OpenAI 推出 GPT-5.6-Cyber,透過 AI 自動化提升零日漏洞檢測能力
OpenAI 已擴充套件其 Daybreak 網路安全倡議,引入兩級訪問系統並推出 GPT-5.6-Cyber,這是一款專為安全運營設計的模型。此舉旨在應對一個日益嚴峻的現實:威脅行為者正利用人工智慧以前所未有的速度和規模執行攻擊,大幅縮短了有效防禦的時間視窗。透過向受信任的防禦者提供先進的 AI 工具,以應對惡意工具的廣泛部署,OpenAI 希望縮小攻防雙方的能力差距。
Daybreak Blue 授予通用 GPT-5.6 Sol 模型的訪問許可權,解除系統級限制以支援合法的防禦任務,使其能夠被廣泛的安全專業人員使用。另一方面,Daybreak Red 提供專為高風險活動設計的專用模型,包括授權漏洞研究和利用程式碼驗證。

此次釋出的核心是 GPT-5.6-Cyber,它基於 GPT-5.6 Sol 構建,並針對零日漏洞發現和利用鏈開發等關鍵任務進行了微調。該模型顯著降低了高風險、雙重用途網路安全請求被拒絕的機率。在內部評估中,GPT-5.6-Cyber 成功完成了 95% 的高階網路安全任務,這與 GPT-5.6 Sol 的 1.5% 完成率以及其前身 GPT-5.5-Cyber 的 57.3% 完成率形成鮮明對比。SpecterOps 技術長 Jared Atkinson 指出,該模型在一天內完成的工作量,是前幾代模型在數週的間歇性努力中未能實現的。
現實世界的影響:從瀏覽器引擎到移動作業系統
GPT-5.6-Cyber 的能力超越了基準測試,揭示了實時軟體中的關鍵漏洞。OpenAI 使用該模型分析了 Chrome 的 V8 JavaScript 引擎,發現了兩個此前未知的缺陷,這些缺陷可能導致記憶體損壞並逃逸出 V8 堆沙箱。這些問題已負責任地向 Google 披露,得到修補,並被分配了 CVE-2026-15903 編號,被歸類為高危漏洞。根本原因可追溯到一個最佳化編譯器錯誤,該錯誤在整數轉換期間繞過了安全檢查。除了 V8 之外,GPT-5.6-Cyber 還在主要移動作業系統中發現了至少五個漏洞,構建了從不受信任的應用程式到本地許可權提升的利用鏈。它還發現了三個關鍵資料庫缺陷,包括遠端程式碼執行路徑,以及超過 400 個可能導致許可權提升的核心漏洞。
OpenAI 正與 Daybreak 合作伙伴及開源社羣合作,披露並修復移動作業系統、資料庫和核心中的這些漏洞。在安全評估中,GPT-5.6-Cyber 在 ExploitGym 基準測試中優於 GPT-5.6 Sol 和 GPT-5.5-Cyber,在零日漏洞發現和嚴重性校準方面表現出卓越的效能。然而,由於其簡潔的輸出風格,它在漏洞報告撰寫方面的得分略低,這是 OpenAI 計劃在未來更新中解決的一個因素。
嚴格的訪問控制和安全措施
降低安全護欄必然會增加風險,但 OpenAI 認為,賦予防禦者最先進的 AI 能力對於加速防禦能力至關重要。對 Daybreak 的訪問受到多重 safeguards 的嚴格管理,包括身份驗證、賬戶安全監控、使用限制和法律協議。自 9 月 1 日起,硬體安全金鑰已成為所有個人賬戶的強制要求。此外,OpenAI 建議 Codex 使用者從完全訪問模式切換到自動審查模式,該模式會在執行需要提升許可權的操作之前評估並攔截具有高破壞潛力的行為。
隨著 GPT-5.6-Cyber 不斷突破網路安全的邊界,攻防自動化領域的 AI 軍備競賽已全面展開。在這一網路空間競爭新階段的成功,將取決於在強大安全性與先進能力之間實現最佳平衡。
相關文章
博通預測,Anthropic 和 OpenAI 將超越 Google,成為其人工智慧客製化晶片的主要客戶
在 2026 財年第三季的財報電話會議上,博通總裁陳福陽發表了一項關鍵預測,指出主要 AI 模型開發商之間的競爭日趨激烈,正重塑博通的核心客戶群。 他預測,Anthropic 和 OpenAI 將很快超越 Google,成為博通 AI 專用 ASIC 部門的前兩大客戶。 到2027至2028年,Anthropic有望成為博通最大的XPU客製化晶片客戶,而OpenAI則正迅速縮小差距,位居第二大客戶
DeepSeek 灰色測試影象識別模式實現多模態影象理解
DeepSeek 已推出其最新“影象識別模式”的測試階段。該功能與“快速模式”和“專家模式”並列,超越了基本的 OCR 文字提取,提供高階的多模態分析。使用者現在可以上傳圖片,由 DeepSeek 提供詳細的解讀和描述。早期測試者報告稱速度極佳,部分使用者將響應時間與閃電相提並論。然而,少數使用者收到了“暫時不可用”的通知,表明該功能仍在進一步完善中。對於普通使用者而言,此次更新提供了一種更智慧的與視覺內容互動的方式。透過增強多模態能力,DeepSeek 不僅提升了其技術優勢,也使日常任務中的資訊檢索變
中國發布首個金融行業智慧體安全標準
除非獲得相關金融機構的明確授權,否則嚴禁對金融應用程式進行自動化互動。8月27日,北京金融科技產業聯盟釋出了《金融應用中智慧體技術安全要求》,標誌著首個專門針對金融服務中AI智慧體安全的行業標準正式出臺。該指南規定,未經金融機構明確同意,移動裝置上的第三方智慧體不得自動讀取或操作金融應用程式的圖形使用者介面(GUI)。此外,當透過麥克風、螢幕截圖或共享許可權訪問資料時,智慧體必須遵守主機應用程式建立的安全協議。行業專家將此框架描述為“雙重授權”,即任何金融應用程式操作均需獲得使用者同意和機構批准。該標
相關專題推薦
評論 (0)
0/500
OpenAI 已擴充套件其 Daybreak 網路安全倡議,引入兩級訪問系統並推出 GPT-5.6-Cyber,這是一款專為安全運營設計的模型。此舉旨在應對一個日益嚴峻的現實:威脅行為者正利用人工智慧以前所未有的速度和規模執行攻擊,大幅縮短了有效防禦的時間視窗。透過向受信任的防禦者提供先進的 AI 工具,以應對惡意工具的廣泛部署,OpenAI 希望縮小攻防雙方的能力差距。
Daybreak Blue 授予通用 GPT-5.6 Sol 模型的訪問許可權,解除系統級限制以支援合法的防禦任務,使其能夠被廣泛的安全專業人員使用。另一方面,Daybreak Red 提供專為高風險活動設計的專用模型,包括授權漏洞研究和利用程式碼驗證。

此次釋出的核心是 GPT-5.6-Cyber,它基於 GPT-5.6 Sol 構建,並針對零日漏洞發現和利用鏈開發等關鍵任務進行了微調。該模型顯著降低了高風險、雙重用途網路安全請求被拒絕的機率。在內部評估中,GPT-5.6-Cyber 成功完成了 95% 的高階網路安全任務,這與 GPT-5.6 Sol 的 1.5% 完成率以及其前身 GPT-5.5-Cyber 的 57.3% 完成率形成鮮明對比。SpecterOps 技術長 Jared Atkinson 指出,該模型在一天內完成的工作量,是前幾代模型在數週的間歇性努力中未能實現的。
現實世界的影響:從瀏覽器引擎到移動作業系統
GPT-5.6-Cyber 的能力超越了基準測試,揭示了實時軟體中的關鍵漏洞。OpenAI 使用該模型分析了 Chrome 的 V8 JavaScript 引擎,發現了兩個此前未知的缺陷,這些缺陷可能導致記憶體損壞並逃逸出 V8 堆沙箱。這些問題已負責任地向 Google 披露,得到修補,並被分配了 CVE-2026-15903 編號,被歸類為高危漏洞。根本原因可追溯到一個最佳化編譯器錯誤,該錯誤在整數轉換期間繞過了安全檢查。除了 V8 之外,GPT-5.6-Cyber 還在主要移動作業系統中發現了至少五個漏洞,構建了從不受信任的應用程式到本地許可權提升的利用鏈。它還發現了三個關鍵資料庫缺陷,包括遠端程式碼執行路徑,以及超過 400 個可能導致許可權提升的核心漏洞。
OpenAI 正與 Daybreak 合作伙伴及開源社羣合作,披露並修復移動作業系統、資料庫和核心中的這些漏洞。在安全評估中,GPT-5.6-Cyber 在 ExploitGym 基準測試中優於 GPT-5.6 Sol 和 GPT-5.5-Cyber,在零日漏洞發現和嚴重性校準方面表現出卓越的效能。然而,由於其簡潔的輸出風格,它在漏洞報告撰寫方面的得分略低,這是 OpenAI 計劃在未來更新中解決的一個因素。
嚴格的訪問控制和安全措施
降低安全護欄必然會增加風險,但 OpenAI 認為,賦予防禦者最先進的 AI 能力對於加速防禦能力至關重要。對 Daybreak 的訪問受到多重 safeguards 的嚴格管理,包括身份驗證、賬戶安全監控、使用限制和法律協議。自 9 月 1 日起,硬體安全金鑰已成為所有個人賬戶的強制要求。此外,OpenAI 建議 Codex 使用者從完全訪問模式切換到自動審查模式,該模式會在執行需要提升許可權的操作之前評估並攔截具有高破壞潛力的行為。
隨著 GPT-5.6-Cyber 不斷突破網路安全的邊界,攻防自動化領域的 AI 軍備競賽已全面展開。在這一網路空間競爭新階段的成功,將取決於在強大安全性與先進能力之間實現最佳平衡。
博通預測,Anthropic 和 OpenAI 將超越 Google,成為其人工智慧客製化晶片的主要客戶
在 2026 財年第三季的財報電話會議上,博通總裁陳福陽發表了一項關鍵預測,指出主要 AI 模型開發商之間的競爭日趨激烈,正重塑博通的核心客戶群。 他預測,Anthropic 和 OpenAI 將很快超越 Google,成為博通 AI 專用 ASIC 部門的前兩大客戶。 到2027至2028年,Anthropic有望成為博通最大的XPU客製化晶片客戶,而OpenAI則正迅速縮小差距,位居第二大客戶
DeepSeek 灰色測試影象識別模式實現多模態影象理解
DeepSeek 已推出其最新“影象識別模式”的測試階段。該功能與“快速模式”和“專家模式”並列,超越了基本的 OCR 文字提取,提供高階的多模態分析。使用者現在可以上傳圖片,由 DeepSeek 提供詳細的解讀和描述。早期測試者報告稱速度極佳,部分使用者將響應時間與閃電相提並論。然而,少數使用者收到了“暫時不可用”的通知,表明該功能仍在進一步完善中。對於普通使用者而言,此次更新提供了一種更智慧的與視覺內容互動的方式。透過增強多模態能力,DeepSeek 不僅提升了其技術優勢,也使日常任務中的資訊檢索變
中國發布首個金融行業智慧體安全標準
除非獲得相關金融機構的明確授權,否則嚴禁對金融應用程式進行自動化互動。8月27日,北京金融科技產業聯盟釋出了《金融應用中智慧體技術安全要求》,標誌著首個專門針對金融服務中AI智慧體安全的行業標準正式出臺。該指南規定,未經金融機構明確同意,移動裝置上的第三方智慧體不得自動讀取或操作金融應用程式的圖形使用者介面(GUI)。此外,當透過麥克風、螢幕截圖或共享許可權訪問資料時,智慧體必須遵守主機應用程式建立的安全協議。行業專家將此框架描述為“雙重授權”,即任何金融應用程式操作均需獲得使用者同意和機構批准。該標





首頁






