Mô hìnhAn toàn AI 🇩🇪 10.08.2026 21:02

OpenAI giới thiệu GPT-5.6-Cyber: Mô hình AI mới giúp người phòng thủ tìm lỗ hổng trước kẻ tấn công

OpenAIOpenAI
OpenAI mở rộng chương trình an ninh mạng Daybreak với hai cấp truy cập và mô hình AI mới GPT-5.6-Cyber để giúp người phòng thủ tìm lỗ hổng và phát triển các cuộc khai thác sớm. Chương trình hiện bao gồm Daybreak Blue cho các nhiệm vụ phòng thủ và Daybreak Red cho nghiên cứu an ninh tấn công, với GPT-5.6-Cyber có sẵn qua cấp Red, trả lời 95% các truy vấn bảo mật nhạy cảm (nghĩa là, các câu hỏi liên quan đến lỗ hổng và khai thác).
OpenAI đang mở rộng chương trình Daybreak với hai hạng truy cập và một mô hình chuyên dụng mới có tên GPT-5.6-Cyber, được thiết kế để giúp các chuyên gia bảo mật tìm ra lỗ hổng và phát triển exploit trước khi kẻ tấn công triển khai các công cụ tấn công hỗ trợ bởi AI ở quy mô lớn. Theo OpenAI, các tác nhân đe dọa sẽ ngày càng sử dụng AI cho các cuộc tấn công mạng, bao gồm cả dạng hoàn toàn tự động, thu hẹp khoảng thời gian cho các chuyên gia bảo mật chuẩn bị. Một ví dụ về điều này là khi OpenAI vô tình để các mô hình của mình tấn công Hugging Face và các dịch vụ khác. Daybreak Blue cung cấp quyền truy cập vào GPT-5.6 Sol với các rào cản được điều chỉnh cho công việc phòng thủ được ủy quyền như phát hiện lỗ hổng, phân tích phần mềm độc hại và ứng phó sự cố. Daybreak Red nhắm đến các nhà nghiên cứu bảo mật thực hiện nghiên cứu lỗ hổng, xác thực exploit và kiểm tra thâm nhập. Quyền truy cập vào cả hai hạng đều yêu cầu xác minh danh tính, bảo mật tài khoản, giám sát và các tuyên bố pháp lý. Bắt đầu từ ngày 1 tháng 9 năm 2026, khóa bảo mật phần cứng sẽ là bắt buộc đối với tất cả tài khoản Daybreak. OpenAI cũng khuyến nghị chạy các quy trình bảo mật trong môi trường sandbox biệt lập và sử dụng chế độ tự động xem xét trong Codex. GPT-5.6-Cyber, dựa trên GPT-5.6 Sol, có sẵn thông qua hạng Red và trả lời đúng 95% các truy vấn trong một chuẩn đánh giá nội bộ có tên 'Tỷ lệ hoàn thành an ninh mạng nâng cao', bao gồm các tình huống như phát triển chuỗi exploit, vượt qua xác thực và leo thang đặc quyền. Ngược lại, GPT-5.6 Sol với các rào cản đạt 1,5%, Daybreak Blue đạt 2%, và phiên bản tiền nhiệm GPT-5.5-Cyber đạt 57,3%. Trong một bài kiểm tra cụ thể, chỉ có GPT-5.6-Cyber trên Daybreak Red tạo ra mã khai thác chức năng cho một lỗ hổng vượt qua xác thực WebSocket, trong khi các biến thể khác từ chối. Trên ExploitGym, GPT-5.6-Cyber vượt trội hơn cả GPT-5.6 Sol và GPT-5.5-Cyber. OpenAI đã sử dụng GPT-5.6-Cyber cho nghiên cứu lỗ hổng thực tế, tìm thấy hai lỗ hổng chưa từng biết trước đó trong công cụ JavaScript V8 của Chrome có thể được kết hợp để gây hỏng bộ nhớ và vượt qua sandbox heap của V8; Google đã sửa chúng dưới mã CVE-2026-15903. Ngoài ra, GPT-5.6-Cyber đã tìm thấy ít nhất năm lỗ hổng trong một 'hệ điều hành di động phổ biến', bao gồm một chuỗi có thể leo thang đặc quyền của ứng dụng lên quyền quản trị viên. OpenAI làm việc với các đối tác Daybreak và cộng đồng mã nguồn mở về việc tiết lộ lỗ hổng. Theo Khung chuẩn bị của OpenAI, GPT-5.6-Cyber được đánh giá 'Cao' về khả năng an ninh mạng, không đạt ngưỡng 'Nghiêm trọng' mà mô hình Astra có thể đạt được.
Nguồn: The Decoder (DE) — bản gốc
Bài viết liên quan trước đây ↓
Tin mới