一句话看懂:OpenAI扩展其网络安全项目Daybreak,新增Daybreak Blue和Daybreak Red两个访问层级,并推出专攻漏洞研究的安全模型GPT-5.6-Cyber。该模型仅向通过审批的安全机构开放,以降低双向滥用风险。
事件核心:发生了什么
据TechRadar报道,OpenAI为Daybreak项目引入了两档新访问权限:Daybreak Blue面向防御侧任务,如漏洞发现、安全代码审计、恶意软件分析和补丁验证,使用经过安全调整的通用模型GPT-5.6 Sol;Daybreak Red则开放给更高风险的授权研究工作,包括零日漏洞挖掘、漏洞利用验证和渗透测试。
Red层级提供的新模型GPT-5.6-Cyber基于GPT-5.6 Sol训练,针对漏洞利用链开发等任务做了专门优化。OpenAI给出的数据显示,通用模型GPT-5.6 Sol仅会响应约1.5%的网络安全工作者请求,即便接入Daybreak Blue,这一比例也仅提升到2.0%;而GPT-5.6-Cyber对授权防御任务的请求完成率达到95.0%,此前一代模型GPT-5.5-Cyber的完成率是57.3%。这些数据尚未经第三方独立验证。
Daybreak最初于2026年6月启动,包含安全专用模型、代码分析智能体Codex Security、开源漏洞修复计划Patch the Planet,以及Cloudflare、Cisco等安全公司参与的伙伴计划。这些高敏感能力仅限获批组织使用,并明确说明模型在降低安全护栏后运行,存在误用或模型对齐风险。
为什么重要
安全大模型的合规率以往始终受到“过度拒绝”困扰:防御者在分析恶意代码、验证漏洞时,常用通用模型会拒绝执行任务,导致效率远低于攻击者利用AI的速度。OpenAI将“拒绝率95%左右”的强安全模型限制在授权渠道内,本质上是试图在开放能力与控制滥用之间寻找新的平衡。
从行业竞争看,这意味着AI安全能力开始从“通用模型附带功能”转向“分层交付的专业产品”。OpenAI不仅卖模型,还通过Daybreak Cyber Partner Program将安全模型嵌入合作企业的产品、托管服务和风险评估业务,实质上是面向企业安全市场建立一条可商业化、可控分发的闭环。Anthropic、Google等拥有大模型与安全业务的厂商,接下来大概率会跟进类似的分级准入设计。
对用户/开发者/创作者的影响
对普通用户和多数开发者来说,短期内没有直接影响,Daybreak Blue与Red都只面向获批的安全机构和合作企业,无法通过常规ChatGPT订阅或公开API调用。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对安全行业从业者而言,这值得关注:若所在公司是Cloudflare、Cisco这类伙伴企业,通过其安全产品或服务可能间接获得这些模型能力,包括更顺畅的代码审计、漏洞验证和补丁建议。开源项目的维护者也可以留意Patch the Planet计划,它可能覆盖更多关键开源软件的漏洞修复。
对安全防御的购买方(如企业安全负责人),建议将“模型是否具备高合规率”纳入安全工具评估的参考维度,但同时注意其风险声明——低安全护栏模型若被错误使用,可能引发越权访问或误报放大,不能替代完整的安全流程。
值得关注的后续
一是看GPT-5.6-Cyber实际表现是否与OpenAI公布的95%合规率一致,包括在真实漏洞挖掘场景中误报率和有效利用链构建的成功率;二是关注Daybreak合作伙伴的落地形态,比如哪些安全产品会率先接入,以及接入后是否对终端用户加收费用;三是观察监管态度,这类带有降低护栏能力的模型如果扩大分发,美国或其他地区的AI安全监管框架是否会对其提出额外限制条件。
来源:TechRadar


