OpenAI 推攻擊級資安模型 GPT-5.6-Cyber:完成率 95%

Elponcrab
分享
OpenAI 推攻擊級資安模型 GPT-5.6-Cyber:完成率 95%

AI 拿來當「攻擊武器」的那一天,看來比想像中更近。OpenAI 於 8 月 10 日發表官方文章〈Expanding Daybreak as the Cyber Defense Window Narrows〉,推出一款專為資安打造、名為 GPT-5.6-Cyber 的模型,並把它的網路防禦計畫 Daybreak 拆成兩個分級。根據 OpenAI 公告與 Axios 報導,這是 OpenAI 首個被形容為「攻擊級」的模型。

完成率 95%:專訓找零日、組攻擊鏈

GPT-5.6-Cyber 是專門訓練來做進階資安工作的模型,OpenAI 表示它能完成約 95% 交付的高風險「兩用(dual-use)」漏洞利用任務—涵蓋組攻擊鏈、繞過身分驗證、權限提升等—相較之下,前一代 GPT-5.5-Cyber 只有 57.3%。更具體的是實戰成果:OpenAI 說它用這款模型在真實軟體中找出了過去未知的漏洞,包括 Chrome 的 V8 引擎—GPT-5.6-Cyber 找到兩個可被串連的 V8 漏洞,能破壞記憶體、逃出 Chrome 的 V8 沙盒。要提醒的是,95% 衡量的是「模型願不願意作答」,不完全等於「答得正確」,這點外界有討論。

Daybreak 分兩級:Blue 給防禦、Red 給攻擊研究

因為能力太強,存取被管得很嚴。OpenAI 把 Daybreak 計畫拆成兩層:Daybreak Blue 面向較廣的防禦性工作,讓核可的防禦者用到 GPT-5.6 Sol 等前沿模型;Daybreak Red 則是這次 GPT-5.6-Cyber 所在、支援進階漏洞研究、漏洞驗證與資安測試的高階層。要進 Red,得通過身分驗證、帳戶安全要求、行為監控、核可用途限制與法律切結。這款「能防也能攻」的模型,正好呼應了近期一連串警訊:鏈新聞先前報導過 OpenAI 自家的 Astra 因資安能力太強一度喊停部分內部工作,也報導過白帽用 AI 大量掃出漏洞—讓 AI「找漏洞」的能力,和讓它「打漏洞」的能力,本就是同一套本事。

廣告 - 內文未完請往下捲動

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。