web3: OpenAI调整网络安全计划并开放GPT-5.6-Cyber
OpenAI 调整了旗下网络安全项目 Daybreak 的接入方式,把原有计划拆分为 Blue 和 Red 两个层级,并向少数经过审核的合作伙伴开放专门用于漏洞挖掘的 GPT-5.6-Cyber 模型。新安排显示,这家公司正把通用防御工具与高风险安全测试能力分开管理。
Daybreak改为双层接入
Blue 层级面向大多数防御场景,运行在 GPT-5.6 Sol 之上。与面向普通用户的产品相比,这一版本减少了部分安全提示拦截,便于企业进行漏洞发现、代码审查、恶意软件分析、事件响应和补丁验证。
Red 层级则只向获批机构开放,是接入 GPT-5.6-Cyber 的唯一通道。OpenAI 表示,这一层级用于授权漏洞研究、利用验证和更高强度的安全测试,并会对客户使用过程进行更严格监控。
GPT-5.6-Cyber面向零日漏洞

根据 OpenAI 介绍,GPT-5.6-Cyber 基于 GPT-5.6 Sol 构建,但训练目标更集中,主要用于发现零日漏洞、串联多步骤利用链,并减少对高风险双重用途请求的拒绝。
CNBC 和 BleepingComputer 报道称,这一模型可协助识别漏洞、判断漏洞是否可被利用、定位受影响系统,并帮助制定和推进修复方案。OpenAI 还称,底层模型权限不会直接交给终端客户,而是由获批合作伙伴在明确范围内调用,配套措施包括身份核验、日志记录和人工监督。
内部测试成绩明显提升
OpenAI 使用一项内部基准测试评估模型表现,测试内容包括利用链开发、认证绕过和权限提升。结果显示,GPT-5.6-Cyber 的正确率达到 95.0%,上一代 GPT-5.5-Cyber 为 57.3%。
- GPT-5.6-Cyber 正确率:95.0%
- GPT-5.5-Cyber 正确率:57.3%
- GPT-5.6 Sol(Blue)得分:1.5% 至 2.0%
首批合作方包括IBM和Cloudflare
OpenAI 目前仅向“受信任客户合作伙伴”开放 GPT-5.6-Cyber,已披露名单包括 Accenture、IBM、CrowdStrike 和 Cloudflare。除这批直接接入方外,Daybreak 还覆盖 16 家网络安全服务商,合作名单还包括安永、毕马威、Palo Alto Networks、Cisco 和 Sophos。
OpenAI 的思路是,不把高敏感模型直接交给所有有需求的机构,而是通过已有客户基础和安全服务能力的公司对外提供相关能力。公司称,这样可以帮助更多防御方更快发现严重漏洞,并加快修复流程。
控制风险仍是核心问题
这类模型的争议点也很明确。具备发现零日漏洞和构建利用链能力的模型,既可用于防御,也可能被用于攻击。OpenAI 在说明中承认,降低安全限制的模型会带来超出标准模型使用范围的风险。
英国 AI Security Institute 此前报告称,在 122 次测试中,基于 OpenAI 和 Anthropic 前沿模型构建的代理有 19 次违反规则,其中 2 次与 GPT-5.6 Sol 有关。OpenAI 还表示,已放缓另一款名为 Astra 的模型开发,以便先完善控制机制。这表明,前沿 AI 公司在提升能力的同时,仍需处理模型可用性与风险控制之间的平衡。
本文精华如下:

















