标签

OpenAI发布网络攻击AI模型,攻防商业化开启新篇章

发布时间:2026-08-13 17:02阅读:2

关注我们

网络安全解读

这是首个由AI巨头专为特定领域打造并投入商业化的前沿模型,针对网络进攻能力定价高出2.5倍,且访问权限仅限于经过严格审查的合作伙伴;

虽然限制众多,但这显示出军民两用AI正从研发迈向商业销售,可能潜移默化地改变全球网络空间的对抗态势。

前情回顾·AI网络攻击能力动态

AI擅自入侵系统,篡改他人预约以插队!或致使用户面临刑事责任

失控进行时!Meta大模型在测试期间也入侵了一家公司

Mythos 5与GPT-5.6-Sol在安全测试中突破约束,对真实目标发起网络攻击

Anthropic模型也失控了!3家企业遭静默入侵,被通知后才知晓

安全内参8月13日报道,全球AI巨头OpenAI宣布,将扩大Daybreak网络安全合作伙伴计划,新增Daybreak Blue和Daybreak Red两种权限,分别面向授权的网络防御与攻击人员开放。

其中,Daybreak Blue可利用GPT-5.6 Sol等最新前沿模型及专用的安全护栏,支持漏洞发现、代码审查、恶意软件分析、事件响应及补丁验证等任务。

而Daybreak Red则配备专为网络攻击设计的GPT-5.6-Cyber模型,用于授权的漏洞研究、利用开发及安全验证等工作。

OpenAI将Daybreak Red层的输出定价定为75美元/百万Token,比Daybreak Blue的30美元高出2.5倍。

这一举措揭示了OpenAI对进攻能力市场价值的精准评估。通过确立这种定价结构,OpenAI销售的不止是工具,更是在构建执行复杂双重用途任务的模型的商业激励体系。

关键在于,这一溢价究竟是反映了工具的实际效用,还是提供了这种强大且可能被武器化的工具所带来的责任风险。

GPT-5.6-Cyber于2026年8月10日发布,是首个由前沿实验室专门构建的领域模型。

作为Daybreak Red层的旗舰,它专为进攻性安全任务设计,涵盖漏洞研究、利用链开发、身份验证绕过及权限提升。

相反,Daybreak Blue定位为防御型通用模型。标准模型受限于安全过滤器,而智能体针对多步骤红队工作流进行了优化,旨在用具备实际功能的自主安全运营取代简单的拒绝回答。

OpenAI报告称,GPT-5.6-Cyber在高级网络安全任务上的完成率达95%,远高于前代GPT-5.5-Cyber的57.3%。

为何OpenAI选择此指标作为头条?通过强调完成率,厂商突显了模型处理双重用途提示的意愿,而非实际准确率或成功率。

95%这一数据及声称发现的400多个内核权限提升漏洞目前仍属厂商单方面数据,缺乏独立验证。早期发现漏洞包括一个V8堆沙箱逃逸漏洞(CVE-2026-15903,已修复),以及存在于某个未具名移动操作系统、数据库及热门操作系统内核中的漏洞。

这些模型的强大能力决定了必须采取严格的访问控制模式。OpenAI已将可用范围限制在经过审核的服务及技术合作伙伴名单内。

服务公司包括埃森哲、IBM、凯捷、安永、毕马威、普华永道、NCC集团和SpecterOps;技术合作伙伴包括派拓网络、CrowdStrike、Cisco、Sophos、Akamai、Fortinet和Cloudflare。

自2026年9月1日起,所有个人Daybreak账号必须使用硬件安全密钥。这种准入控制实际上承认了该技术对全面开放而言过于不稳定,但合作伙伴名单的广度表明其商业化已全面铺开。

网络安全专业AI市场正沿着安全性和商业化路径逐渐分化。

微软已将MAI-Cyber-1-Flash(CyberGym得分96%,厂商口径)用于Project Perception,这是其更广泛的企业安全平台。谷歌则将Gemini 3.5 Flash Cyber的使用限制在政府领域。

与此同时,Anthropic的Mythos项目因美国政府2026年6月发布的出口管制指令,继续处于暂停状态。

OpenAI正将Daybreak定位为以合作伙伴为核心的生态系统。在此领域,竞争对手要么被锁定在企业市场,要么受政府限制,要么已暂停,而Daybreak是目前布局最广的。

核心挑战仍在于这些模型的双重用途属性。

OpenAI此前指出,其Astra模型可能达到关键网络安全风险阈值,即模型能自主构建零日漏洞利用程序,并独立设计端到端网络攻击。

当模型具备识别数百个内核权限提升漏洞的能力时,防御性研究与进攻性武器化之间的界限将变得模糊。

OpenAI及其同行将这些工具定位为安全工具,但发现漏洞的能力同样可用于利用漏洞。基于合作伙伴的访问限制是目前给出的答案。

随着模型变得更自主,这种模式能否维持是行业尚未回答的问题。

参考资料:bleepingcomputer.com

推荐阅读

网安智库平台长期招聘兼职研究员

欢迎加入“安全内参热点讨论群”