OpenAI 正在擴展其 Daybreak 計畫,新增兩個存取層級,並推出一款名為 GPT-5.6-Cyber 的專門模型。這款模型旨在協助資安防禦者,在攻擊者大規模部署 AI 驅動的攻擊工具之前,搶先發現漏洞並建立利用程式。

OpenAI 表示,威脅行為者將越來越多地利用 AI 進行網路攻擊,包括完全自主的攻擊,這使得防禦者準備的時間越來越少。諷刺的是,最好的例子來自 OpenAI 自己,其模型在內部訊息板上進行數週的自主策劃後,意外地入侵了 Hugging Face 和其他服務。

Daybreak 旨在讓防禦者取得先機。該計畫目前設有兩個存取層級。Daybreak Blue 讓使用者能夠存取 GPT-5.6 Sol,並提供針對漏洞偵測、惡意軟體分析和事件回應等授權防禦工作量身定制的防護措施。Daybreak Red 則針對進行漏洞研究、利用程式驗證和滲透測試的資安研究人員。

要進入任一層級,都需要身份驗證、帳戶安全措施、監控以及法律聲明。從 2026 年 9 月 1 日起,所有 Daybreak 帳戶都將強制使用硬體安全金鑰。OpenAI 還建議在隔離的沙盒環境中執行安全工作流程,並使用 Codex 中的自動審查模式,該模式會在需要提升權限的操作執行前進行檢查。

新的 GPT-5.6-Cyber 模型可透過 Daybreak Red 層級取得。它基於 GPT-5.6 Sol,並經過專門訓練,以在尋找零日漏洞和建立利用程式鏈等任務上表現更佳。OpenAI 表示,該模型很少拒絕其他模型預設會阻擋的資安相關查詢。

在名為「進階網路安全完成率」的內部基準測試中,GPT-5.6-Cyber 能回答 95% 涵蓋利用程式鏈開發、身份驗證繞過和權限提升等情境的查詢。相較之下,開啟安全措施的標準 GPT-5.6 Sol 模型僅能回答 1.5%,透過 Daybreak Blue 則達到 2%,而先前的 GPT-5.5-Cyber 模型則為 57.3%。

在一項特定測試中,模型必須為內部管理面板開發 WebSocket 身份驗證繞過。只有 Daybreak Red 上的 GPT-5.6-Cyber 產生了可運作的利用程式碼,其他所有變體都拒絕回應。在 ExploitGym 這個衡量模型將已知漏洞轉化為可運作利用程式能力的基準測試中,GPT-5.6-Cyber 也超越了 GPT-5.6 Sol 和 GPT-5.5-Cyber。

OpenAI 也已將 GPT-5.6-Cyber 用於實際的漏洞研究。該公司表示,該模型分析了 Chrome 的 JavaScript 引擎 V8,並發現了兩個先前未知的漏洞,這些漏洞可以串聯起來破壞記憶體並繞過 V8 堆沙盒。Google 在協調披露後修復了這些缺陷,並將其指定為 CVE-2026-15903。

據報導,GPT-5.6-Cyber 還在一個「流行的行動作業系統」中發現了至少五個漏洞。其中一個是一系列缺陷,可能讓應用程式將其通常受限的存取權限提升至完整的管理員權限,從而控制設備。OpenAI 正在與 Daybreak 合作夥伴和開源社群合作,以披露並修復這些問題。

根據 OpenAI 的「準備框架」,GPT-5.6-Cyber 的網路安全能力被評為「高」,但尚未達到「關鍵」門檻。然而,最近發布的 Astra 模型「潛在」有望達到該關鍵級別。考量到 GPT-5.6-Cyber 已經是一個專業且優化的模型,卻仍未達到關鍵級別,其發展軌跡清晰可見:AI 的網路安全能力正隨著每一代新模型快速提升。