← All posts / Models

OpenAI 發布 GPT-5.6-Cyber:降低安全限制的網安模型,已發現 Chrome 零日漏洞

OpenAI 全新 GPT-5.6-Cyber 模型完成 95% 進階資安任務,自主發現 Chrome V8 引擎零日漏洞,並透過全新 Daybreak Red 門控存取機制提供給授權資安人員。

OpenAI 發布 GPT-5.6-Cyber:降低安全限制的網安模型,已發現 Chrome 零日漏洞

2026 年 8 月 11 日,OpenAI 宣布大幅擴展其 Daybreak 網路安全倡議,核心亮點是全新模型 GPT-5.6-Cyber 的推出——這是一款專為進階、授權的資安工作而打造的特殊模型,能夠執行該公司通用模型通常會拒絕的任務。在正式發布之前,該模型就已展現實力,自主發現了 Chrome 瀏覽器 V8 JavaScript 引擎中的兩個先前未知零日漏洞。

此次發布標誌著 OpenAI 在理念上的重大轉變:該公司刻意訓練了一款前沿模型,降低其對「雙用途」網安請求的拒絕率——包含漏洞利用開發、漏洞研究、攻擊鏈構建等任務——同時透過全新的門控存取計畫,將使用權限限制在經過審查的資安專業人員。

GPT-5.6-Cyber 是什麼?

GPT-5.6-Cyber 是 OpenAI GPT-5.6「Sol」模型的特殊變體,專門針對網路安全操作進行微調。根據 OpenAI 自家的基準測試,該模型完成了 95% 的進階資安任務——涵蓋尋找零日漏洞、開發攻擊鏈、執行滲透測試,以及生成附帶自動驗證的修補程式。

關鍵差異在於降低了拒絕率。標準 AI 模型(包括 OpenAI 自家的 GPT-5.6 Sol)通常會拒絕任何可能被解讀為攻擊性資安操作的請求——即使該請求來自合法的防守方。GPT-5.6-Cyber 經過明確訓練,能夠區分授權的資安研究與惡意活動,使其能夠回應通用模型會封鎖的敏感提示。

OpenAI 將此舉定位為對「防禦窗口縮小」的必要回應。在標題為「隨著網路防禦窗口縮小而擴展 Daybreak」的公告中,該公司警告,AI 驅動的網路攻擊正在加速,防守方需要能夠在速度和複雜度上匹配攻擊方能力的 AI 工具。

Chrome V8 零日漏洞的發現

GPT-5.6-Cyber 能力最有力的驗證,發生在該模型正式公開之前。OpenAI 透露,使用該模型的研究人員調查了 Chrome 的 V8 JavaScript 引擎,發現了兩個先前未知的漏洞,這些漏洞可以被串聯起來破壞記憶體——這是遠端程式碼執行的典型前提條件。

其中一個漏洞允許唯讀使用者修改和刪除一個廣泛使用的系統中的任意資料,顯示該模型不僅能識別簡單的程式錯誤,還能發現權限提升的路徑。OpenAI 透過協調揭露管道負責任地通報了這些發現。

這不是理論推演。Chrome V8 是全球受到最密集模糊測試和安全強化的程式碼庫之一,該模型能夠在其中自主搜尋零日漏洞,代表了 AI 驅動漏洞研究的重大飛躍。這也引發了令人不安的問題:如果這種能力的一個較不受限版本落入不當之手,會造成什麼後果。

Daybreak 雙層存取體系

GPT-5.6-Cyber 的存取並非開放式的。OpenAI 在 Daybreak 架構下引入了雙層存取計畫:

  • Daybreak Blue 提供對 OpenAI 標準前沿模型(GPT-5.6 Sol、Codex Security)的存取,適用於一般網安工作流程——威脅識別、修補程式生成、修復驗證。
  • Daybreak Red 是門控層級,解鎖 GPT-5.6-Cyber。僅限於授權的資安研究人員、滲透測試人員,以及從事合法漏洞研究和攻擊驗證的組織。

這種分層反映了 OpenAI 在攻擊性資安效用與濫用風險之間取得平衡的嘗試。該公司將 Daybreak Red 定位為壓縮回應窗口的工具——即從漏洞被發現到被修補之間的間隔——為防守方提供以往只有資源充足的攻擊者才擁有的 AI 能力。

Axios 報導指出,OpenAI 正在「為企業應對自主式網路攻擊做準備」,暗示該公司將 AI 驅動的攻擊視為迫在眉睫的威脅,足以證明提供更寬鬆的防禦工具是合理的。

定價與可用性

根據 VentureBeat 引述的文件,GPT-5.6-Cyber 定價為每百萬輸入 token 12.50 美元,每百萬輸出 token 75 美元,快取輸入則以降低的費率每百萬 token 1 美元計費。這些費率將其置於 OpenAI 模型產品線的高階層級,反映了其特殊訓練和門控存取的額外成本。

Daybreak Red 存取沒有公開的自助式申請管道。有興趣的組織必須透過 OpenAI 的網路安全合作夥伴計畫提出申請,審核過程似乎涉及對申請者資安資歷和預期用途的審查。

更廣泛的背景:AI 與網安軍備競賽

GPT-5.6-Cyber 的推出正值 AI 與網路安全軍備競賽的關鍵時刻。以下幾個趨勢在此交匯:

  1. AI 加速的攻擊。 威脅行為者越來越頻繁地使用 AI 來生成釣魚活動、編寫惡意軟體和自動化偵察。OpenAI 自家的威脅情報報告已記錄了這一趨勢。

  2. 防守方的困境。 資安團隊被警報數量淹沒,無法手動分派現代軟體堆疊中潛在漏洞的數量。能夠自主搜尋程式錯誤並生成修復方案的 AI 工具直接解決了這個問題。

  3. 雙用途悖論。 為防守方發現零日漏洞的同一個模型,理論上也可以為攻擊方發現它。OpenAI 的門控存取模式是管理此風險的嘗試,但批評者指出,一旦這種能力存在,限制其存取本身就是一個不完美的控制措施。

  4. 監管審查。 歐盟 AI 法案的透明度條款已於 2026 年 8 月生效,高風險 AI 系統——可能包括專為攻擊性資安研究設計的模型——面臨新的合規義務。GPT-5.6-Cyber 如何融入這個監管框架,仍是一個開放性問題。

對產業的意義

對資安團隊而言,GPT-5.6-Cyber 代表了一個潛在的變革性工具——前提是他們能取得存取權限。自主發現零日漏洞、為驗證目的構建攻擊鏈、以及生成經過驗證的修補程式的能力,可以大幅壓縮漏洞生命週期。能夠取得 Daybreak Red 存取權限的組織,將在主動式安全方面擁有顯著優勢。

對更廣泛的 AI 產業而言,此次發布表明 OpenAI 願意在用例合理時,構建和部署刻意降低安全限制的模型。這與該公司過去在所有模型上一致套用安全過濾器的做法不同。預期其他 AI 實驗室也會跟進,推出各自的領域專用、降低拒絕率的模型。

對政策制定者而言,GPT-5.6-Cyber 是如何監管雙用途 AI 能力的測試案例。門控存取模式是合理的緩解措施,但它依賴於 OpenAI 有效審查使用者並防止能力外洩的能力——隨著模型部署範圍擴大,這項挑戰也越來越艱鉅。

GPT-5.6-Cyber 在公開發布前就已經在 Chrome V8 中發現了真實的零日漏洞,這既是有力的概念驗證,也是 AI 驅動資安未來走向的發人深省的預覽。防禦窗口確實在縮小——而 OpenAI 押注,最好的回應是給防守方自己的 AI 武器。