数码影音频道 频道

OpenAI发布GPT-5.6-Cyber:高危任务响应率95%,已挖出2个Chrome漏洞

“AI摘要”

OpenAI于8月11日推出网络安全专用AI模型GPT-5.6-Cyber,基于旗舰模型GPT-5.6 Sol微调,专攻漏洞研究、渗透测试和事件响应。该模型不向普通用户开放,仅通过Daybreak计划向审核通过的企业和安全厂商提供。相比前代,其高风险任务完成率达95%,显著高于GPT-5.5-Cyber的57.3%,并成功发现Chrome V8引擎和移动操作系统的未知漏洞。Daybreak计划分双轨:Blue面向防御团队,Red面向授权研究人员,首批合作方包括埃森哲、IBM、Palo Alto Networks等。9月起将强制硬件安全密钥,旨在抢在攻击者前部署前沿AI防御能力。

8月11日,OpenAI正式推出GPT-5.6-Cyber,这是基于旗舰模型GPT-5.6 Sol微调的网络安全专用AI,专攻漏洞研究、渗透测试和事件响应。与面向大众的ChatGPT不同,该模型不会向普通用户开放,仅通过全新Daybreak计划向经严格审核的企业和安全厂商提供访问权限。

GPT-5.6-Cyber最引人注目的变化是OpenAI主动降低了模型对高风险安全请求的拒绝率。在内部基准测试中,它对漏洞利用链开发、身份验证绕过和权限提升等任务完成率达95%,而带完整安全护栏的GPT-5.6 Sol仅有1.5%,上一代GPT-5.5-Cyber为57.3%。实战成果同样亮眼:模型在分析Chrome V8引擎时发现两个此前未知的漏洞,可串联利用绕过沙箱,Google修复后分配编号CVE-2026-15903;在一个主流移动操作系统中发现至少5个漏洞,其中一条攻击链可实现从受限权限到管理员级别的完整提权。不过该模型并非全能,在漏洞报告完整性和ExploitBench标准测试中仍不及GPT-5.6 Sol,更像一个高度专业化的攻击研究工具而非通用替代。

OpenAI同步将Daybreak计划拆分为双轨:Blue面向企业防御团队提供GPT-5.6 Sol,Red面向授权安全研究人员提供GPT-5.6-Cyber。首批获准企业涵盖埃森哲、IBM、四大会计师事务所,安全厂商包括Palo Alto Networks、CrowdStrike、思科和Cloudflare等。9月1日起将强制使用硬件安全密钥,并建议在隔离沙箱中运行。OpenAI在博客中写道:"希望在攻击者大规模部署自主网络攻击之前,将前沿AI能力交给可信的防御人员。"

0
相关文章