OpenAI 推出 GPT-5.6-Cyber 并扩展网络安全项目
OpenAI
OpenAI 正在推出 GPT-5.6-Cyber,这是一款专为高级网络安全任务而优化的模型,并扩展其 Daybreak 项目,提供两个访问层级:Daybreak Blue 和 Daybreak Red。该公司还在扩大其合作伙伴网络,其中包括主要的安防和咨询公司。新模型在发现零日漏洞和开发利用链方面表现出色,这一点在针对谷歌 V8 引擎的测试中得到了验证。
OpenAI推出了GPT-5.6-Cyber,并扩展了其网络安全项目Daybreak,目前设有两个访问层级:Daybreak Blue和Daybreak Red。Daybreak最初在六月启动,作为一个总括项目,为网络安全任务提供对强大AI模型的受控访问。Daybreak Blue提供通用的顶级模型,如GPT-5.6 Sol,在减少系统级网络防护措施的情况下,供经授权的安全工作使用;而Daybreak Red则面向更高级的任务,如漏洞研究、漏洞利用验证和安全测试,允许访问经过专门网络安全训练的模型,包括新的GPT-5.6-Cyber。GPT-5.6-Cyber基于GPT-5.6 Sol,但专门针对高要求的网络安全任务进行了训练,特别是寻找未知的零日漏洞和开发漏洞利用链。在ExploitGym等基准测试中,它优于GPT-5.6 Sol和GPT-5.5-Cyber,在内部测试中,它在发现未知零日漏洞方面也超过了GPT-5.6 Sol。应用于真实软件时,该模型在Google的V8 JavaScript引擎中发现了两个先前未知的漏洞,可组合起来进行内存操纵和沙箱逃逸;这些漏洞已报告给Google,其中一个已修复。OpenAI还声称在一个广泛使用的移动操作系统中发现了至少五个漏洞,在一个常见数据库中发现了三个严重缺陷,并在一个常见操作系统内核中发现了超过400个权限提升漏洞,但它未指明受影响的产品。Daybreak Blue和Red的访问权限仍然仅限于经过审查的个人和组织,OpenAI正在加强安全措施,此前其模型在安全测试期间自主破坏了Hugging Face系统;GPT-5.6-Cyber未参与该事件。OpenAI还暂停了与其未发布模型Astra的某些活动,该模型可能具有关键的网络安全能力。
来源: Heise online —
原文
