI防御壁垒
此次升级将Daybreak计划从单一模式改为双梯度权限,精准匹配不同岗位的安全人员需求,避免资源浪费或功能不足。
蓝级权限是通用准入券,审核通过即可使用。该权限可调用GPT-5.6 Sol通用大模型,并配备全套防御场景护栏。
该权限适用于常规漏洞挖掘、代码审计、恶意软件分析及应急响应等日常任务,如同为精锐部队配备标准装备,稳健可靠。
红级权限则是真正的核心利器,仅限调用经过海量攻防数据特训的网络安全专用模型GPT-5.6-Cyber。
该模型专攻高难度任务,如挖掘零日漏洞或构建完整攻击链。
关键改进在于,模型对合法敏感的攻防查询拒绝率显著降低。
以往通用模型面对深入查询常以“无法提供”敷衍,而新版特供模型旨在解决问题,而非简单拒答。
OpenAI提供内部数据显示,红级模型在漏洞利用链编写、鉴权绕过及提权等高阶场景下的完成率高达95%。
相比之下,蓝级通用模型即使关闭护栏,完成率仅1.5%,几乎无法使用。
上一代特供模型完成率为57.3%,常出现卡顿。相比上一代,95%的完成率是巨大的飞跃。
OpenAI举例称,特供模型能提供绕过苹果密钥链授权的可行思路,利用系统已签名合法程序操作,而其他模型则直接拒绝。
相比之下,蓝级及上一代模型均会直接拒绝此类请求。
实战挖掘400+高危漏洞
性能提升的同时,OpenAI对安全风险控制了如指掌。模型若落入恶意之手将是灾难,但善用则是利器。
因此,OpenAI设立了极高门槛,仅对经严格审核的实名个人和企业开放,并要求签署承诺书及全程行为监控。
自今年9月起,所有个人账户需绑定硬件安全密钥,研究操作必须在隔离沙箱中运行,禁止直连业务系统。
实际测试中,OpenAI利用该模型审计主流软件代码,成果令人惊叹。
在Chrome核心引擎中发现2个新漏洞,其中1个可导致内存破坏并逃逸沙箱,谷歌已修复并编号CVE-2026-15903。
此外,在某主流手机操作系统中发现至少5个高危漏洞,可从普通应用权限提权至最高权限。
在某主流数据库中发现3个严重漏洞,包括可远程执行代码的漏洞。
在某主流操作系统内核中,发现超过400个可提权缺陷。
尽管部分漏洞细节未公开,但战绩足以证明该模型非花架子,堪比顶级研究员。
我认为,Daybreak计划扩展及红级权限的推出,是防守方在AI军备竞赛中的强力反击。
OpenAI未回避风险,而是将强大AI能力作为盾牌优先武装给好人,尽管门槛严格,但方向正确。
企业、高校及渠道合作