一句话看懂:OpenAI 发布网络安全专用模型 GPT-5.6-Cyber,在零日漏洞发现等高级任务上的完成率从普通模型的 1.5% 跃升至 95%,并用它挖出了 Chrome 浏览器、主流移动操作系统和数据库中的多处高危漏洞。
事件核心:发生了什么
OpenAI 宣布扩大“Daybreak”网络安全计划,设置 Daybreak Blue 和 Daybreak Red 两个访问层级,并发布了专门面向网络安全场景训练的模型 GPT-5.6-Cyber。该模型基于通用模型 GPT-5.6 Sol 构建,针对零日漏洞发现、利用链开发等高风险任务做了专项优化,同时降低了对这类“双用途”安全请求的拒绝率。
OpenAI 内部评估显示,GPT-5.6-Cyber 能完成 95% 的高级网络安全请求,而通用模型 GPT-5.6 Sol 的完成率仅 1.5%,上一代安全模型 GPT-5.5-Cyber 为 57.3%。实际测试中,该模型曾在一天内完成了 SpecterOps CTO 此前需要数周才能推进的漏洞研究工作。
真实漏洞挖掘方面,GPT-5.6-Cyber 发现了 Chrome V8 引擎中两个此前未知的漏洞,其中一项被 Google 确认为高危漏洞并分配编号 CVE-2026-15903;它还在主流移动操作系统中找到至少五个漏洞,并构建了从不可信应用到本地权限提升的完整利用链。此外,该模型在流行数据库中发现三个关键漏洞(包括远程代码执行路径),并在操作系统内核中发现超过 400 个可能导致权限提升的漏洞。
为什么重要
这轮发布的核心信号,是安全攻防正在进入 AI 自动化阶段。OpenAI 的逻辑很明确:攻击者会用 AI 以更高速度和规模发起攻击,防御方的响应窗口越来越短,因此需要先让可信防御者拿到比攻击者更前沿的工具。Daybreak 计划的分层设计也体现了商业化思路——Blue 面向大多数安全人员提供去限制的通用模型,Red 则面向授权漏洞研究和利用验证等高风险任务,通过更细粒度的权限控制来降低双重用途风险。
值得注意的一点是,GPT-5.6-Cyber 的成绩来自“少拒绝”而非“无监管”。OpenAI 在放开安全限制的同时,强制要求个人账户从 2025 年 9 月 1 日起使用硬件安全密钥,并建议 Codex 用户从全访问模式切换为自动审查模式,后者会在执行高权限操作前拦截具有重大破坏风险的行为。安全能力和使用管控同步收紧,是这次发布在机制上的核心特点。
对用户/开发者/创作者的影响
对安全行业从业者:这类模型将显著改变漏洞挖掘的工作方式——过去依赖人工经验和时间的挖掘流程,可能变成“AI 初步筛查 + 人工验证”的协作模式,安全研究员的角色会更多转向漏洞审核与利用链设计。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对使用 AI 编程工具的开发者:Codex 用户需要留意访问模式变化,自动审查模式会拦截部分高权限操作,这意味着 AI 辅助完成系统级任务时的交互流程会变得更谨慎。对普通企业和个人用户则基本没有直接影响,但移动操作系统和数据库的相关漏洞被提前发现并修复,间接降低了实际设备被攻击的风险。
值得关注的后续
目前公开信息显示,以下几个方向值得持续观察:一是漏洞披露进度,涉及 Chrome、移动操作系统、数据库和内核的漏洞是否会在各厂商的安全公告中陆续确认修复;二是访问门槛是否放开,Daybreak 的申请条件和价格策略将决定这套能力能被多大规模的防御团队实际使用;三是竞品跟进,Google、Microsoft 等也在布局 AI 安全助手,GPT-5.6-Cyber 的实测成绩可能会加速其他厂商推出对标的专用模型。
来源:AIbase


