OpenAI 推出 GPT-5.6-Cyber,通过 AI 自动化提升零日漏洞检测能力
OpenAI 已扩展其 Daybreak 网络安全倡议,引入两级访问系统并推出 GPT-5.6-Cyber,这是一款专为安全运营设计的模型。此举旨在应对一个日益严峻的现实:威胁行为者正利用人工智能以前所未有的速度和规模执行攻击,大幅缩短了有效防御的时间窗口。通过向受信任的防御者提供先进的 AI 工具,以应对恶意工具的广泛部署,OpenAI 希望缩小攻防双方的能力差距。
Daybreak Blue 授予通用 GPT-5.6 Sol 模型的访问权限,解除系统级限制以支持合法的防御任务,使其能够被广泛的安全专业人员使用。另一方面,Daybreak Red 提供专为高风险活动设计的专用模型,包括授权漏洞研究和利用代码验证。

此次发布的核心是 GPT-5.6-Cyber,它基于 GPT-5.6 Sol 构建,并针对零日漏洞发现和利用链开发等关键任务进行了微调。该模型显著降低了高风险、双重用途网络安全请求被拒绝的概率。在内部评估中,GPT-5.6-Cyber 成功完成了 95% 的高级网络安全任务,这与 GPT-5.6 Sol 的 1.5% 完成率以及其前身 GPT-5.5-Cyber 的 57.3% 完成率形成鲜明对比。SpecterOps 首席技术官 Jared Atkinson 指出,该模型在一天内完成的工作量,是前几代模型在数周的间歇性努力中未能实现的。
现实世界的影响:从浏览器引擎到移动操作系统
GPT-5.6-Cyber 的能力超越了基准测试,揭示了实时软件中的关键漏洞。OpenAI 使用该模型分析了 Chrome 的 V8 JavaScript 引擎,发现了两个此前未知的缺陷,这些缺陷可能导致内存损坏并逃逸出 V8 堆沙箱。这些问题已负责任地向 Google 披露,得到修补,并被分配了 CVE-2026-15903 编号,被归类为高危漏洞。根本原因可追溯到一个优化编译器错误,该错误在整数转换期间绕过了安全检查。除了 V8 之外,GPT-5.6-Cyber 还在主要移动操作系统中发现了至少五个漏洞,构建了从不受信任的应用程序到本地权限提升的利用链。它还发现了三个关键数据库缺陷,包括远程代码执行路径,以及超过 400 个可能导致权限提升的内核漏洞。
OpenAI 正与 Daybreak 合作伙伴及开源社区合作,披露并修复移动操作系统、数据库和内核中的这些漏洞。在安全评估中,GPT-5.6-Cyber 在 ExploitGym 基准测试中优于 GPT-5.6 Sol 和 GPT-5.5-Cyber,在零日漏洞发现和严重性校准方面表现出卓越的性能。然而,由于其简洁的输出风格,它在漏洞报告撰写方面的得分略低,这是 OpenAI 计划在未来更新中解决的一个因素。
严格的访问控制和安全措施
降低安全护栏必然会增加风险,但 OpenAI 认为,赋予防御者最先进的 AI 能力对于加速防御能力至关重要。对 Daybreak 的访问受到多重 safeguards 的严格管理,包括身份验证、账户安全监控、使用限制和法律协议。自 9 月 1 日起,硬件安全密钥已成为所有个人账户的强制要求。此外,OpenAI 建议 Codex 用户从完全访问模式切换到自动审查模式,该模式会在执行需要提升权限的操作之前评估并拦截具有高破坏潜力的行为。
随着 GPT-5.6-Cyber 不断突破网络安全的边界,攻防自动化领域的 AI 军备竞赛已全面展开。在这一网络空间竞争新阶段的成功,将取决于在强大安全性与先进能力之间实现最佳平衡。
相关文章
博通预测,Anthropic和OpenAI将超越谷歌,成为其人工智能定制芯片的最大客户
在2026财年第三季度的财报电话会议上,博通总裁陈福阳发表了一项关键预测,指出主要AI模型开发商之间日益激烈的竞争正在重塑博通的核心客户群。 他预测,Anthropic和OpenAI将很快超越谷歌,成为博通AI专用ASIC业务部门的前两大客户。 到2027至2028年,Anthropic有望成为博通最大的XPU定制芯片客户,而OpenAI也将迅速缩小差距,位居第二。 博通的人工智能半导体业务在最近
DeepSeek 灰色测试图像识别模式实现多模态图像理解
DeepSeek 已推出其最新“图像识别模式”的测试阶段。该功能与“快速模式”和“专家模式”并列,超越了基本的 OCR 文本提取,提供高级的多模态分析。用户现在可以上传图片,由 DeepSeek 提供详细的解读和描述。早期测试者报告称速度极佳,部分用户将响应时间与闪电相提并论。然而,少数用户收到了“暂时不可用”的通知,表明该功能仍在进一步完善中。对于普通用户而言,此次更新提供了一种更智能的与视觉内容交互的方式。通过增强多模态能力,DeepSeek 不仅提升了其技术优势,也使日常任务中的信息检索变
中国发布首个金融行业智能体安全标准
除非获得相关金融机构的明确授权,否则严禁对金融应用程序进行自动化交互。8月27日,北京金融科技产业联盟发布了《金融应用中智能体技术安全要求》,标志着首个专门针对金融服务中AI智能体安全的行业标准正式出台。该指南规定,未经金融机构明确同意,移动设备上的第三方智能体不得自动读取或操作金融应用程序的图形用户界面(GUI)。此外,当通过麦克风、屏幕截图或共享权限访问数据时,智能体必须遵守主机应用程序建立的安全协议。行业专家将此框架描述为“双重授权”,即任何金融应用程序操作均需获得用户同意和机构批准。该标
相关专题推荐
评论 (0)
0/500
OpenAI 已扩展其 Daybreak 网络安全倡议,引入两级访问系统并推出 GPT-5.6-Cyber,这是一款专为安全运营设计的模型。此举旨在应对一个日益严峻的现实:威胁行为者正利用人工智能以前所未有的速度和规模执行攻击,大幅缩短了有效防御的时间窗口。通过向受信任的防御者提供先进的 AI 工具,以应对恶意工具的广泛部署,OpenAI 希望缩小攻防双方的能力差距。
Daybreak Blue 授予通用 GPT-5.6 Sol 模型的访问权限,解除系统级限制以支持合法的防御任务,使其能够被广泛的安全专业人员使用。另一方面,Daybreak Red 提供专为高风险活动设计的专用模型,包括授权漏洞研究和利用代码验证。

此次发布的核心是 GPT-5.6-Cyber,它基于 GPT-5.6 Sol 构建,并针对零日漏洞发现和利用链开发等关键任务进行了微调。该模型显著降低了高风险、双重用途网络安全请求被拒绝的概率。在内部评估中,GPT-5.6-Cyber 成功完成了 95% 的高级网络安全任务,这与 GPT-5.6 Sol 的 1.5% 完成率以及其前身 GPT-5.5-Cyber 的 57.3% 完成率形成鲜明对比。SpecterOps 首席技术官 Jared Atkinson 指出,该模型在一天内完成的工作量,是前几代模型在数周的间歇性努力中未能实现的。
现实世界的影响:从浏览器引擎到移动操作系统
GPT-5.6-Cyber 的能力超越了基准测试,揭示了实时软件中的关键漏洞。OpenAI 使用该模型分析了 Chrome 的 V8 JavaScript 引擎,发现了两个此前未知的缺陷,这些缺陷可能导致内存损坏并逃逸出 V8 堆沙箱。这些问题已负责任地向 Google 披露,得到修补,并被分配了 CVE-2026-15903 编号,被归类为高危漏洞。根本原因可追溯到一个优化编译器错误,该错误在整数转换期间绕过了安全检查。除了 V8 之外,GPT-5.6-Cyber 还在主要移动操作系统中发现了至少五个漏洞,构建了从不受信任的应用程序到本地权限提升的利用链。它还发现了三个关键数据库缺陷,包括远程代码执行路径,以及超过 400 个可能导致权限提升的内核漏洞。
OpenAI 正与 Daybreak 合作伙伴及开源社区合作,披露并修复移动操作系统、数据库和内核中的这些漏洞。在安全评估中,GPT-5.6-Cyber 在 ExploitGym 基准测试中优于 GPT-5.6 Sol 和 GPT-5.5-Cyber,在零日漏洞发现和严重性校准方面表现出卓越的性能。然而,由于其简洁的输出风格,它在漏洞报告撰写方面的得分略低,这是 OpenAI 计划在未来更新中解决的一个因素。
严格的访问控制和安全措施
降低安全护栏必然会增加风险,但 OpenAI 认为,赋予防御者最先进的 AI 能力对于加速防御能力至关重要。对 Daybreak 的访问受到多重 safeguards 的严格管理,包括身份验证、账户安全监控、使用限制和法律协议。自 9 月 1 日起,硬件安全密钥已成为所有个人账户的强制要求。此外,OpenAI 建议 Codex 用户从完全访问模式切换到自动审查模式,该模式会在执行需要提升权限的操作之前评估并拦截具有高破坏潜力的行为。
随着 GPT-5.6-Cyber 不断突破网络安全的边界,攻防自动化领域的 AI 军备竞赛已全面展开。在这一网络空间竞争新阶段的成功,将取决于在强大安全性与先进能力之间实现最佳平衡。
博通预测,Anthropic和OpenAI将超越谷歌,成为其人工智能定制芯片的最大客户
在2026财年第三季度的财报电话会议上,博通总裁陈福阳发表了一项关键预测,指出主要AI模型开发商之间日益激烈的竞争正在重塑博通的核心客户群。 他预测,Anthropic和OpenAI将很快超越谷歌,成为博通AI专用ASIC业务部门的前两大客户。 到2027至2028年,Anthropic有望成为博通最大的XPU定制芯片客户,而OpenAI也将迅速缩小差距,位居第二。 博通的人工智能半导体业务在最近
DeepSeek 灰色测试图像识别模式实现多模态图像理解
DeepSeek 已推出其最新“图像识别模式”的测试阶段。该功能与“快速模式”和“专家模式”并列,超越了基本的 OCR 文本提取,提供高级的多模态分析。用户现在可以上传图片,由 DeepSeek 提供详细的解读和描述。早期测试者报告称速度极佳,部分用户将响应时间与闪电相提并论。然而,少数用户收到了“暂时不可用”的通知,表明该功能仍在进一步完善中。对于普通用户而言,此次更新提供了一种更智能的与视觉内容交互的方式。通过增强多模态能力,DeepSeek 不仅提升了其技术优势,也使日常任务中的信息检索变
中国发布首个金融行业智能体安全标准
除非获得相关金融机构的明确授权,否则严禁对金融应用程序进行自动化交互。8月27日,北京金融科技产业联盟发布了《金融应用中智能体技术安全要求》,标志着首个专门针对金融服务中AI智能体安全的行业标准正式出台。该指南规定,未经金融机构明确同意,移动设备上的第三方智能体不得自动读取或操作金融应用程序的图形用户界面(GUI)。此外,当通过麦克风、屏幕截图或共享权限访问数据时,智能体必须遵守主机应用程序建立的安全协议。行业专家将此框架描述为“双重授权”,即任何金融应用程序操作均需获得用户同意和机构批准。该标





首页






