OpenAI的Daybreak网络安全扩展新增GPT-5.6-Cyber及红队/蓝队访问层级
TECH

OpenAI的Daybreak网络安全扩展新增GPT-5.6-Cyber及红队/蓝队访问层级

32+
Signals

战略概览

  • 01.
    2026年8月10日,OpenAI扩展了其Daybreak网络安全计划,将访问权限分为两个层级:面向广泛防御性工作的Daybreak Blue,以及面向进攻性/漏洞利用研究的Daybreak Red,并同步推出了一款专为安全任务训练的新模型GPT-5.6-Cyber。
  • 02.
    Daybreak Red向经过授权的用户开放GPT-5.6-Cyber,支持概念验证漏洞开发、漏洞链验证、渗透测试和红队演练等高级工作流;而Daybreak Blue则为经批准的防御方提供通用版GPT-5.6 Sol,用于漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证。
  • 03.
    在OpenAI内部的‘高级网络安全完成率’评估中,GPT-5.6-Cyber完成了95%的请求,相比之下,标准带安全限制的GPT-5.6 Sol仅完成1.5%,而前代模型GPT-5.5-Cyber的完成率为57.3%。
  • 04.
    OpenAI宣布与16家网络安全厂商建立合作,包括埃森哲(Accenture)、IBM、CrowdStrike、思科(Cisco)、Sophos、Cloudflare、安永(Ernst & Young)、毕马威(KPMG)和Palo Alto Networks,允许它们在不直接获得模型访问权限的情况下,使用OpenAI的前沿网络安全模型为客户执行安全测试。

深度分析

为何OpenAI要在自己的模型中设置门禁机制

OpenAI的标准安全过滤器旨在拦截看起来具有恶意意图的网络安全请求,但这一机制同样会阻碍经过审核的防御者合法开展漏洞发现与修复工作 [2]。为此,OpenAI并未对所有用户放宽限制,而是将访问权限划分为两个层级:Daybreak Blue向经批准的安全团队提供专为防御性任务优化的通用GPT-5.6 Sol,适用于漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证;而Daybreak Red则是更严格审核的通道,可解锁GPT-5.6-Cyber,用于概念验证漏洞开发、漏洞链验证、渗透测试和红队演练等高风险任务 [1]

该设计构建了一个“信任阶梯”,而非简单的开关机制。访问权限更高的Red层级需通过身份验证、行为监控、用途限制和法律承诺等多重审核,且自2026年9月1日起,个人账户还需通过硬件安全密钥进行认证 [1]。这种架构使OpenAI能够将其模型中最危险的能力——即支持进攻性安全工作的功能——严格限制在可控的审核流程之后,而非向所有用户发布一个普遍降低安全性的模型。

完成率曲线:一代模型从57%跃升至95%

OpenAI公布的数据清晰地展示了其如何快速消除对可信用户的拒绝行为。在其内部‘高级网络安全完成率’评估中,GPT-5.6-Cyber完成了95%的高风险安全请求,而标准带安全限制的GPT-5.6 Sol仅完成1.5%,通过Daybreak Blue访问同一模型的完成率也仅为约2% [3]。前一代专用模型GPT-5.5-Cyber在同一测试集上的完成率为57.3% [4],这意味着仅用一次迭代就几乎填补了剩余的能力差距。

这一趋势本身或许比任何单一功能更具意义。一款模型在单代更新中从几乎全部拒绝转变为大部分完成进攻相关任务,表明OpenAI已找到一种可复用的方法,在用户通过信任门槛后逐步解除拒绝机制,而此类能力的瓶颈正日益从模型训练转向访问基础设施 [5]。OpenAI也明确承认其中的风险,警告称即使完成率提升,降低安全限制的模型仍比标准使用场景承担更高风险 [5]

现实中的证据:一个Chrome零日漏洞与数百个内核漏洞

OpenAI不仅提供了基准数据,还以实际发现佐证其能力。使用GPT-5.6-Cyber,其研究人员发现了Chrome V8 JavaScript引擎中两个此前未知的漏洞,二者可被串联利用以破坏内存并逃逸浏览器堆沙箱;谷歌已修复该漏洞,并分配CVE编号CVE-2026-15903 [6]。OpenAI还报告称,该模型帮助发现了某主流移动操作系统中的至少五个漏洞、某广泛使用的数据库中的三个严重缺陷,以及某主流操作系统内核中超过400个提权问题 [7]

这些并非理论成果,而是已被修复的CVE漏洞和厂商确认的漏洞数量,其证据力度远超完成率百分比。GPT-5.6-Cyber基于GPT-5.6 Sol构建,但专门针对零日漏洞发现和漏洞链开发等任务进行了训练 [8],V8与内核漏洞的发现是迄今为止最明确的公开证明:专用网络安全模型确实能独立发现足以促使大型厂商发布补丁的严重漏洞。

谁真正掌握钥匙:‘防御者’叙事背后的企业准入机制

尽管OpenAI将Daybreak定位为服务‘可信防御者’,但早期访问情况显示,这种信任的授予并不均衡。Daybreak Blue——通用层级——似乎只需完成身份验证的个人即可获得;而Daybreak Red及GPT-5.6-Cyber本身的访问权限则主要面向企业和组织。有潜在用户反馈,OpenAI客服明确表示仅身份验证并不保证能获得Red层级访问权限。此外,16家网络安全厂商(包括埃森哲、IBM、CrowdStrike、思科、Sophos、Cloudflare、安永、毕马威和Palo Alto Networks)获得了完全不同的路径:它们可通过合作项目为客户运行安全测试,使用OpenAI的前沿网络安全模型,而无需直接获得模型访问权 [9],这实际上是通过可信中介扩展能力,而非全面开放。

这种双轨制引发了外界对该发布的不同解读。OpenAI自身及其内部人士强调GPT-5.6-Cyber是用于内部红队演练和开源补丁的防御加速器。然而独立评论则持保留态度,认为无论账户归属如何,具备大规模发现零日漏洞能力的模型本质上就是两用技术;分析师也警告,随着AI加速攻防双方的能力,漏洞发现与利用之间的时间差将持续缩小 [3]。Confidis的Keith Prabhu进一步指出,此类工具可能同时加快漏洞发现与武器化进程,却未必从根本上改变攻防双方的优劣格局 [3]

历史背景

Daybreak作为一项受信访问的网络安全计划启动。
Daybreak扩展推出Codex Security——一个漏洞扫描与修补平台,以及GPT-5.5-Cyber,重点从单纯发现漏洞转向推动补丁部署。
OpenAI将Daybreak拆分为红队与蓝队两种访问层级,发布GPT-5.6-Cyber,宣布建立16家厂商的合作网络,并引入自2026年9月1日起生效的硬件安全密钥登录要求。

关键关系图

关键玩家
主题

OpenAI的Daybreak网络安全扩展新增GPT-5.6-Cyber及红队/蓝队访问层级

OP

OpenAI

Developer and operator of Daybreak, the Daybreak Red/Blue access tiers, and GPT-5.6-Cyber; controls vetting, identity verification, and who ultimately gets access to the reduced-safeguard model.

AC

Accenture, IBM, CrowdStrike, Cisco, Sophos, Cloudflare, Ernst & Young, KPMG, Palo Alto Networks (among 16 named partners)

Security vendors partnered with OpenAI to run client-facing security tests using OpenAI's frontier cyber models, without receiving direct access to the underlying model themselves.

GO

Google

Recipient and fixer of the V8 JavaScript engine vulnerabilities OpenAI's GPT-5.6-Cyber helped uncover, now tracked as CVE-2026-15903.

VE

Vetted security researchers and defenders

End users granted tiered access to GPT-5.6-Cyber (Daybreak Red) or GPT-5.6 Sol (Daybreak Blue) after identity verification, and who will be required to authenticate with hardware security keys starting September 1, 2026.

事实来源

9 条引用
  1. [1] OpenAI Daybreak: Trusted Access for Cyber - Overview
  2. [2] OpenAI Expands Daybreak Cyber
  3. [3] OpenAI launches GPT-5.6-Cyber as AI narrows vulnerability response window
  4. [4] OpenAI Launches GPT-5.6-Cyber to Find Zero-Day Vulnerabilities
  5. [5] OpenAI launches GPT-5.6-Cyber with reduced refusals, 95% completion on advanced cybersecurity tasks
  6. [6] OpenAI expands Daybreak cybersecurity research program
  7. [7] OpenAI's GPT-5.6-Cyber and Daybreak security research
  8. [8] As AI-led attacks multiply, OpenAI launches a new cyber model
  9. [9] OpenAI's Daybreak expansion adds specialized cyber services

来源文章

Top 5

THE SIGNAL.

Analysts

警告称,随着先进AI模型加速漏洞研究,漏洞发现与利用之间的时间窗口将持续收窄,因此首席信息安全官(CISO)应据此规划应对策略,而非假设防御方始终能跟上攻击节奏。

Biswajeet Mahapatra
Forrester分析师

提醒称,像GPT-5.6-Cyber这样的模型可能同时加速漏洞发现与武器化过程,却不会根本性改变攻击者与防御者之间的力量平衡。

Keith Prabhu
Confidis
The Crowd

We’re expanding our cybersecurity initiative Daybreak and introducing GPT-5.6-Cyber, a new model for advanced, authorized cybersecurity work. As the threat landscape evolves, we’re putting frontier intelligence in the hands of trusted defenders before attackers can deploy offensive AI at scale.

@@OpenAI7309

Today we are releasing GPT-5.6-Cyber. The model is our first large-scale attempt at directly improving capabilities for advanced cybersecurity tasks such as exploit development. We are finding it to be really quite strong for accelerating defensive work. We are using it across our stack for red-teaming, and our security researchers have used it to find and patch a huge host of 0-day vulnerabilities in open-source software.

@@Eric_Wallace_2218

OpenAI just released GPT-5.6-Cyber - their first model explicitly built to improve capabilities for advanced cybersecurity tasks including exploit development. > Already being used internally for red-teaming across their full stack > Security researchers have used it to find and patch 0-day vulnerabilities in open-source software > Framed as defensive, but the capability cuts both ways An AI that finds 0-days at scale is a different kind of weapon regardless of who's holding it.

@@RoundtableSpace42

OpenAI: "Introducing new ways to unlock advanced cyber capabilities together with GPT‑5.6‑Cyber, our latest cybersecurity-specific model."

@u/borowcy162
Broadcast
GPT‑5.6‑Cyber Explained: Daybreak Blue vs Red

GPT‑5.6‑Cyber Explained: Daybreak Blue vs Red

GPT-5.6-Cyber Is Here — I Tested the Security Workflow

GPT-5.6-Cyber Is Here — I Tested the Security Workflow

OpenAI Ships GPT-5.6-Cyber to Defenders First

OpenAI Ships GPT-5.6-Cyber to Defenders First