跳到主要內容
2026-08-12 日報
模型發布

OpenAI將資安計畫Daybreak分為Blue與Red兩級,專用模型GPT-5.6-Cyber尋獲逾400項OS核心漏洞

iThome綜合 2 家報導單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

OpenAI於8月10日宣布,將提供給資安人員使用的合法資安工作受審核模型存取計畫「Daybreak」,正式劃分為Blue與Red兩種存取級別。 Blue級別提供GPT-5.6 Sol等通用模型,適用於漏洞發掘、程式碼審查及事件應變。該模型雖移除部分系統層級防護,但仍會拒絕滲透正式系統等高風險要求。須另外核准的Red級別則採用全新的資安專用模型GPT-5.6-Cyber,用於漏洞利用開發、滲透測試及紅隊演練。GPT-5.6-Cyber以GPT-5.6 Sol為基礎,針對零時差漏洞發掘及漏洞利用鏈開發進行訓練,並降低對高風險雙重用途要求的拒絕率。 根據OpenAI內部評測,面對驗證繞過、權限提升及漏洞利用鏈開發等進階資安要求時,GPT-5.6-Cyber的完成率達95%,大幅超越GPT-5.5-Cyber(57.3%)、透過Daybreak Blue使用GPT-5.6 Sol(2%)以及一般GPT-5.6 Sol(1.5%)。 在實際軟體研究方面,GPT-5.6-Cyber已在某款熱門作業系統核心找到逾400項可能造成權限提升的漏洞,並發現至少5項行動作業系統漏洞(包含可讓不受信任App提升本機權限)。此外,該模型在Chrome使用的V8 JavaScript引擎中,發現兩項可讓攻擊者竄改記憶體內容並逃出V8堆積沙箱的未知漏洞。OpenAI通報後Google已完成修補,其中一項漏洞編號為CVE-2026-15903。
讀原始報導

來源