OpenAI发布新一代网络安全智能体GPT-5.6-Cyber

专业网络安全模型正式亮相
今日,OpenAI正式推出GPT-5.6-Cyber,这是一款专门为执行高级漏洞研究和漏洞开发而设计的智能体模型,主要面向经过批准的安全防御人员使用。值得注意的是,这类工作通常是其通用模型会拒绝执行的任务类型。
GPT-5.6-Cyber是基于OpenAI最先进的通用模型GPT-5.6 Sol进行微调的版本,该通用模型于今年6月发布。新模型经过专门训练,旨在提升在高级网络安全任务方面的表现,包括发现零日漏洞和开发漏洞利用链等。
降低拒绝率,提升专业任务完成能力
关键之处在于,OpenAI还专门训练该模型,使其在某些高风险的”双重用途”网络安全请求上减少拒绝行为。所谓”双重用途”请求,指的是既可用于合法防御目的,也可用于恶意攻击目的的请求。
根据OpenAI内部的高级网络安全任务完成率基准测试(该基准测试涉及漏洞利用链开发、身份验证绕过、权限提升等高级网络安全场景),GPT-5.6-Cyber的完成率达到惊人的95%,相比其直接前代模型GPT-5.5-Cyber的57.3%有显著提升,也比应用了所有防护措施的普通GPT-5.6 Sol模型的1.5%高出许多。
OpenAI研究员埃里克·华莱士在社交媒体上描述GPT-5.6-Cyber为OpenAI”首次大规模尝试直接提升高级网络安全任务能力,如漏洞开发”。
定价与获取途径
对于企业用户而言,GPT-5.6-Cyber并不会对所有ChatGPT或API客户广泛开放。组织必须通过OpenAI新创建的Daybreak网络安全项目的Red级别(Daybreak Red)获得访问权限,该级别也于今日宣布,可访问GPT-5.6-Cyber等专门的网络安全模型。
另一个新级别Daybreak Blue则为更广泛的企业群体提供对通用模型(如GPT-5.6 Sol)的访问权限,同时放宽部分防护措施,允许更多网络安全用途。
根据OpenAI的文档,GPT-5.6-Cyber的定价为:输入 tokens 每百万个12.50美元,输出 tokens 每百万个75美元,缓存的输入 tokens 为每百万个1.25美元。这使得它比同一Daybreak网络安全定价表中的GPT-5.6 Sol更昂贵,后者在短上下文使用中的定价为输入tokens每百万个5美元,输出tokens每百万个30美元。
OpenAI在同一表格中未列出GPT-5.6-Cyber的长上下文定价,且访问仍需要单独的Daybreak Red批准和配置。
Red与Blue:OpenAI的Daybreak新分级及资格要求
Daybreak Red面向的是从事高级、授权网络安全工作的批准安全团队——这类工作即使出于防御目的,在缺乏上下文的情况下也可能看起来存在风险。这包括漏洞研究、渗透测试、红队演练以及在组织拥有、运营或获得测试权限的系统上的漏洞验证。换句话说,OpenAI表示GPT-5.6-Cyber面向的是具有明确专业需求的可信防御者,而非一般实验用途。
希望获得访问权限的企业需要通过OpenAI当前的网络安全用户审核渠道——Daybreak Access申请。申请要求企业确认其身份、计划进行的安全工作类型、模型使用地点以及期望使用的OpenAI产品或界面。申请者还必须确认其工作是合法的、防御性的且经过授权。
OpenAI还寻找申请者拥有自己成熟安全项目的迹象。公司表示参与企业需要具备单点登录、多因素认证、基于角色的访问、员工使用监控、使用日志、API密钥控制以及记录在案的应急响应流程等控制措施。OpenAI还要求提供公认的安全认证,如SOC 2 Type II、ISO 27001或等效标准。访问权限仅限于组织内使用公司控制账户和设备的批准人员。
如果企业不符合Daybreak Red的资格,或不需要该级别的访问权限,OpenAI会将大多数企业导向其另一个网络安全模型访问级别——Daybreak Blue。Blue是更广泛的级别,面向批准的防御者,不提供GPT-5.6-Cyber,但为经过审核的用户提供OpenAI的前沿通用模型(包括GPT-5.6 Sol)的访问权限,防护措施已调整为适应合法防御工作。
对于许多企业安全团队而言,Blue可能是更实际的起点。OpenAI表示它适用于安全代码审查、漏洞发现、恶意软件分析、事件响应和补丁验证等任务。这些仍然是敏感用途,但不一定需要Red级别所提供的专门网络安全模型访问权限。
发展历程:从可信访问到Daybreak项目
自2023年以来,OpenAI一直通过其网络安全资助计划支持防御者(后扩大至1000万美元),并从GPT-5.2开始在其模型部署中构建特定于网络安全的防护措施。
2026年2月,OpenAI引入了网络安全可信访问(Trusted Access for Cyber,TAC),这是一个身份和信任框架,为经过审核的防御者提供基于分类器的更低拒绝率,用于授权工作如漏洞分类、恶意软件分析和二进制逆向工程。
此后,发展步伐加快。3月,OpenAI首席执行官兼联合创始人萨姆·奥尔特曼宣布了Daybreak计划。4月,OpenAI扩展了TAC并发布了GPT-5.4-Cyber,这是GPT-5.4的一个版本,经过微调以对有限数量的审核供应商和研究人员”网络友好”。5月,OpenAI为关键基础设施防御者推出了有限预览版的GPT-5.5-Cyber,并确定了包括思科、英特尔、SentinelOne、Snyk和Cloudflare在内的合作伙伴。
值得注意的是,OpenAI当时表示GPT-5.5-Cyber主要是为了”更加宽松”而训练,并不显著优于其通用模型——GPT-5.5-Cyber在某些评估中的实际表现甚至不如GPT-5.5。
自6月1日起,TAC要求在其最强大模型上的个人使用具有防钓鱼高级账户安全,而Daybreak现在要求自9月1日起个人账户使用硬件安全密钥。
关注微信号:智享开源 ,及时了解更新信息。


公众号:智享开源
还没有任何评论,你来说两句吧!