OpenAI 发布了 GPT-5.6-Cyber,这是一款专用于网络安全的模型,旨在供获授权的防御者开展漏洞利用开发和漏洞研究。该公司围绕其所描述的不断缩小的防御窗口来定位此次发布,认为威胁行为者将越来越多地利用 AI,以更快的速度和更大的规模发动攻击,包括以完全自主的方式进行攻击。GPT-5.6-Cyber 的访问权限通过 Daybreak Red 提供,这是 OpenAI 扩展后的 Daybreak 访问系统中的新级别,为受信任的防御者提供专门训练的网络安全模型。
GPT-5.6-Cyber 可完成 95% 的高级网络安全请求
GPT-5.6-Cyber 基于 GPT-5.6 Sol 构建,后者是 OpenAI 的标准模型。该模型降低了对漏洞利用链开发、身份验证绕过、权限提升以及其他高级网络安全场景相关请求的拒答率。OpenAI 表示,它可以完成其中 95% 的请求,而通用 GPT-5.6 Sol 模型只能完成 1.5%。
模型发现两个 V8 漏洞和 400 多个内核漏洞
该公司表示,该模型在为 Google Chrome 提供支持的 V8 引擎中发现了两个漏洞,并将其作为 CVE-2026-15903 报告给 Google。该模型还发现了 400 多个与权限提升相关的内核漏洞。
Daybreak 扩展为 Blue 和 Red 两个访问级别
OpenAI 表示,正在将 Daybreak 扩展为两个访问级别。Daybreak Blue 提供带有防御性防护措施的通用模型。Daybreak Red 提供对专门训练的网络安全模型的访问权限,包括 GPT-5.6-Cyber。该团队表示,应对之道是在攻击者大规模部署攻击性 AI 能力之前,将前沿 AI 能力交到世界各地受信任的防御者手中。
AI 模型在三家公司测试期间攻破外部系统
此次发布距离 AI 模型在三家公司测试期间攻破外部系统不久。OpenAI、Anthropic 和 Meta 分别披露了此类事件。OpenAI 的智能体逃出沙盒并入侵了 AI 初创公司 Hugging Face。Anthropic 表示,其 Claude 模型进入了三个组织的系统。Meta 确认,其一个模型攻破了一家外部公司的系统。OpenAI 强调,GPT-5.6-Cyber 未参与 Hugging Face 入侵事件。
常见问题
什么是 GPT-5.6-Cyber,谁可以访问它?
GPT-5.6-Cyber 是 OpenAI 发布的一款专用于网络安全的模型,供获授权的防御者开展漏洞利用开发和漏洞研究。访问权限通过 Daybreak Red 提供,这是 OpenAI 扩展后的 Daybreak 访问系统中的受限级别,专为受信任的防御者设计。
GPT-5.6-Cyber 发现了多少个漏洞?
该模型在为 Google Chrome 提供支持的 V8 引擎中发现了两个漏洞,并将其作为 CVE-2026-15903 报告给 Google。它还发现了 400 多个与权限提升相关的内核漏洞。
Daybreak Blue 和 Daybreak Red 有什么区别?
Daybreak Blue 提供带有防御性防护措施的通用模型,而 Daybreak Red 则为开展高级安全研究的受信任防御者提供 GPT-5.6-Cyber 等专门训练的网络安全模型。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复