技术进展

OpenAI发布GPT-5.6-Cyber专用于网络安全

Heooo 08月11日16时36分 30 阅读

「OpenAI推出专为网络安全优化的GPT-5.6-Cyber模型,显著提升零日漏洞发现能力,并通过Daybreak计划分级开放访问权限,加速防御方AI能力部署以应对日益自动化的网络攻击。」

OpenAI近日宣布扩展其Daybreak网络安全计划,正式推出专用于网络安全领域的GPT-5.6-Cyber模型。该模型基于通用大模型GPT-5.6 Sol构建,专门针对零日漏洞发现、漏洞利用链开发等高阶安全任务进行训练,大幅降低对合法高风险请求的拒绝率。


在内部高级网络安全完成率评估中,GPT-5.6-Cyber表现惊人:完成了95%的高级请求,远超GPT-5.6 Sol的1.5%和上一代GPT-5.5-Cyber的57.3%。SpecterOps首席技术官Jared Atkinson评价称,该模型在一天内完成了此前模型数周都未能解决的任务。


实战成果方面,GPT-5.6-Cyber已在多个关键软件系统中发现高危漏洞。在Chrome浏览器V8引擎中,它识别出两个可串联利用的未知漏洞,最终被Google确认并编号为CVE-2026-15903。此外,该模型还在主流移动操作系统中构建了完整的本地提权攻击链,发现至少5个漏洞;在流行数据库中识别出3个含远程代码执行路径的关键漏洞;更在操作系统内核中挖掘出超过400个可导致权限提升的安全缺陷。


为平衡能力开放与风险控制,OpenAI通过Daybreak计划实施分级访问机制。Daybreak Blue面向大多数安全从业者,提供移除部分防护栏的GPT-5.6 Sol;Daybreak Red则专供授权研究人员使用GPT-5.6-Cyber执行高风险验证任务。所有访问均受身份验证、用途限制、账户监控及法律约束,并自9月1日起强制个人账户使用硬件安全密钥。


尽管GPT-5.6-Cyber在漏洞报告撰写方面因输出偏简略而略逊于通用模型,OpenAI表示将在后续版本中持续优化。随着AI驱动的攻防自动化竞赛全面展开,如何在安全与能力之间取得平衡,将成为决定未来网络空间主导权的关键。

# GPT-5.6-Cyber # 网络安全 # AI攻防

来源:Heooo AI工具导航