點(diǎn)擊上方藍(lán)字談思實(shí)驗(yàn)室
獲取更多汽車網(wǎng)絡(luò)安全資訊

8月13日消息,全球AI巨頭OpenAI日前宣布,將擴(kuò)展Daybreak網(wǎng)絡(luò)安全合作伙伴計(jì)劃,推出Daybreak Blue、Daybreak Red兩個(gè)新的訪問(wèn)權(quán)限,分別提供給授權(quán)網(wǎng)絡(luò)防御和網(wǎng)絡(luò)攻擊人員使用。

其中,Daybreak Blue可以使用GPT-5.6 Sol等最新前沿模型和專為授權(quán)網(wǎng)絡(luò)防御工作定制的安全護(hù)欄,可以支持漏洞發(fā)現(xiàn)、代碼安全審查、惡意軟件分析、事件響應(yīng)和補(bǔ)丁驗(yàn)證等工作。
Daybreak Red則可以使用專為網(wǎng)絡(luò)攻擊任務(wù)打造的GPT-5.6-Cyber模型,用于授權(quán)網(wǎng)絡(luò)攻擊工作,如漏洞研究、漏洞利用和安全驗(yàn)證等。
01
進(jìn)攻能力該如何定價(jià)?
OpenAI將Daybreak Red層的輸出定價(jià)為75美元/百萬(wàn)Token,比Daybreak Blue收取的30美元高出2.5倍。
這一決定揭示了其對(duì)進(jìn)攻能力市場(chǎng)價(jià)值的一次精心計(jì)算。通過(guò)將這種定價(jià)結(jié)構(gòu)制度化,OpenAI銷售的不僅僅是一款工具,更是在為部署能夠執(zhí)行復(fù)雜雙重用途任務(wù)的模型建立商業(yè)激勵(lì)機(jī)制。
問(wèn)題在于,這一溢價(jià)究竟反映的是輸出本身的實(shí)際效用,還是提供這類強(qiáng)大且可能被武器化的工具所帶來(lái)的責(zé)任風(fēng)險(xiǎn)。
02
GPT-5.6-Cyber實(shí)際能做什么
GPT-5.6-Cyber于2026年8月10日發(fā)布,是首個(gè)由前沿實(shí)驗(yàn)室專門打造的領(lǐng)域模型。
作為Daybreak Red層的旗艦?zāi)P停鼘iT針對(duì)進(jìn)攻性安全任務(wù)進(jìn)行設(shè)計(jì),包括漏洞研究、漏洞利用鏈開發(fā)、身份驗(yàn)證繞過(guò)和權(quán)限提升。
相比之下,Daybreak Blue的定位則是防御型、通用型模型。標(biāo)準(zhǔn)模型仍受到安全過(guò)濾器的限制,而這些智能體則針對(duì)多步驟紅隊(duì)工作流進(jìn)行了優(yōu)化,目標(biāo)是用具備實(shí)際功能的自主安全運(yùn)營(yíng),取代簡(jiǎn)單的聊天機(jī)器人式拒答。
03
高達(dá)95%的任務(wù)完成率?
OpenAI報(bào)告稱,GPT-5.6-Cyber在高級(jí)網(wǎng)絡(luò)安全任務(wù)上的完成率達(dá)到95%,顯著高于其前代模型GPT-5.5-Cyber報(bào)告的57.3%。

為什么OpenAI選擇將這一特定指標(biāo)作為頭條數(shù)據(jù)?通過(guò)強(qiáng)調(diào)完成率,廠商突出的是該模型處理雙重用途提示的意愿,而非其實(shí)際準(zhǔn)確率或成功利用率。
95%這一數(shù)字,以及其聲稱發(fā)現(xiàn)400多個(gè)內(nèi)核權(quán)限提升漏洞的說(shuō)法,目前仍屬于廠商單方面的數(shù)據(jù),缺乏獨(dú)立驗(yàn)證。早期發(fā)現(xiàn)的漏洞包括一個(gè)V8堆沙箱逃逸漏洞(CVE-2026-15903,已修復(fù)),以及存在于某個(gè)未具名移動(dòng)操作系統(tǒng)、某個(gè)未具名數(shù)據(jù)庫(kù)和某款熱門操作系統(tǒng)內(nèi)核中的漏洞。
04
誰(shuí)能獲得訪問(wèn)權(quán)限
這些模型的強(qiáng)大能力,決定了必須采取嚴(yán)格的訪問(wèn)控制模式。OpenAI已將可用范圍限制在經(jīng)過(guò)審核的服務(wù)和技術(shù)合作伙伴名單之內(nèi)。
服務(wù)公司包括埃森哲、IBM、凱捷、安永、畢馬威、普華永道、NCC集團(tuán)和SpecterOps;技術(shù)合作伙伴包括派拓網(wǎng)絡(luò)(Unit 42)、CrowdStrike、Cisco、Sophos、Akamai、Fortinet和Cloudflare。
從2026年9月1日起,所有個(gè)人Daybreak賬號(hào)都必須采用硬件安全密鑰。這種準(zhǔn)入控制實(shí)際上承認(rèn)了,該技術(shù)對(duì)全面開放發(fā)布而言過(guò)于不穩(wěn)定,但合作伙伴名單的廣度表明,其商業(yè)化進(jìn)程已經(jīng)全面鋪開。
05
網(wǎng)絡(luò)安全AI競(jìng)爭(zhēng)格局
網(wǎng)絡(luò)安全專業(yè)AI的市場(chǎng),正在沿著安全性和商業(yè)化路徑逐漸分化。
微軟已將MAI-Cyber-1-Flash(CyberGym得分96%,廠商口徑)用于Project Perception之中,后者是其更廣泛的企業(yè)安全平臺(tái)。谷歌則將Gemini 3.5 Flash Cyber的使用限制在政府領(lǐng)域。
與此同時(shí),Anthropic的Mythos項(xiàng)目由于美國(guó)政府于2026年6月發(fā)布的出口管制指令,繼續(xù)處于暫停狀態(tài)。
OpenAI正將Daybreak定位為以合作伙伴為核心的生態(tài)系統(tǒng)。在這一領(lǐng)域中,競(jìng)爭(zhēng)對(duì)手要么被鎖定在企業(yè)市場(chǎng),要么受到政府使用限制,要么已經(jīng)徹底被叫停,而Daybreak則是目前商業(yè)化布局最廣的一個(gè)。
06
該產(chǎn)品與生俱來(lái)的矛盾
核心挑戰(zhàn)仍然在于這些模型的雙重用途屬性。
OpenAI此前曾指出,其自身的Astra模型可能達(dá)到關(guān)鍵網(wǎng)絡(luò)安全風(fēng)險(xiǎn)閾值,即模型能夠自主構(gòu)建零日漏洞利用程序,并獨(dú)立設(shè)計(jì)端到端網(wǎng)絡(luò)攻擊的水平。當(dāng)模型具備識(shí)別數(shù)百個(gè)內(nèi)核權(quán)限提升漏洞的能力時(shí),防御性研究與進(jìn)攻性武器化之間的界限就會(huì)變得十分模糊。
OpenAI及其同行將這些工具定位為安全工具,但能夠發(fā)現(xiàn)漏洞的同一種能力,同樣可以被用于利用這些漏洞。基于合作伙伴的訪問(wèn)限制模式,是目前針對(duì)這一問(wèn)題給出的答案。
隨著這些模型變得更加自主,這種模式能否繼續(xù)維持,是整個(gè)行業(yè)尚未回答的問(wèn)題。
來(lái)源:安全內(nèi)參
end

談思汽車媒體門戶

精品活動(dòng)推薦



AutoSec系列沙龍

專業(yè)社群
部分入群專家來(lái)自:
新勢(shì)力車企:
特斯拉、理想、極氪、小米、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來(lái)汽車、吉祥汽車、賽力斯......
外資傳統(tǒng)主流車企代表:
大眾中國(guó)、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時(shí)捷、沃爾沃、現(xiàn)代汽車、日產(chǎn)汽車、捷豹路虎、斯堪尼亞......
內(nèi)資傳統(tǒng)主流車企:
吉利汽車、上汽乘用車、長(zhǎng)城汽車、上汽大眾、長(zhǎng)安汽車、北京汽車、東風(fēng)汽車、廣汽、比亞迪、一汽集團(tuán)、一汽解放、東風(fēng)商用、上汽商用......
全球領(lǐng)先一級(jí)供應(yīng)商:
博世、大陸集團(tuán)、聯(lián)合汽車電子、安波福、采埃孚、科世達(dá)、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯(lián)想、聯(lián)發(fā)科、普瑞均勝、德賽西威、蜂巢轉(zhuǎn)向、均聯(lián)智行、武漢光庭、星紀(jì)魅族、中車集團(tuán)、濰柴集團(tuán)、地平線、紫光同芯、字節(jié)跳動(dòng)、......
二級(jí)供應(yīng)商(500+以上):
中科數(shù)測(cè)、ETAS、BlackDuck、NXP、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來(lái)、信長(zhǎng)城、澤鹿安全、紐創(chuàng)信安、復(fù)旦微電子、天融信、奇虎360、中汽中心、中國(guó)汽研、上海汽檢、加特蘭微電子、浙江大學(xué)......
人員占比

公司類型占比

文章
關(guān)于涉嫌仿冒AutoSec會(huì)議品牌的律師聲明
一文帶你了解智能汽車車載網(wǎng)絡(luò)通信安全架構(gòu)
網(wǎng)絡(luò)安全:TARA方法、工具與案例
汽車數(shù)據(jù)安全合規(guī)重點(diǎn)分析
淺析汽車芯片信息安全之安全啟動(dòng)
域集中式架構(gòu)的汽車車載通信安全方案探究
系統(tǒng)安全架構(gòu)之車輛網(wǎng)絡(luò)安全架構(gòu)
車聯(lián)網(wǎng)中的隱私保護(hù)問(wèn)題
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全技術(shù)研究
AUTOSAR 信息安全框架和關(guān)鍵技術(shù)分析
AUTOSAR 信息安全機(jī)制有哪些?
信息安全的底層機(jī)制
汽車網(wǎng)絡(luò)安全
Autosar硬件安全模塊HSM的使用
首發(fā)!小米雷軍兩會(huì)上就汽車數(shù)據(jù)安全問(wèn)題建言:關(guān)于構(gòu)建完善汽車數(shù)據(jù)安全管理體系的建議