OpenAI升级Daybreak计划:新增两大访问级别 赋能安全研究新突破

   时间:2026-08-12 11:07 来源:快讯作者:朱天宇

OpenAI近日宣布,其网络安全研究计划Daybreak迎来重大升级,新增两个访问级别并强化安全管控措施,为安全研究人员提供更专业的漏洞研究工具支持。该计划自今年5月启动以来,已允许专业人员使用定制化大语言模型开展网络安全研究,此次扩展将进一步满足不同层级的研究需求。

新推出的Daybreak Blue定位为基础研究层级,主要面向代码安全维护团队。该层级支持扫描开源代码中的潜在漏洞、验证安全补丁实施效果,并可对恶意软件样本进行逆向分析。不过,该层级暂未开放漏洞可利用性评估等高级功能,例如无法判断新发现的漏洞是否具备实际攻击条件。OpenAI安全团队负责人表示,这种设计旨在平衡研究效率与风险控制,避免低经验研究者误用工具。

针对专业安全研究需求,Daybreak Red层级搭载了基于GPT-5.6 Sol深度优化的GPT-5.6-Cyber模型。该模型在高级网络安全任务测试中展现出显著优势:在拒绝执行危险请求的基准测试中,大众版模型仅完成1.5%请求,Daybreak Blue提升至2%,而定制模型完成率高达95%。在漏洞利用开发能力测试ExploitGym2中,新模型也取得更优表现。研发团队透露,GPT-5.6-Cyber通过强化训练专门提升了零日漏洞挖掘能力,同时内置了生产系统攻击防护机制,可自动屏蔽针对关键基础设施的恶意请求。

实际应用案例验证了新模型的效能。OpenAI工程师使用GPT-5.6-Cyber在Chrome浏览器中发现两个高危内存漏洞,攻击者可利用这些漏洞注入恶意代码。在另一项测试中,该模型还在某主流数据库系统中识别出三个严重安全缺陷。这些发现均已提交相关厂商修复,未造成实际安全事件。

伴随功能扩展,OpenAI同步升级了用户安全管理机制。从下月起,所有计划参与者必须使用硬件安全密钥进行双因素认证登录,系统将部署实时行为监控模块,通过分析操作模式、请求频率等维度检测异常活动。申请加入计划的研究机构需通过更严格的资质审核,包括研究领域、历史成果等维度的评估。

对于技术实现细节,OpenAI披露GPT-5.6-Cyber的开发采用三阶段优化方案:首先通过监督微调扩展网络安全领域知识,其次使用强化学习提升任务完成率,最后通过红蓝对抗训练增强风险识别能力。整个开发过程严格遵循负责任创新原则,确保模型能力提升不会导致安全风险失控。

当前,全球网络安全形势日益复杂,高级持续性威胁(APT)攻击频发。OpenAI此举被视为人工智能技术赋能安全防御的重要实践,通过提供专业级研究工具,帮助安全团队更高效地应对新兴威胁。不过,也有专家提醒,随着攻击方可能利用类似技术,安全领域的军备竞赛或将进一步加剧。

 
 
更多>同类内容
全站最新
热门内容