标签

AI安全新纪元:OpenAI发布GPT-5.6-Cyber攻防利器

发布时间:2026-08-11 12:11阅读:3

长按下方图标进入小程序

获取免费AI学习资料及精选提示词

OpenAI近期发布了一款专为网络安全打造的GPT-5.6-Cyber新模型,并同步升级了Daybreak安全计划。

其核心目的在于,在黑客大规模利用AI武器前,将顶级攻防技术交付给合规安全人员,助防守方夺回主动权。

全新分级权限体系,构建AI防御壁垒

此次升级将Daybreak计划从单一模式改为双梯度权限,精准匹配不同岗位的安全人员需求,避免资源浪费或功能不足。

蓝级权限是通用准入券,审核通过即可使用。该权限可调用GPT-5.6 Sol通用大模型,并配备全套防御场景护栏。

该权限适用于常规漏洞挖掘、代码审计、恶意软件分析及应急响应等日常任务,如同为精锐部队配备标准装备,稳健可靠。

红级权限则是真正的核心利器,仅限调用经过海量攻防数据特训的网络安全专用模型GPT-5.6-Cyber。

该模型专攻高难度任务,如挖掘零日漏洞或构建完整攻击链。

关键改进在于,模型对合法敏感的攻防查询拒绝率显著降低。

以往通用模型面对深入查询常以“无法提供”敷衍,而新版特供模型旨在解决问题,而非简单拒答。

OpenAI提供内部数据显示,红级模型在漏洞利用链编写、鉴权绕过及提权等高阶场景下的完成率高达95%。

相比之下,蓝级通用模型即使关闭护栏,完成率仅1.5%,几乎无法使用。

上一代特供模型完成率为57.3%,常出现卡顿。相比上一代,95%的完成率是巨大的飞跃。

OpenAI举例称,特供模型能提供绕过苹果密钥链授权的可行思路,利用系统已签名合法程序操作,而其他模型则直接拒绝。

相比之下,蓝级及上一代模型均会直接拒绝此类请求。

实战挖掘400+高危漏洞

性能提升的同时,OpenAI对安全风险控制了如指掌。模型若落入恶意之手将是灾难,但善用则是利器。

因此,OpenAI设立了极高门槛,仅对经严格审核的实名个人和企业开放,并要求签署承诺书及全程行为监控。

自今年9月起,所有个人账户需绑定硬件安全密钥,研究操作必须在隔离沙箱中运行,禁止直连业务系统。

实际测试中,OpenAI利用该模型审计主流软件代码,成果令人惊叹。

在Chrome核心引擎中发现2个新漏洞,其中1个可导致内存破坏并逃逸沙箱,谷歌已修复并编号CVE-2026-15903。

此外,在某主流手机操作系统中发现至少5个高危漏洞,可从普通应用权限提权至最高权限。

在某主流数据库中发现3个严重漏洞,包括可远程执行代码的漏洞。

在某主流操作系统内核中,发现超过400个可提权缺陷。

尽管部分漏洞细节未公开,但战绩足以证明该模型非花架子,堪比顶级研究员。

我认为,Daybreak计划扩展及红级权限的推出,是防守方在AI军备竞赛中的强力反击。

OpenAI未回避风险,而是将强大AI能力作为盾牌优先武装给好人,尽管门槛严格,但方向正确。

企业、高校及渠道合作