新模型发布
OpenAI发布GPT-5.6-Cyber网络安全专用模型:发现Chrome漏洞和400余个提权漏洞
2026年8月11日,OpenAI发布网络安全专用模型GPT-5.6-Cyber,基于GPT-5.6 Sol训练,面向获授权的漏洞研究与红队测试。其Daybreak项目也正式拆分为Blue(防御)与Red(红队)两层。官方测评显示,高级网络安全任务完成率达95%,对照的GPT-5.6 Sol仅1.5%。该模型已发现Chrome V8引擎漏洞(CVE-2026-15903,谷歌已修复),以及某系统内核400余个提权漏洞。能力评级为High,低于Astra的Critical级别。
GPT-5.6-Cyber的发布体现了AI在网络安全领域的"双刃剑"特性。同一技术能力——AI自主发现漏洞和编写攻击代码——既可以用于防御(白帽安全研究),也可以用于攻击(恶意利用)。OpenAI通过"获授权"限制和分层安全评估(High vs Critical)来管控这一风险。这与同期OpenAI因Astra模型"关键级"网络安全风险推迟发布形成有趣对照:Astra的网络安全能力被认为太强而需要限制,而GPT-5.6-Cyber则是在受控框架下将同样的能力用于防御目的。
网络安全专用AI模型的出现标志着一个新赛道的形成。此前Anthropic也发布了专注网络安全的AI模型Mythos,微软推出了网络安全专用AI模型。AI安全工具市场正在快速增长——随着AI模型的安全评估从"发布前流程"变为"是否发布的决策核心",对AI驱动的安全测试、漏洞挖掘和红队评估工具的需求将持续攀升。对网络安全行业而言,AI驱动的漏洞发现能力可能大幅缩短"零日漏洞"从发现到修复的周期,但也要求更严格的授权管控和滥用防护。对企业安全团队而言,GPT-5.6-Cyber等工具可能成为红队测试的有力助手,但使用时需确保在授权范围内操作。