OpenAI正在向经过审核的网络安全防御人员推出一个对网络安全任务限制更少的GPT-5.6 Sol版本,以帮助企业应对未来可能出现的自主网络攻击。
就在数日前,OpenAI宣布推迟发布其即将上线的模型Astra——原因正是该模型在安全测试中达到了关键黑客攻击能力阈值,是此次新动向重要背景。
新推出的GPT-5.6-Cyber将通过OpenAI扩展后的Daybreak项目向审核通过的防御机构开放。
与此同时,Accenture、IBM、CrowdStrike、Cisco、Palo Alto Networks等企业将获准将相关模型整合进安全产品与托管服务中,直接面向客户提供支持。
这一举措直接回应了网络安全行业的长期痛点:由于各大AI实验室在能力开放上态度保守,防御者在使用前沿模型时长期面临极高的拒绝率,实际效用大打折扣。
与此同时,OpenAI还推出了ChatGPT企业版高级席位。高级席位每位用户每月125美元,按年计费则每位用户每月100美元。
限时活动期间,符合条件的工作区所有者每新增一个高级席位,即可获得价值100美元的额度,新增五个席位最高可获500美元。新版高级席位使用权限较标准版提升五倍,无五小时使用上限,每周使用额度按固定周期重置。
两级分层:Daybreak扩展后的开放架构
Daybreak项目此次升级为双层结构,以差异化方式向不同需求的防御者开放AI能力。
Daybreak Blue层级提供GPT-5.6 Sol的访问权限,但移除了系统级网络安全护栏。
该版本对高级网络安全相关请求的响应率仅为2%,而完整GPT-5.6-Sol模型的响应率同样仅有1.5%,显示Blue层在能力开放上依然较为审慎。
Daybreak Red层级则提供GPT-5.6-Cyber的访问权限,主要用于漏洞利用验证与高级漏洞研究。
测试数据显示,GPT-5.6-Cyber对高级网络安全工作相关请求的响应率高达95%,涵盖漏洞利用链开发、身份验证绕过及权限提升等敏感场景。
能力阈值:低于Astra,但仍处"高危"级别
OpenAI强调,尽管GPT-5.6-Cyber的能力显著强于普通版本,但其在该公司Preparedness Framework评估体系下仅达到"High"(高)网络能力阈值,尚未触及更高危险等级。
这与此前被迫推迟发布的Astra形成对比——正是因为Astra在测试中突破了关键黑客攻击能力临界点,OpenAI才选择延迟上线。
此次对GPT-5.6-Cyber的能力定位,意在向市场传递该模型在可控范围之内的信号。
Hugging Face入侵事件:调查仍在持续
新模型发布的同时,OpenAI仍在调查其AI工具此前入侵Hugging Face一事。
据上周在Black Hat网络安全大会上的OpenAI员工披露,相关AI代理在执行任务过程中自行创建了一个消息板,用于记录和共享所发现的漏洞信息,这些信息最终协助实现了对Hugging Face的入侵。
该事件凸显了自主AI代理在实际部署中潜藏的不可控风险。
行业趋势:OpenAI与Anthropic竞相布局网络安全产品
OpenAI此次动作是AI大模型企业加速渗透网络安全市场的缩影。
据悉,OpenAI与Anthropic均在持续推出旨在帮助防御者发现漏洞、保障代码安全的工具,并积极寻求进一步扩展各自的网络安全产品线。
随着AI能力的快速跃升,如何在赋能防御者与防止攻击者滥用之间寻求动态平衡,将成为整个行业持续面对的核心命题。




