在人工智能与网络安全深度融合的今天,OpenAI又一次用行动证明了科技动态的演进速度。近日,该公司正式推出GPT-5.6-Cyber——一款专为授权防御者设计的先进漏洞研究与利用开发模型。与通用模型动辄拒绝高危请求不同,GPT-5.6-Cyber在高级网络安全任务上的完成率高达95%,而前代仅有57.3%,普通GPT-5.6 Sol更是只有1.5%。这一惊人的性能跃升,不仅让安全从业者看到了AI辅助攻防的无限可能,也再次点燃了AI投资界对垂直赛道——尤其是AI安全赛道的热情。

专为红队打造:GPT-5.6-Cyber的诞生背景

GPT-5.6-Cyber是基于OpenAI在六月发布的旗舰通用模型GPT-5.6 Sol进行微调后的专用版本。其核心目标极为明确:提升在高级网络安全任务上的表现,包括发现零日漏洞、开发利用链、绕过认证、权限提升等高难度操作。更重要的是,OpenAI通过训练显著降低了模型对“双重用途”请求的拒绝率——这些请求既可能用于合法的防御性工作,也可能被恶意攻击者利用。

这种“降低拒绝”的策略在业界引发了广泛讨论。一方面,它意味着安全研究人员可以更自由地使用AI模拟攻击手法,从而修补系统漏洞;另一方面,这也引发了关于AI滥用的担忧。OpenAI研究员Eric Wallace在X上表示,这是OpenAI“首次大规模尝试直接提升高级网络安全任务的能力”。在AI Agent技术的加持下,GPT-5.6-Cyber不仅能理解复杂的攻击场景,还能自主生成攻击链,这标志着AI从辅助工具向主动防御伙伴的转变。

值得注意的是,该模型在内部基准测试Advanced Cybersecurity Completion Rate中完成了95%的任务,远超前代和普通模型。这一成绩背后,是OpenAI对大模型在特定领域进行深度调优的成果,也预示着AI投资正在从通用模型向垂直专用模型倾斜。

95%完成率背后的技术突破与AI赛道意义

GPT-5.6-Cyber的95%完成率并非偶然。这得益于OpenAI在训练过程中针对性地注入了大量攻防数据,并优化了模型对“命令执行”“权限提升”等敏感指令的响应逻辑。与通用模型“一刀切”的安全策略不同,专用模型能够区分合法防御请求与恶意请求,从而在保障安全的同时不牺牲功能性。

这种能力对AI赛道的影响是深远的。过去,安全团队使用AI时常常面临“拒绝”或“不准确”的窘境。现在,GPT-5.6-Cyber提供了近乎专业级别的输出,这意味着企业可以大幅缩短漏洞发现和修复的周期。例如,在渗透测试中,AI可以快速生成多种攻击路径,帮助红队测试系统极限。甚至有安全团队开始尝试用AI画图生成攻击链的可视化图表,使分析结果一目了然。

从科技动态的角度看,OpenAI此举不仅巩固了其在AI安全领域的领先地位,也为整个AI赛道注入了新的活力。越来越多的创投机构开始关注AI投资在垂直行业中的应用,尤其是那些能解决实际安全痛点的产品。可以说,GPT-5.6-Cyber的发布,可能成为AI投资风向标的一个关键节点。

定价与准入:企业如何获取这一“红队”利器?

然而,GPT-5.6-Cyber并非对所有用户开放。企业必须通过OpenAI新推出的Daybreak网络安全计划中的“Daybreak Red”层级申请访问权限。该层级的准入条件相当严格:申请企业需要证明自身具备严肃的安全流程,包括单点登录、多因素认证、基于角色的访问控制、员工使用监控、API密钥管理以及已记录的应急响应流程。此外,还需要拥有SOC 2 Type II、ISO 27001等公认的安全认证。

在定价方面,GPT-5.6-Cyber的输入token价格为每百万个12.5美元,输出token价格为每百万个75美元,缓存输入则为1.25美元/百万。这比同表中的GPT-5.6 Sol(短上下文输入5美元、输出30美元)贵了不少。考虑到访问还需单独审批,这无疑提高了使用门槛。但对于需要高级安全能力的企业来说,这笔投入可能物超所值。

对于那些不需要“红队”级别能力的企业,OpenAI提供了“Daybreak Blue”层级。Blue授予访问通用模型(如GPT-5.6 Sol)的权限,但调整了安全护栏,允许进行安全代码审查、漏洞发现、恶意软件分析、应急响应等日常安全工作。Blue的准入条件相对宽松,是大多数企业安全团队更现实的起点。

在这一过程中,企业可以借助AI工具导航快速评估自身安全需求,并选择合适的AI服务层级。同时,利用文生图自动生成安全报告中的示意图,也能提升团队效率。

Daybreak红蓝分层:安全领域的差异化AI服务

Daybreak计划的推出,标志着OpenAI在安全领域实现了从“一刀切”到“分层服务”的转变。Red层级专为需要执行高级授权网络工作的安全团队设计,这些工作包括漏洞研究、渗透测试、红队演练以及利用验证。即使是防御性目的,这些工作在外界看来也可能风险极高,因此OpenAI只将其开放给经过严格审查的信任防御者。

Blue层级则面向更广泛的防御者。它不提供GPT-5.6-Cyber,但给予经过审查的用户访问前沿通用模型的权利,并调整了安全护栏以适配合法防御工作。对于许多企业安全团队来说,Blue是更现实的选择。

这种分层设计不仅体现了OpenAI对安全风险的谨慎态度,也反映了AI投资在安全领域的新趋势:企业不再需要“全能”的AI,而是需要针对特定任务优化的专用模型。这种差异化服务恰好满足了不同规模企业的需求。例如,一家初创公司可能只需要Blue进行代码审查,而大型金融机构则可能需要Red进行深度渗透测试。

此外,OpenAI还推出了Daybreak Cyber Partner Program,允许合作伙伴在自己的产品中集成Daybreak能力,但需要单独申请。这为AI赛道中的第三方服务商提供了新的商业机会,也进一步推动了企业数字化转型的进程。

从信任到破晓:OpenAI网络安全战略演进

回顾OpenAI的网络安全布局,可以发现一条清晰的演进路径。早在2023年,OpenAI就启动了网络安全资助计划,后扩大至1000万美元。从GPT-5.2开始,他们逐步将安全专用的防护措施融入模型部署。2026年2月,OpenAI推出Trusted Access for Cyber(TAC),通过身份与信任框架,为经过审查的防御者降低基于分类器的拒绝率,允许进行漏洞分类、恶意软件分析、二进制逆向等工作。

随后步伐加快。3月,Sam Altman宣布了Daybreak计划。4月,OpenAI扩展了TAC并发布了GPT-5.4-Cyber。如今,GPT-5.6-Cyber的发布和Daybreak分层的细化,标志着OpenAI在安全领域的战略从“防御”走向“赋能”。这一转变不仅体现了技术能力的提升,也反映了对AI安全生态的长期思考。

在AI投资领域,这一演进引发了广泛关注。越来越多的投资者认为,安全将是AI赛道中最具增长潜力的细分市场之一。毕竟,随着AI能力的增强,安全威胁也在升级,而专用防御模型的出现恰好填补了市场空白。对于企业而言,及时跟进这些科技动态,合理进行AI投资,将成为未来竞争力的关键。

展望未来,我们或许能看到更多类似GPT-5.6-Cyber的专用模型出现在其他垂直领域,如医疗、金融、法律等。OpenAI的这一步,很可能只是一个开始。

FAQ

什么是GPT-5.6-Cyber?

GPT-5.6-Cyber是OpenAI基于GPT-5.6 Sol微调而成的专用模型,专为高级网络安全任务设计,包括零日漏洞发现、利用链开发、权限提升等。它在内部基准测试中完成率达到95%,显著降低了安全敏感请求的拒绝率,但仅限通过Daybreak Red层级授权的企业使用。

Daybreak Red和Daybreak Blue有什么区别?

Daybreak Red是OpenAI最高等级的网络安全访问层级,提供GPT-5.6-Cyber等专用模型,适合需要执行高级渗透测试、漏洞研究的红队团队,准入条件严格。Daybreak Blue则是更广泛的层级,提供通用模型(如GPT-5.6 Sol)但调整了安全护栏,适合安全代码审查、恶意软件分析等日常防御工作,准入相对宽松。

GPT-5.6-Cyber对网络安全行业有什么影响?

GPT-5.6-Cyber将大幅提升安全团队的工作效率,使AI能够模拟复杂攻击链并自动生成利用代码,缩短漏洞发现与修复周期。同时,它推动了AI投资在安全赛道的聚焦,促使更多企业投入专用模型研发。但也引发了对AI滥用风险的讨论,需要行业建立更完善的监管和认证机制。