前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

OpenAI 加码网络防御:扩展 Daybreak 发布 GPT-5.6-Cyber

产品2026年8月10日· 5 分钟阅读0 阅读

面对日益迫近的 AI 网络攻击威胁,OpenAI 扩展 Daybreak 防御平台,新增 Blue/Red 两个访问层级,并推出专用网络模型 GPT-5.6-Cyber。该模型在高级网络安全任务上的完成率显著提升,并已发现 Chrome V8 等高危漏洞,向授权防御者开放。

网络安全攻防格局正在发生变化:攻击者将越来越多地借助 AI 在极端速度和规模下发起网络攻击,包括完全自主的攻击方式。随着这些能力逐渐普及,防御者的准备窗口正在不断收窄。OpenAI 的选择是——在攻击者大规模部署攻击性 AI 之前,先将前沿智能交到遍布各地的受信任防御者手中。

为此,OpenAI 扩展了 Daybreak 平台,新增两个访问层级:

  • Daybreak Blue:提供 GPT-5.6 Sol 等前沿通用模型,并根据授权防御性安全工作定制安全防护,适合大多数防御者入门,支持漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。
  • Daybreak Red:提供专门训练的网络安全模型,用于授权漏洞研究、漏洞利用验证和安全测试。

同时,OpenAI 推出最新网络安全专用模型 GPT-5.6-Cyber,通过 Daybreak Red 提供。该模型基于 GPT-5.6 Sol 训练,针对性提升零日漏洞发现、漏洞利用链开发等专业任务的表现,并减少在高风险双重用途网络安全请求上的拒绝。

减少拒绝,提升高级任务完成率

正如此前介绍,GPT-5.6 Sol 在网络安全任务上已达到当前最优水平。生产环境中,系统级安全防护会筛选网络安全相关请求以防止滥用,但也可能挡住合法的防御工作。Daybreak Blue 移除了这些护栏,使防御者在真实任务中更好发挥模型能力,包括事件检测与响应、调查、漏洞管理和安全评估。但即使没有系统级护栏,一些高度双重用途的请求(如对生产系统进行渗透测试)仍会让 GPT-5.6 Sol 拒绝响应。GPT-5.6-Cyber 正是为解决这一问题而训练。

OpenAI 用内部评测“高级网络安全完成率”(Advanced Cybersecurity Completion Rate)来衡量模型对漏洞利用链开发、认证绕过、权限提升等高级请求的响应率。结果显示,GPT-5.6-Cyber 的完成率为 95.0%,GPT-5.6 Sol 仅为 1.5%,Daybreak Blue 访问下为 2.0%;上一代 GPT-5.5-Cyber 则为 57.3%。在 macOS Keychain 绕过等示例中,GPT-5.6-Cyber 给出了完整工具代码,而其他模式均表示拒绝。

专业性能与真实漏洞发现

在 ExploitGym 基准(将已知漏洞转化为可实现任意代码执行的利用)中,GPT-5.6-Cyber 优于 GPT-5.6 Sol 和 GPT-5.5-Cyber。在内部零日漏洞评估中,模型被要求对最新版开源仓库生成最大影响力的概念验证利用并撰写技术报告,GPT-5.6-Cyber 同样领先。不过,在漏洞发现与报告撰写评测中,GPT-5.6-Cyber 得分略低于 GPT-5.6 Sol,原因是其报告有时过于简短。在更难的 ExploitBench 上,标准 300 轮设置下 GPT-5.6 Sol(Daybreak Blue)表现最佳,但将轮次扩展到 600 轮后,两者差距明显缩小。

除了基准测试,GPT-5.6-Cyber 已在真实软件中发挥作用。OpenAI 用它研究 Chrome 的 V8 引擎,发现两个此前未知的漏洞,可链式利用导致内存破坏并逃逸 V8 堆沙箱。该漏洞已通过协调披露报告给 Google,并分配编号 CVE-2026-15903(高危)。这是 V8 优化编译器在将值转换为整数时错误跳过安全检查,攻击者可利用越界数组索引实现沙箱内任意读写,再配合第二个漏洞逃逸堆沙箱。

V8 漏洞链示意图:JIT 编译器漏洞产生越界字符串,实现沙箱内任意读写;JSPI 栈逃逸进一步实现原生代码执行

此外,GPT-5.6-Cyber 还帮助发现了:

  • 某个主流移动操作系统中至少 5 个高危漏洞,包括从不可信应用提权到本地权限提升的漏洞链;
  • 某个热门数据库中的 3 个严重漏洞,其中一条可远程执行代码;
  • 某个主流操作系统内核中超过 400 个可导致权限提升的漏洞。

OpenAI 正与 Daybreak 合作伙伴和开源社区合作披露并修复这些漏洞。

安全评估与防护措施

根据 OpenAI 的 Preparedness Framework,GPT-5.6 Sol 和 GPT-5.6-Cyber 的网络安全能力均被评为“高”(High),未达到“严重”(Critical)阈值。OpenAI 也在 Hugging Face 事件相关更新 中澄清,GPT-5.6-Cyber 与近期 Hugging Face 事件无关,也没有任何计划中的新模型与该事件有关。

Daybreak Blue 和 Daybreak Red 面向经批准的个人和组织开放,通过身份验证、账户安全、监控、使用限制和法律声明控制访问。为进一步保障安全,OpenAI 还采取了多项措施:

  • 鼓励 Daybreak 用户使用 Codex 时从全权限模式切换至自动审查模式,在高权限操作执行前进行评估,阻止可能造成破坏的行为;
  • 自 2026 年 9 月 1 日起,所有 Daybreak 个人账户必须使用硬件安全密钥;
  • 未来几周将推出更多监控等安全措施;
  • 优先开展对齐训练与测试;
  • 更新了 Codex 安全最佳实践文档。

OpenAI 建议大多数防御者从 Daybreak Blue 开始;从事高级漏洞研究、漏洞利用开发或红队工作的团队可申请 Daybreak Red,以使用最先进的网络模型。了解更多及申请加入请访问 Daybreak 合作伙伴页面。

标签:OpenAIAI安全

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

置顶文章

会打字,就能"拍"电影:ScriptTask 开放限量内测
置顶

会打字,就能"拍"电影:ScriptTask 开放限量内测

//

24小时热榜

OpenAI 加码网络防御:扩展 Daybreak 发布 GPT-5.6-Cyber
TOP1

OpenAI 加码网络防御:扩展 Daybreak 发布 GPT-5.6-Cyber

OpenAI 向安全合作伙伴开放前沿网络模型
前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款
TOP2

OpenAI 向安全合作伙伴开放前沿网络模型

3

ChatGPT 企业版推出 Premium 席位

2小时前
ChatGPT 企业版推出 Premium 席位
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断