觀點網訊:8月11日,OpenAI發佈專為高級授權網絡安全工作設計的新模型GPT-5.6-Cyber,並宣佈擴展其專屬網絡安全計劃Daybreak,將參與權限劃分為Daybreak Blue和Daybreak Red兩個層級。在人工智能模型網絡攻防能力快速提升的背景下,加快將前沿模型交給專業防禦人員。

Daybreak Blue提供包括GPT-5.6 Sol在內的前沿通用模型訪問權限,且沒有系統級網絡安全防護限制;Daybreak Red則開放全新的GPT-5.6-Cyber模型,用於經授權的漏洞研究、漏洞利用驗證以及安全測試。OpenAI表示,高風險能力將僅向獲批准用戶開放,並配備額外控制和監控措施。

在賬戶安全層面,OpenAI強烈建議使用Codex的Daybreak客戶將“完全訪問模式”切換至“自動審查模式”,並要求自9月1日起,Daybreak中的所有個人賬戶啓用硬件安全密鑰。這一設計試圖在提升防禦效率與防範賬戶濫用之間建立平衡。

測試顯示,GPT-5.6-Cyber對95%的高級網絡安全任務請求作出響應,包括漏洞利用鏈開發、身份驗證繞過和權限提升。OpenAI希望在攻擊者大規模部署自主網絡攻擊之前,將前沿AI能力交給可信防禦人員。

OpenAI澄清,GPT-5.6-Cyber並未被用於攻擊Hugging Face,計劃即將發佈的其他模型也未參與此事。此前數日前,OpenAI曾宣佈推遲發佈模型Astra,原因是該模型在安全測試中達到了關鍵黑客攻擊能力閾值。

Accenture、IBM、CrowdStrike、Cisco、PaloAltoNetworks等企業將獲准將相關模型整合進安全產品與託管服務。