OpenAI发布GPT-5.6-Cyber:高危任务响应率95%,已挖出2个Chrome漏洞
8月11日,OpenAI正式推出GPT-5.6-Cyber,这是基于旗舰模型GPT-5.6 Sol微调的网络安全专用AI,专攻漏洞研究、渗透测试和事件响应。与面向大众的ChatGPT不同,该模型不会向普通用户开放,仅通过全新Daybreak计划向经严格审核的企业和安全厂商提供访问权限。
GPT-5.6-Cyber最引人注目的变化是OpenAI主动降低了模型对高风险安全请求的拒绝率。在内部基准测试中,它对漏洞利用链开发、身份验证绕过和权限提升等任务完成率达95%,而带完整安全护栏的GPT-5.6 Sol仅有1.5%,上一代GPT-5.5-Cyber为57.3%。实战成果同样亮眼:模型在分析Chrome V8引擎时发现两个此前未知的漏洞,可串联利用绕过沙箱,Google修复后分配编号CVE-2026-15903;在一个主流移动操作系统中发现至少5个漏洞,其中一条攻击链可实现从受限权限到管理员级别的完整提权。不过该模型并非全能,在漏洞报告完整性和ExploitBench标准测试中仍不及GPT-5.6 Sol,更像一个高度专业化的攻击研究工具而非通用替代。
OpenAI同步将Daybreak计划拆分为双轨:Blue面向企业防御团队提供GPT-5.6 Sol,Red面向授权安全研究人员提供GPT-5.6-Cyber。首批获准企业涵盖埃森哲、IBM、四大会计师事务所,安全厂商包括Palo Alto Networks、CrowdStrike、思科和Cloudflare等。9月1日起将强制使用硬件安全密钥,并建议在隔离沙箱中运行。OpenAI在博客中写道:"希望在攻击者大规模部署自主网络攻击之前,将前沿AI能力交给可信的防御人员。"
0
相关文章