桃子桃子快讯
返回首页
模型发布

OpenAI 推出网络安全专用模型,发布 Daybreak 计划

OpenAI 公布 GPT-5.6-Cyber 安全专用模型战绩,发现 Chrome V8 高危漏洞及 400 余处内核…

2026.08.12 · 周三4 分钟阅读

OpenAI 近日正式公布其面向网络安全场景的专用模型 GPT-5.6-Cyber,并同步推出「Daybreak(破晓)计划」,向经过身份验证的安全研究人员开放攻防能力。这是 OpenAI 首次以独立产品线的形式,把 AI 在漏洞发现、利用链构建与红队测试上的能力系统性对外开放。

双通道设计:把矛与盾交给防御者

Daybreak 计划被拆分为两条独立通道,分别面向不同安全场景:

  • Daybreak Blue(蓝色通道):在通用模型 GPT-5.6 Sol 基础上移除阻碍合法防御的系统级护栏,适用于常规漏洞挖掘、安全代码审计、恶意软件分析与补丁验证。
  • Daybreak Red(红色通道):专为授权漏洞研究、利用验证(Exploit Validation)与红队测试设计,核心模型正是专项特化的 GPT-5.6-Cyber。

OpenAI 在涉及漏洞利用链开发、认证绕过、权限提升等高级场景中的测试结果显示,GPT-5.6-Cyber 完成了 95.0% 的相关请求,而 GPT-5.6 Sol 仅为 1.5%,使用 Daybreak Blue 权限时也只有 2.0%。SpecterOps 首席技术官 Jared Atkinson 评论称,这一机制让研究人员可以专注于漏洞验证与防御价值转化,而不必消耗在对抗模型护栏上。

实战战绩:V8、移动 OS、数据库与内核

GPT-5.6-Cyber 已在多个真实大型代码库中完成漏洞挖掘,以下为公开披露的核心成果:

  • Chrome V8 JavaScript 引擎:发现一处高危漏洞。AI 在编译器将特定值转为整数时定位到一处被错误跳过的安全检查,由此获得越界读写能力;随后又自主串联 JSPI 中的栈逃逸缺陷,完成沙箱逃逸,实现 Chrome 沙箱外任意代码执行。该漏洞已提交给谷歌安全团队并完成修补。
  • 某主流移动操作系统:独立发现 5 个高危漏洞,并构建出从普通未授权 App 到本地提权的完整攻击链。
  • 某主流数据库:连续发现 3 个严重漏洞,其中包括一条可远程代码执行(RCE)的攻击路径。
  • 某主流操作系统内核:扫描出超过 400 个可用于权限提升的潜在漏洞。

值得注意的是,OpenAI 在基准测试中发现,GPT-5.6-Cyber 在漏洞利用、发现与评估上领先 GPT-5.6-Sol,但在「漏洞发现报告撰写」这一项上反而输给基座模型,可能与该模型在攻防任务上的深度强化学习与对齐微调有关——它更倾向于用最精简的代码证明漏洞存在,而非输出冗长的安全报告。

Astra 暂停与「临界点」考量

在 Daybreak 公布前,OpenAI 已宣布暂停下一代模型 Astra 的部分活动。官方说明称,Astra 在内部评估中的网络安全能力「无法排除」已达到临界级别,因此中止所有不满足强化安全要求的 Astra 相关活动,以避免潜在的赛博安全风险。这一决定也直接推动了 Daybreak 计划将能力限定在经过审查的安全研究社区内。

从暴露风险到主动防御

OpenAI 的核心论点并非「AI 让网络空间更危险」,而是把原本就存在、却被人类专家产能所掩盖的漏洞,以更低成本、更快速度集中暴露出来。零日漏洞与内核提权路径一直都在,过去发现它们的代价极高;现在,攻防两端都在被 AI 加速。OpenAI 选择先把这把锋利的工具交给经过筛选的防御者,赌的是「让攻击能力在暗处先被规模化」的风险更高。Daybreak 的落地,意味着网络防御的窗口期正以 AI 的速度坍缩,留给人类犹豫的时间已经按小时计算。

信源