日報
AI 產業新聞
每日更新

全球人工智慧產業每日要聞 — 由黃紹麟編選摘要,每天從 100 多則新聞精選 6 則。

84
累積集數
673
則深度解讀
6
大追蹤分類

OpenAI推GPT-5.6-Cyber:解除防護欄的資安模型鎖進Daybreak Red

2026-08-11 · 來源:OpenAI Blog
幫你做功課
發生什麼事

OpenAI於2026年8月10日推出資安專用模型GPT-5.6-Cyber,透過Daybreak Red授權開放,面對高風險資安請求(如權限繞過、漏洞利用)的完成率達95%,遠高於一般模型的1.5%;該模型並協助發現Chrome瀏覽器V8引擎漏洞CVE-2026-15903。

為什麼重要

OpenAI公開賭資安防禦的時間窗口正在收窄,選擇解除防護欄把攻擊級能力先交給白帽子;企業選資安供應商,將來得看對方有沒有拿到這類前沿模型授權,不只看掃描工具版本。

OpenAI擴大Daybreak計畫,分兩級開放:Daybreak Blue解除系統層防護,讓防禦者做事故偵測、弱點管理等正常工作不再被誤擋;Daybreak Red則進一步搭配新模型GPT-5.6-Cyber,專攻找零日漏洞、串exploit chain這類進攻性極強的雙重用途任務。重點數字很直接:面對授權繞過、權限提升這類高風險資安請求,一般GPT-5.6 Sol配安全防護只肯做1.5%,開了Daybreak Blue也只到2%,換成GPT-5.6-Cyber直接衝到95%。這不是微調,是把拒答門檻整個拆掉。

模型好不好用,OpenAI沒有空口說,拿了真戰績出來。GPT-5.6-Cyber被拿去研究Chrome的JavaScript引擎V8,挖出兩個沒人知道的漏洞,能串起來破壞記憶體、逃出V8的heap sandbox,已經通報Google並修補,編號CVE-2026-15903——這是一個高風險漏洞,原因是編譯器在做數值轉換時漏了一道安全檢查,攻擊者藉此讀寫本不該碰的記憶體,甚至可能在Chrome沙盒裡跑任意程式碼。除了V8,OpenAI也用這個模型在資料庫、行動作業系統、核心層級抓出多個高風險問題,目前跟Daybreak合作夥伴一起走揭露流程。SpecterOps的CTO證實,有些研究員卡了幾週沒解決的問題,這模型不到一天就搞定。

這件事的份量不在模型多強,在OpenAI公開承認一個現實:資安攻防的天平正在往AI自動化那端倒,防守方的準備時間窗口正在收窄。OpenAI的邏輯是——與其等攻擊者先大規模部署攻擊性AI,不如先把同等級的能力交給受信任的防禦者,讓他們先手佔位。這等於官方承認,原本靠「防止濫用」堆起來的防護欄,在真實資安工作裡是雙面刃:擋壞人的同時也擋了要合法測滲透、寫exploit的白帽子。GPT-5.6-Cyber在Preparedness Framework下被評為「高」但未達「危急」門檻,OpenAI用這條線卡住風險上限,但把拒答率從近乎全拒改到九成五肯做,實質上就是把一把更利的刀,鎖進一個审核更嚴的欃子裡遞出去。

對商業決策者的意義是:資安能力的軍備競賽已經進入「誰先把AI武裝防守方」的階段,企業評估資安供應商時,得開始看對方有沒有拿到這類前沿模型的存取權,而不只是看傳統掃描工具的版本號。谷歌之所以能快速修補CVE-2026-15903,靠的正是這種協同揭露機制——這條路能走多遠,取決於Daybreak的審核機制擋不擋得住真正的壞人。

原文出處
原文標題 Expanding Daybreak as the Cyber Defense Window Narrows
媒體來源 OpenAI Blog
發布日期 2026-08-10
閱讀原文 ↗

訂閱品富智圖 AI 新聞

每日 AI 產業要聞彙整,一封信直送信箱。