桃子桃子快讯
返回首页
产品功能

OpenAI 联合 AWS 在 Bedrock 上线 Daybreak 系列网络安全专用模型

AWS 与 OpenAI 合作,在 Amazon Bedrock 推出 Daybreak Red 与 Daybreak…

2026.08.12 · 周三4 分钟阅读

AWS 与 OpenAI 宣布在 Amazon Bedrock 上推出面向网络安全的专用模型系列 Daybreak,其中包含两款模型:基于 GPT-5.6 Cyber 的 Daybreak Red 与基于 GPT-5.6 Sol 的 Daybreak Blue,面向符合资格的客户提供授权访问。此次合作将 OpenAI 的前沿模型能力与 AWS 的基础设施、身份与审计控制结合,试图让防御方在漏洞披露到利用之间不断缩短的时间窗口中获得主动权。

两款模型的定位差异

Daybreak Blue 是大多数安全团队的起点,覆盖漏洞发现、检测工程与事件响应等日常防御任务;Daybreak Red 则面向高阶场景,包括漏洞研究、漏洞复现与缓解方案开发。OpenAI 介绍,针对这些高阶任务,模型需要在更低拒绝阈值下提供更深入的推理能力,配套的身份核验、监控与访问控制也相应更强。两者通过使用者的身份、工作环境与治理上下文来区分防御性用途与潜在的双重用途风险,而不是像通用模型那样直接拒绝模糊请求。

  • Daybreak Red:GPT-5.6 Cyber,专用于漏洞研究、漏洞复现与缓解方案开发。
  • Daybreak Blue:GPT-5.6 Sol,专用于漏洞发现、检测工程与事件响应。

在 Bedrock 上的安全与治理保障

两类安全负载通常会向模型提交专有源代码、未修补漏洞细节以及生产环境的实时遥测数据,因此对运行环境的可控性要求极高。两款模型均运行在 Amazon Bedrock 下一代推理引擎之上,关键保障包括:

  • 芯片级零操作员访问(ZOA):在推理过程中,连 AWS 运营人员也无法访问用户的 Prompt 与输出。
  • 全链路加密:传输与静态数据均使用客户自管的 AWS KMS 密钥加密。
  • 访问与审计:由客户 AWS IAM 策略管控,全部操作记录在 CloudTrail,流量经 VPC 终端节点路由。
  • 数据边界:可在组织级别设置数据边界策略,跨账户与跨网络边界防止数据外泄。

用户的推理数据不会用于模型训练,也无需同意与 OpenAI 共享数据。用于自动化滥用检测的分类器标记流量由 AWS 保留最长 30 天并以程序化方式处理,客户可通过 AWS 账户团队申请零数据保留。

实际战果与适用范围

OpenAI 表示,安全研究人员已通过 Daybreak Red 访问 GPT-5.6 Cyber,在 Chrome 所使用的 V8 JavaScript 引擎中识别出两个此前未知的漏洞,二者串联可导致内存损坏与堆沙箱逃逸。其中初始漏洞已被修复并发布为 CVE-2026-15903,该编号也是 2026 年 V8 CTF 仅有四个成功零日提交之一。

上线区域与申请方式

  • 区域:当前在美国东部(弗吉尼亚北部)可用。
  • 资格:需先加入 OpenAI 的 Trusted Access for Cyber 计划,可联系 OpenAI 或 AWS 账户团队评估资格。
  • 接入:通过账户团队完成审批后,在 AWS 端申请模型访问即可在 Bedrock 中使用。

两款模型属于 OpenAI GPT-5.6 家族中的 Sol 与 Cyber 版本,与同家族的 Terra、Luna 共同构成其在 Bedrock 上提供的模型矩阵。

信源