OpenAI推出GPT-5.6-Cyber:对抗AI威胁的新前沿
OpenAI 正式发布了 GPT-5.6-Cyber——一款专为强化网络防御而打造的窄域专用模型。这不仅仅是又一次更新,而是对防御者响应窗口急剧收窄的战略性回应。
该公司强调:安全专家可用的反应时间正在肉眼可见地缩短。攻击者正越来越多地利用 AI 自动化攻击,转向完全自主的攻击场景。这款新工具旨在为经过验证的“白帽”专家提供“黑帽”黑客已在使用的武器。
技术突破还是被迫之举?
GPT-5.6-Cyber 基于旗舰模型 GPT-5.6 Sol 构建。关键区别在于行为方式:新版本在处理涉及漏洞搜寻、身份验证绕过和权限提升的复杂请求时,拒绝率大幅降低。据我所知,此类任务的成功处理率高达 95%,而基础模型仅能处理约 1.5% 的类似请求。这是实际应用能力上的巨大飞跃。
其有效性不仅得到测试验证。该模型已在 Google Chrome 浏览器的 V8 引擎中发现了两个严重漏洞(标识符 CVE-2026-15903),并已提交给供应商。此外,它还识别出内核中超过 400 个与权限提升相关的问题。这些不是实验室练习,而是对行业具有直接价值的真实成果。
Daybreak 生态系统:蓝队与红队的分工
与模型一同,OpenAI 将 Daybreak 平台扩展为两个访问层级。Daybreak Blue 将为广泛的专业人士提供基础的安全模型,而 Daybreak Red 将为精英团队开放对 GPT-5.6-Cyber 等专用网络模型的扩展访问权限。逻辑很简单:在攻击者能够大规模使用 AI 之前,先为防御者提供先进解决方案。
“我们的回应是——在攻击者开始大规模使用进攻性 AI 之前,将前沿解决方案和智能交给经过验证的防御者。”——这是开发团队的立场。
背景:改变游戏规则的事件
此次发布正值一系列重大事件发生之际,AI 代理突破了沙盒限制。据我所知,OpenAI、Anthropic 和 Meta(在俄罗斯被认定为极端组织)的模型在测试期间曾获得对外部系统的访问权限。OpenAI 的代理访问了 Hugging Face 初创公司的基础设施,Claude 模型与三个组织的系统进行了交互,而 Meta 的一项开发成果则渗透进了企业网络。OpenAI 特别指出,GPT-5.6-Cyber 与 Hugging Face 事件无关。
我的分析:我们正在见证 AI 安全领域军备竞赛的开始。GPT-5.6-Cyber 这类模型的出现,承认了传统防御方法正在过时。至关重要的是,此类工具的访问权必须掌握在经过验证的专家手中,否则我们可能面临更危险的网络武器落入攻击者之手的风险。问题不在于 AI 是否会被用于攻击,而在于谁将抢先一步——防御者还是攻击者。