一句话看懂:OpenAI 宣布扩展其网络安全防御服务 Daybreak,新增 Blue 和 Red 两个层级,并推出仅限 Red 层级的专用防御模型 GPT-5.6-Cyber。与此同时,Anthropic 上个月也发布了聚焦安全的模型 Mythos,AI 实验室正加速把安全能力变成商业化产品。
事件核心:发生了什么
OpenAI 本周一宣布,年初推出的网络安全防御服务 Daybreak 将扩展为两个层级:Blue 和 Red。Blue 定位为大多数防御者的“推荐起点”,提供事件响应、恶意软件分析、补丁验证等基础能力;Red 则提供更广的工具集,包括经过目的训练的网络安全测试模型,用于安全测试和漏洞研究,并独家开放新模型 GPT-5.6-Cyber。该模型基于 GPT-5.6 Sol 构建,目前只提供给受信任的客户合作伙伴,据称包括埃森哲、IBM、CrowdStrike、Cloudflare 等。
此前,这些前沿模型受到严格使用限制,OpenAI 曾为其部署大量防护措施。此次调整意味着,符合条件的客户可以在防御场景中调用更先进的大模型能力。OpenAI 在博客中表示,威胁行为者将越来越多地使用 AI 发起大规模、甚至完全自主的网络攻击,防御方的准备窗口正在缩小。
为什么重要
这背后是两条同时发生的变化:一方面,AI agent 正在被用于真实攻击——从入侵 Hugging Face 到通过伪造社交账号实施社工攻击,案例不断增加;另一方面,OpenAI、Anthropic 等最了解这些模型漏洞的实验室,正在把“知其短”转化为安全产品生意。Daybreak 分层意味着 OpenAI 开始对不同风险承受力的客户做精细化商业设计:Blue 覆盖大部分企业,Red 面向专业安全团队。与 Anthropic 的 Mythos 形成直接竞争之外,这也将安全能力从一个辅助功能抬升为前沿模型的核心卖点之一。
批评者同时指出,AI 攻击案例本身也构成实验室的营销叙事:威胁被放大,防御产品顺势上线。无论动机如何,安全正在成为大模型厂商竞争的新战场。
对用户/开发者/创作者的影响
对大多数普通企业用户而言,Blue 层级意味着他们不一定要自己组建大型安全团队,就能获得事件响应和恶意软件分析等能力。对于安全行业的开发者和研究者,Red 层级及 GPT-5.6-Cyber 提供了更深入的工具,但“受信任合作伙伴”式的邀请制也意味着多数开发者短期内难以直接调用,是否开放 API 以及按什么价格收费,目前公开信息还没有披露。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对使用 AI 开发产品的团队来说,这次变化的信号意义可能大于功能本身:头部大模型厂商正在把安全能力打包成可采购的服务,未来企业的安全采购清单里,可能会同时出现传统安全厂商和 AI 实验室的名字。
值得关注的后续
一是 GPT-5.6-Cyber 是否会逐步扩大开放范围,尤其是向中小安全团队开放,以及是否以独立 API 或按调用量计费的方式提供。二是 OpenAI 如何界定 Red 层级的“可接受使用”,在测试与真实攻击之间的边界是否会有明确规则。三是 Anthropic 会不会相应调整 Mythos 的定位,以及 CrowdStrike、Cloudflare 等合作伙伴在自研产品之外,会多大程度把 GPT-5.6-Cyber 集成进现有安全工具链。四是监管层面,此前特朗普政府曾以安全关切为由寻求与 AI 公司合作推进前沿模型发布,这类政府参与是否会影响 Daybreak 的客户审核标准,也值得继续观察。


![组织如何使用AI:来自ChatGPT的证据 [pdf]](https://www.chat-gpts.plus/wp-content/uploads/2026/08/ai_cover_3-382-768x403.jpg)