OpenAI 正向資安研究人員開放 GPT-5.5 的存取權限,並推出一款名為 GPT-5.5-Cyber 的專用變體,其拒絕請求的頻率大幅降低。目前,只有經審查、負責保護關鍵基礎設施的防禦者,能透過該公司的「網路信任存取計畫」(Trusted Access for Cyber)獲得使用權。
標準的聊天機器人通常會阻擋聽起來像在詢問駭客指令的請求,以防範濫用。然而,這些過濾機制也阻礙了合法的資安工作,例如研究人員需要重現已知漏洞以進行修補時。OpenAI 現將存取權限分為三個層級:具有標準限制的公開模型、針對防禦性工作放寬過濾的中間層級,以及限制最少、專供授權滲透測試使用的 GPT-5.5-Cyber。
該系統允許執行諸如分析惡意軟體或審查安全修補程式等任務。OpenAI 表示,它仍然會阻擋竊取密碼或攻擊第三方系統等行為。這些公告中的範例展示了限制放寬的程度。若要求公開模型撰寫已知漏洞的有效攻擊程式(exploit),它會拒絕。中間層級則會提供程式碼及相關文件。
GPT-5.5-Cyber 更進一步,在一個演示情境中,它實際對測試伺服器發動攻擊,接管系統並讀取系統資訊。OpenAI 強調,Cyber 變體模型並非比標準模型更聰明,只是在資安議題上限制較少。自 2026 年 6 月 1 日起,最高存取層級的個人使用者將需要啟用防網路釣魚的身份驗證。
首批合作夥伴包括 Cisco、CrowdStrike、Palo Alto Networks、Cloudflare、Intel、Snyk 和 SentinelOne。透過 Codex Security,參與主要開源專案的特定開發者也能獲得折扣存取權。
此發布正值矽谷和白宮都在努力應對新型 AI 模型潛在攻擊能力之際。一位消息人士向科技媒體 Axios 透露,GPT-5.5-Cyber 在尋找和利用軟體漏洞方面的表現,大致與 Anthropic 的 Mythos Preview 不相上下。
Anthropic 採取更嚴格的策略,透過其 Project Glasswing 將 Mythos 的存取權限限制在大約 40 個組織。OpenAI 則透過其分級系統採取更廣泛的開放方式。同時,據報導白宮正在討論行政命令,這將賦予政府對此類模型發布方式更大的發言權。
英國 AI 安全研究所最近在針對企業網路的模擬攻擊系列中測試了 GPT-5.5,該系列包含 32 個步驟。該模型在 10 次運行中完成了 2 次完整的攻擊鏈,而 Mythos 則完成了 3 次。但在個別的專家級任務上,GPT-5.5 實際上略勝一籌。



