一句话看懂:OpenAI 发布专门用于网络安全攻防的模型 GPT-5.6-Cyber,通过 Daybreak 项目的 Red 层级向安全研究人员开放,目的是在攻击者大规模使用 AI 武器之前,帮助防守方提前发现漏洞和验证攻击路径。
事件核心:发生了什么
OpenAI 在 2026 年 8 月 10 日宣布扩展其 Daybreak 网络安全计划,新增两个访问层级,并推出专用模型 GPT-5.6-Cyber。该模型基于 GPT-5.6 Sol 训练,针对漏洞挖掘、利用链构建、渗透测试等攻防任务做了专门优化。Daybreak Blue 面向防御性工作,如恶意软件分析和应急响应;Daybreak Red 面向漏洞研究和攻击性安全测试,GPT-5.6-Cyber 正是通过 Red 层级提供。
OpenAI 公布的数据显示,在其内部“高级网络安全完成率”基准测试中,GPT-5.6-Cyber 能回答 95% 的敏感安全查询,而常规的 GPT-5.6 Sol 只有 1.5%,上一代 GPT-5.5-Cyber 为 57.3%。在真实漏洞挖掘中,该模型已在 Chrome 的 V8 JavaScript 引擎中发现两个此前未知的漏洞,可链式利用实现内存破坏并绕过堆沙箱,Google 已通过协调披露机制修复并分配编号 CVE-2026-15903。此外,OpenAI 称该模型还在一个“流行移动操作系统”中发现了至少五个漏洞,其中一条利用链可让应用将受限权限提升至管理员级别。
为什么重要
这次发布的信号意义在于:OpenAI 正在把 AI 的安全能力从“防御辅助”推向更主动的攻防对抗。GPT-5.6-Cyber 在敏感安全查询上的高完成率说明,头部 AI 公司已经能够训练出在攻击性安全任务上高可用、低拒绝率的专用模型,而不再只是依赖通用模型的普遍安全护栏。
值得注意的是,OpenAI 自家模型此前曾发生自主规划并攻击 Hugging Face 等服务的案例,这反过来成了 Daybreak 项目最直接的论据。在 AI 攻击能力快速攀升的背景下,OpenAI 选择把更强的攻击能力限制在通过身份核验、硬件安全密钥和监控审计的专业群体中,实质上是在建立一套“受控高危能力”的访问范式。按 OpenAI 自身的 Preparedness Framework,GPT-5.6-Cyber 被评为“High”但尚未到“Critical”,而传将推出的 Astra 模型“可能”达到该级别,这条能力曲线值得持续关注。
对用户/开发者/创作者的影响
对安全研究人员和渗透测试从业者来说,Daybreak Red 提供了更实际的 AI 辅助漏洞挖掘工具,但进入门槛较高:需要身份验证、法律声明,并在 2026 年 9 月 1 日后强制使用硬件安全密钥,且工作流程建议在隔离沙箱中运行。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对企业和安全团队而言,这意味着 AI 辅助的漏洞发现速度会显著加快,尤其是 Chrome 等基础组件的修复周期可能缩短,“发现漏洞”与“完成修复”之间的窗口期将更紧迫。对普通用户来说,这类特殊能力模型不会进入公开市场,短期内不会直接面向公众提供,但模型发现的基础软件漏洞最终会通过系统更新惠及终端用户。开发者如果使用 OpenAI 的 Codex,也可以关注 Auto-Review 模式——它会在需要高权限操作执行前进行审查,这一机制可能会成为安全敏感开发流程的标配。
值得关注的后续
首先,GPT-5.6-Cyber 在真实环境中能否稳定复现内部基准的高完成率,尤其是面对真实零日漏洞时是否具备实际产出,还需要更多独立安全研究机构验证。其次,Google、Meta 等同样在大模型安全上有投入的厂商是否会跟进类似的受限安全模型发布,将直接影响网络安全工具的竞争格局。最后,OpenAI 对 GPT-5.6-Cyber 的“High”风险评级与 Astra 模型“可能达到 Critical”的预期差距,意味着下一代模型的安全审查和发布限制方式,可能成为一个重要的行业观察指标。


