ChatGPT最强网络安全模型,逼谷歌紧急修漏洞

marsbit發佈於 2026-08-11更新於 2026-08-11

文章摘要

OpenAI推出安全专用模型GPT-5.6-Cyber,并将其纳入“破晓计划”,旨在为网络安全研究提供强大的AI工具。该计划分为蓝色通道和红色通道,前者提供去除了防御阻碍的通用模型,后者则提供专门用于授权漏洞研究与红队测试的特化模型GPT-5.6-Cyber。 新模型在漏洞发现与利用方面表现卓越,完成了95%的高阶网络安全任务请求,远超普通模型。在实际测试中,它成功发现了超过400个内核漏洞,包括:一个谷歌Chrome浏览器V8 JavaScript引擎的高危漏洞,并自主串联另一个漏洞实现了沙箱逃逸;在某主流移动操作系统中发现5个漏洞并构建了完整的本地提权链;在某流行数据库中发现了3个含远程代码执行的严重漏洞。 尽管在漏洞报告撰写方面得分略低,但GPT-5.6-Cyber展现出了跨越组件构建漏洞链的“创造性逻辑”。OpenAI认为,AI并未创造新的危险,而是将业已存在但未被发现的漏洞大规模、快速地暴露出来。因此,公司选择将这种能力优先赋予经过审查的防御者,以应对日益紧迫的网络安全防御窗口。

碳基速度再次被硅基智能降维打击!

为了避免赛博末日发生,OpenAI正在扩大「破晓计划」。

OpenAI推出安全专用模型GPT-5.6-Cyber,专门用于处理信息安全任务,彻底颠覆网络安全范式。

现在,OpenAI公布了GPT-5.6-Cyber的战绩:新模型一口气发现了400+内核漏洞,包括

  • 一个Chrome的JavaScript引擎V8中的高危漏洞;
  • 某主流移动操作系统:至少5个漏洞,含从不受信应用到本地提权的完整链条;
  • 某主流数据库:3个严重漏洞,含远程代码执行路径;
  • 某主流操作系统内核:超400个可导致提权的漏洞。

目前,GPT-5.6-Cyber需要身份验证等审查后加入「Daybreak」(破晓)计划才可使用。

OpenAI:AI将跨越「临界点」

前几天,OpenAI刚踩了一脚刹车。

下一代Astra在内部评估里表现太强,「无法排除」它已经摸到网络安全能力的「临界」级别,决定暂停所有不满足强化安全要求的Astra相关活动。

毫无疑问,如果计算机漏洞被有心利用,后果不堪设想:你的个人信息、你的银行卡密码甚至全网泄露!

更尴尬的是,Claude Fable 5、ChatGPT 5.6 Sol等最强模型「防君子不防小人」。

当安全防御人员希望利用AI模拟一次攻击、验证某个零日漏洞时,大模型往往一口回绝:「对不起,我无法提供协助。」

OpenAI的内部AI入侵HuggingFace后,还是国产开源模型收拾的残局。

Daybreak计划的出现,颠覆了这一切。

OpenAI将这一计划划分为两个不同的通道,赋予信息安全研究人员最强的「矛和盾」:

  • Daybreak Blue(蓝色通道):为防御者提供通用的GPT-5.6 Sol模型,但去除了阻碍合法防御工作的系统级护栏。它适用于常规漏洞发现、安全代码审计、恶意软件分析以及补丁验证。
  • Daybreak Red(红色通道):专为授权漏洞研究、漏洞利用验证(Exploit Validation)和红队测试设计的核心通道。而在该通道中提供支持的,正是经过专项特化训练的GPT-5.6-Cyber。

OpenAI在涉及漏洞利用链开发、认证绕过、权限提升及其他高级网络安全场景中测试了新模型。

GPT‐5.6‐Cyber完成了95.0%的此类请求,而GPT‐5.6 Sol仅为1.5%,使用Daybreak Blue访问权限时则为2.0%。

换句话说,安全研究人员再也不用被区别对待了。自此,最强的网络攻防AI出现了。

正如安全厂商 SpecterOps 的首席技术官 Jared Atkinson 所评价的那样:

在受监管的信任环境中,减少无谓的「拒绝回答」,让安全研究人员能够保持专注,把时间花在验证漏洞并转化为防御价值上,而不是跟模型的护栏作斗争。

GPT-5.6-Cyber

ChatGPT最强信息安全模型

基于GPT-5.6 Sol,GPT-5.6-Cyber在安全方面针对性训练,刷新了多个基准测试,是ChatGPT最强的安全模型。

在利用漏洞、发现漏洞、评估漏洞上,GPT-5.6-Cyber遥遥领先GPT-5.6-Sol。

唯一的意外是在漏洞发现与报告撰写方面,GPT-5.6-Cyber的最终评分居然输给了GPT-5.6 Sol

原因可能在于GPT-5.6-Cyber在网络攻防任务上进行的深度强化学习和对齐微调。

当它发现漏洞后,它只想用最精简的代码、最快的时间去证明这个漏洞存在,而对于如何用人类语言详细解释其成因、撰写长篇大论的安全报告,它表现得毫无耐心。

如果说指标和分素太枯燥,那么在真实世界的大型代码库中进行漏洞挖掘,则是检验GPT-5.6-Cyber是否真正具备「网络侦探」直觉的终极试金石。

面对数百万行结构错综复杂的代码,要想找到一个有价值的漏洞,AI必须像人类黑客一样,连续跨越几道难关:建立系统运行的假说、模拟多组件的异常交互、捕捉那些瞬间即逝的内存损坏,并最终证明这个缝隙可以被利用。

在GPT-5.6-Cyber完成训练后,OpenAI的安全研究团队让它将目光投向了V8——谷歌Chrome浏览器那颗庞大、复杂、由无数C++代码堆砌而成的JavaScript引擎。

然后,AI发现了一个高危漏洞。

当引擎尝试将某些特定的值转换为整数时,编译器居然错误地跳过了安全检查。

如果一个本该是未定义(Undefined)的值被送入,系统并不会像预期的那样报错,而是会产生一个极其大的异常整数。如果这个数字随后被用作数组的索引(Index),灾难便降临了:JIT编译器会错误地认为该索引仍在数组的安全范围内,从而省略了运行时的边界检查(Bounds Check)。

这时,AI完成了第一步:越狱。攻击者已经可以任意读取或改写V8沙箱内其他对象的内存数据。

但要想真正执行恶意代码,你必须找到第二把钥匙——实现沙箱逃逸。

令人惊叹的是,GPT-5.6-Cyber的思索并未停止。它顺藤摸瓜,通过极其敏锐的上下文联想,自主寻找并利用了第二处漏洞:JSPI(JavaScript Promise Integration)中的栈逃逸(Stack Escape)缺陷

通过将这两个漏洞巧妙地「串联(Chaining)」在一起,AI成功打通了一条通往系统底层的暗道,实现了在Chrome沙箱外执行任意代码。

OpenAI团队迅速将这一研究成果提交给了谷歌安全团队,漏洞被及时修补。

这是AI发展史上的一个里程碑:AI已经具备了跨越组件构建漏洞链的「创造性逻辑」。

而Chrome V8仅仅是其狩猎名单上的一个猎物。

GPT-5.6-Cyber已经在多个核心数字基础设施中展现了恐怖的「杀伤力」:

攻陷智能手机OS

在某款拥有数亿用户的移动操作系统中,AI独立找出了5个高危漏洞,并成功构建了一条从「普通未授权 App」到「获取系统至高特权」(本地提权)的完整攻击链。

入侵流行数据库

在某大型开源数据库中,AI连续挖掘出3个致命缺陷,其中包含一条可以直接从外网发起攻击的远程代码执行(RCE)路径。

内核大扫荡

在某主流操作系统内核中,GPT-5.6-Cyber像一台全自动收割机,横扫出超过 400 个可被用于提权的潜在漏洞。

AI没有创造危险,它暴露了危险

很多人把GPT-5.6-Cyber的出现理解为「AI让网络空间变得更危险」。

但更准确的说法是:它把原本就存在、却被人类专家产能所掩盖的危险,提前、集中、规模化地暴露了出来。

零日漏洞一直都在。

内核里的潜在提权路径一直都在。只是过去发现它们的成本极高,速度极慢。现在,成本在下降,速度在上升。攻击者会用,防御者也必须用。

OpenAI的选择,本质上是一场豪赌——与其让攻击能力在暗处先被规模化,不如先把同等锋利的能力交给经过筛选的防御者,哪怕这意味着承担「刀可能被误用」的风险。

网络防御的窗口正以AI的速度坍缩。留给人类犹豫的时间,已经按小时计算。

参考资料:

https://openai.com/index/expanding-daybreak-as-the-cyber-defense-window-narrows/

https://openai.com/business/solutions/cybersecurity/

本文来自微信公众号“新智元”,作者:ASI启示录,编辑:大卫

熱門幣種推薦

相關問答

QOpenAI推出的安全专用模型GPT-5.6-Cyber主要用于什么目的?

AGPT-5.6-Cyber是OpenAI推出的安全专用模型,专门用于处理信息安全任务,其核心目的是颠覆传统的网络安全范式,为授权的安全研究和防御工作提供强大的自动化支持,包括漏洞发现、安全审计和攻防演练等。

QDaybreak计划分为哪两个通道?它们各自的作用是什么?

ADaybreak计划分为蓝色通道(Daybreak Blue)和红色通道(Daybreak Red)。蓝色通道为防御者提供通用的GPT-5.6 Sol模型,但移除了阻碍合法防御工作的系统级护栏,适用于常规漏洞发现、安全代码审计等。红色通道则使用专项训练的GPT-5.6-Cyber,专为授权的漏洞研究、漏洞利用验证和红队测试设计,提供核心的攻防能力。

Q文章中提到GPT-5.6-Cyber在真实世界挖掘漏洞时取得了哪些具体成果?

AGPT-5.6-Cyber在真实世界挖掘漏洞方面成果显著,具体包括:1. 在谷歌Chrome浏览器的V8 JavaScript引擎中发现并串联两个漏洞,实现从越狱到沙箱逃逸的完整攻击链。2. 在某主流移动操作系统中独立找出5个高危漏洞,并构建了从普通应用到获取系统特权的攻击链。3. 在某大型开源数据库中发现了3个致命缺陷,含远程代码执行路径。4. 在某主流操作系统内核中发现了超过400个可用于提权的潜在漏洞。

QGPT-5.6-Cyber在漏洞发现与报告撰写方面的表现如何?与GPT-5.6 Sol相比有何特点?

A在漏洞发现与报告撰写方面,GPT-5.6-Cyber的最终评分意外地低于GPT-5.6 Sol。原因可能是GPT-5.6-Cyber经过深度强化学习和对齐微调后,更专注于用最精简的代码和最快的时间去证明漏洞存在,对于用人类语言详细解释成因、撰写长篇安全报告则缺乏耐心。而GPT-5.6 Sol在撰写详细报告方面表现更好。

Q对于AI安全模型能力的提升,文章表达了怎样的核心观点?

A文章的核心观点是:AI安全模型(如GPT-5.6-Cyber)的出现并非创造了新的网络危险,而是将原本就存在但因人类专家产能有限而被掩盖的漏洞和威胁,以前所未有的速度和规模提前暴露了出来。它降低了漏洞发现的成本和提高了效率,使得攻击和防御的窗口都在快速坍缩,迫使防御者必须加速采用AI工具来应对挑战。OpenAI的策略是将强大的能力先授权给经过筛选的防御者,以平衡风险与防御需求。

你可能也喜歡

交易

現貨

熱門文章

什麼是 $S$

理解 SPERO:全面概述 SPERO 簡介 隨著創新領域的不斷演變,web3 技術和加密貨幣項目的出現在塑造數字未來中扮演著關鍵角色。在這個動態領域中,SPERO(標記為 SPERO,$$s$)是一個引起關注的項目。本文旨在收集並呈現有關 SPERO 的詳細信息,以幫助愛好者和投資者理解其基礎、目標和在 web3 和加密領域內的創新。 SPERO,$$s$ 是什麼? SPERO,$$s$ 是加密空間中的一個獨特項目,旨在利用去中心化和區塊鏈技術的原則,創建一個促進參與、實用性和金融包容性的生態系統。該項目旨在以新的方式促進點對點互動,為用戶提供創新的金融解決方案和服務。 SPERO,$$s$ 的核心目標是通過提供增強用戶體驗的工具和平台來賦能個人。這包括使交易方式更加靈活、促進社區驅動的倡議,以及通過去中心化應用程序(dApps)創造金融機會的途徑。SPERO,$$s$ 的基本願景圍繞包容性展開,旨在彌合傳統金融中的差距,同時利用區塊鏈技術的優勢。 誰是 SPERO,$$s$ 的創建者? SPERO,$$s$ 的創建者身份仍然有些模糊,因為公開可用的資源對其創始人提供的詳細背景信息有限。這種缺乏透明度可能源於該項目對去中心化的承諾——這是一種許多 web3 項目所共享的精神,優先考慮集體貢獻而非個人認可。 通過將討論重心放在社區及其共同目標上,SPERO,$$s$ 體現了賦能的本質,而不特別突出某些個體。因此,理解 SPERO 的精神和使命比識別單一創建者更為重要。 誰是 SPERO,$$s$ 的投資者? SPERO,$$s$ 得到了來自風險投資家到天使投資者的多樣化投資者的支持,他們致力於促進加密領域的創新。這些投資者的關注點通常與 SPERO 的使命一致——優先考慮那些承諾社會技術進步、金融包容性和去中心化治理的項目。 這些投資者通常對不僅提供創新產品,還對區塊鏈社區及其生態系統做出積極貢獻的項目感興趣。這些投資者的支持強化了 SPERO,$$s$ 作為快速發展的加密項目領域中的一個重要競爭者。 SPERO,$$s$ 如何運作? SPERO,$$s$ 採用多面向的框架,使其與傳統的加密貨幣項目區別開來。以下是一些突顯其獨特性和創新的關鍵特徵: 去中心化治理:SPERO,$$s$ 整合了去中心化治理模型,賦予用戶積極參與決策過程的權力,關於項目的未來。這種方法促進了社區成員之間的擁有感和責任感。 代幣實用性:SPERO,$$s$ 使用其自己的加密貨幣代幣,旨在在生態系統內部提供多種功能。這些代幣使交易、獎勵和平台上提供的服務得以促進,增強了整體參與度和實用性。 分層架構:SPERO,$$s$ 的技術架構支持模塊化和可擴展性,允許在項目發展過程中無縫整合額外的功能和應用。這種適應性對於在不斷變化的加密環境中保持相關性至關重要。 社區參與:該項目強調社區驅動的倡議,採用激勵合作和反饋的機制。通過培養強大的社區,SPERO,$$s$ 能夠更好地滿足用戶需求並適應市場趨勢。 專注於包容性:通過提供低交易費用和用戶友好的界面,SPERO,$$s$ 旨在吸引多樣化的用戶群體,包括那些以前可能未曾參與加密領域的個體。這種對包容性的承諾與其通過可及性賦能的總體使命相一致。 SPERO,$$s$ 的時間線 理解一個項目的歷史提供了對其發展軌跡和里程碑的關鍵見解。以下是建議的時間線,映射 SPERO,$$s$ 演變中的重要事件: 概念化和構思階段:形成 SPERO,$$s$ 基礎的初步想法被提出,與區塊鏈行業內的去中心化和社區聚焦原則密切相關。 項目白皮書的發布:在概念階段之後,發布了一份全面的白皮書,詳細說明了 SPERO,$$s$ 的願景、目標和技術基礎設施,以吸引社區的興趣和反饋。 社區建設和早期參與:積極進行外展工作,建立早期採用者和潛在投資者的社區,促進圍繞項目目標的討論並獲得支持。 代幣生成事件:SPERO,$$s$ 進行了一次代幣生成事件(TGE),向早期支持者分發其原生代幣,並在生態系統內建立初步流動性。 首次 dApp 上線:與 SPERO,$$s$ 相關的第一個去中心化應用程序(dApp)上線,允許用戶參與平台的核心功能。 持續發展和夥伴關係:對項目產品的持續更新和增強,包括與區塊鏈領域其他參與者的戰略夥伴關係,使 SPERO,$$s$ 成為加密市場中一個具有競爭力和不斷演變的參與者。 結論 SPERO,$$s$ 是 web3 和加密貨幣潛力的見證,能夠徹底改變金融系統並賦能個人。憑藉對去中心化治理、社區參與和創新設計功能的承諾,它為更具包容性的金融環境鋪平了道路。 與任何在快速發展的加密領域中的投資一樣,潛在的投資者和用戶都被鼓勵進行徹底研究,並對 SPERO,$$s$ 的持續發展進行深思熟慮的參與。該項目展示了加密行業的創新精神,邀請人們進一步探索其無數可能性。儘管 SPERO,$$s$ 的旅程仍在展開,但其基礎原則確實可能影響我們在互聯網數字生態系統中如何與技術、金融和彼此互動的未來。

491 人學過發佈於 2024.12.17更新於 2024.12.17

什麼是 $S$

什麼是 AGENT S

Agent S:Web3中自主互動的未來 介紹 在不斷演變的Web3和加密貨幣領域,創新不斷重新定義個人如何與數字平台互動。Agent S是一個開創性的項目,承諾通過其開放的代理框架徹底改變人機互動。Agent S旨在簡化複雜任務,為人工智能(AI)提供變革性的應用,鋪平自主互動的道路。本詳細探索將深入研究該項目的複雜性、其獨特特徵以及對加密貨幣領域的影響。 什麼是Agent S? Agent S是一個突破性的開放代理框架,專門設計用來解決計算機任務自動化中的三個基本挑戰: 獲取特定領域知識:該框架智能地從各種外部知識來源和內部經驗中學習。這種雙重方法使其能夠建立豐富的特定領域知識庫,提升其在任務執行中的表現。 長期任務規劃:Agent S採用經驗增強的分層規劃,這是一種戰略方法,可以有效地分解和執行複雜任務。此特徵顯著提升了其高效和有效地管理多個子任務的能力。 處理動態、不均勻的界面:該項目引入了代理-計算機界面(ACI),這是一種創新的解決方案,增強了代理和用戶之間的互動。利用多模態大型語言模型(MLLMs),Agent S能夠無縫導航和操作各種圖形用戶界面。 通過這些開創性特徵,Agent S提供了一個強大的框架,解決了自動化人機互動中涉及的複雜性,為AI及其他領域的無數應用奠定了基礎。 誰是Agent S的創建者? 儘管Agent S的概念根本上是創新的,但有關其創建者的具體信息仍然難以捉摸。創建者目前尚不清楚,這突顯了該項目的初期階段或戰略選擇將創始成員保密。無論是否匿名,重點仍然在於框架的能力和潛力。 誰是Agent S的投資者? 由於Agent S在加密生態系統中相對較新,關於其投資者和財務支持者的詳細信息並未明確記錄。缺乏對支持該項目的投資基礎或組織的公開見解,引發了對其資金結構和發展路線圖的質疑。了解其支持背景對於評估該項目的可持續性和潛在市場影響至關重要。 Agent S如何運作? Agent S的核心是尖端技術,使其能夠在多種環境中有效運作。其運營模型圍繞幾個關鍵特徵構建: 類人計算機互動:該框架提供先進的AI規劃,力求使與計算機的互動更加直觀。通過模仿人類在任務執行中的行為,承諾提升用戶體驗。 敘事記憶:用於利用高級經驗,Agent S利用敘事記憶來跟蹤任務歷史,從而增強其決策過程。 情節記憶:此特徵為用戶提供逐步指導,使框架能夠在任務展開時提供上下文支持。 支持OpenACI:Agent S能夠在本地運行,使用戶能夠控制其互動和工作流程,與Web3的去中心化理念相一致。 與外部API的輕鬆集成:其多功能性和與各種AI平台的兼容性確保了Agent S能夠無縫融入現有技術生態系統,成為開發者和組織的理想選擇。 這些功能共同促成了Agent S在加密領域的獨特地位,因為它以最小的人類干預自動化複雜的多步任務。隨著項目的發展,其在Web3中的潛在應用可能重新定義數字互動的展開方式。 Agent S的時間線 Agent S的發展和里程碑可以用一個時間線來概括,突顯其重要事件: 2024年9月27日:Agent S的概念在一篇名為《一個像人類一樣使用計算機的開放代理框架》的綜合研究論文中推出,展示了該項目的基礎工作。 2024年10月10日:該研究論文在arXiv上公開,提供了對框架及其基於OSWorld基準的性能評估的深入探索。 2024年10月12日:發布了一個視頻演示,提供了對Agent S能力和特徵的視覺洞察,進一步吸引潛在用戶和投資者。 這些時間線上的標記不僅展示了Agent S的進展,還表明了其對透明度和社區參與的承諾。 有關Agent S的要點 隨著Agent S框架的持續演變,幾個關鍵特徵脫穎而出,強調其創新性和潛力: 創新框架:旨在提供類似人類互動的直觀計算機使用,Agent S為任務自動化帶來了新穎的方法。 自主互動:通過GUI自主與計算機互動的能力標誌著向更智能和高效的計算解決方案邁進了一步。 複雜任務自動化:憑藉其強大的方法論,能夠自動化複雜的多步任務,使過程更快且更少出錯。 持續改進:學習機制使Agent S能夠從過去的經驗中改進,不斷提升其性能和效率。 多功能性:其在OSWorld和WindowsAgentArena等不同操作環境中的適應性確保了它能夠服務於廣泛的應用。 隨著Agent S在Web3和加密領域中的定位,其增強互動能力和自動化過程的潛力標誌著AI技術的一次重大進步。通過其創新框架,Agent S展現了數字互動的未來,為各行各業的用戶承諾提供更無縫和高效的體驗。 結論 Agent S代表了AI與Web3結合的一次大膽飛躍,具有重新定義我們與技術互動方式的能力。儘管仍處於早期階段,但其應用的可能性廣泛且引人入勝。通過其全面的框架解決關鍵挑戰,Agent S旨在將自主互動帶到數字體驗的最前沿。隨著我們深入加密貨幣和去中心化的領域,像Agent S這樣的項目無疑將在塑造技術和人機協作的未來中發揮關鍵作用。

1.2k 人學過發佈於 2025.01.14更新於 2025.01.14

什麼是 AGENT S

如何購買S

歡迎來到HTX.com!在這裡,購買Sonic (S)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Sonic (S)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Sonic (S)購買Sonic (S)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Sonic (S)在HTX的現貨市場輕鬆交易Sonic (S)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

2.8k 人學過發佈於 2025.01.15更新於 2026.06.02

如何購買S

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 S (S)幣價的意見。

活动图片