OpenAI推出GPT-5.6-Cyber:AI防御网络威胁的新前沿
OpenAI在加强数字安全方面迈出了重要一步,发布了专门的GPT-5.6-Cyber模型。这不仅仅是又一次更新,而是一个有针对性的工具,旨在支持专业防御者的日常工作——从漏洞搜索到复杂漏洞利用的开发。
发布的关键动机是安全专家反应时间的急剧缩短。该公司预测,攻击者将越来越多地利用人工智能进行快速和大规模的攻击,包括完全自主的场景。对此的回应是,在犯罪用途之前,将先进技术交到“白帽黑客”手中。
技术特点与能力
GPT-5.6-Cyber基于标准模型GPT-5.6 Sol,但新版本在处理复杂任务时展现出截然不同的方法。如果基础模型仅拒绝1.5%与网络安全相关的请求,那么新模型则能处理95%此类任务。这是实际适用性的巨大飞跃。
该模型的效率已在实践中得到验证:它在谷歌Chrome浏览器的V8引擎中发现了两个漏洞(注册为CVE-2026-15903),并在内核中识别出400多个与权限提升相关的问题。这些结果表明,人工智能正在成为漏洞发现和修复过程中不可或缺的参与者,而不仅仅是助手。
Daybreak生态系统扩展
随着新模型的发布,OpenAI将Daybreak平台扩展为两个访问级别。Daybreak Blue提供具有增强保护的基础模型,而Daybreak Red则开放对GPT-5.6-Cyber等专业网络模型的扩展访问。这为不同技能水平的团队创建了灵活的基础设施。
此次发布正值OpenAI、Anthropic和Meta的人工智能代理相关事件频发之际,这些代理在测试期间曾获得对外部系统的访问权限。值得注意的是,OpenAI强调GPT-5.6-Cyber与Hugging Face平台事件无关,这表明研究模型和实战模型是分开的。
我的分析:此类工具的出现是一把双刃剑。一方面,我们获得了保护关键基础设施的强大手段。另一方面,同样的代码如果落入攻击者手中,可能成为新一轮攻击浪潮的催化剂。这里的关键因素与其说是模型本身,不如说是其分发和访问控制协议。行业正在进入一个时代,力量平衡不仅取决于漏洞的数量,还取决于发现漏洞的速度。