多年來,我們持續記錄著加速網路安全防禦者的工作,這也是我們建立 AI 核心基礎設施的廣泛工作之一。上週,我們發布了《智慧時代的網路安全》行動計畫,闡述了我們實現 AI 驅動防禦民主化的願景。兩週前,我們發布了 GPT-5.5,這是我們迄今為止最智能、最直觀的模型,它已透過「網路信任存取 (Trusted Access for Cyber, TAC)」為開發人員和安全團隊提供強大的網路安全功能。

今天,我們正向負責保護關鍵基礎設施的防禦者推出 GPT-5.5-Cyber 的有限預覽版,以支援專業的網路安全工作流程,協助保護更廣泛的生態系。我們致力於提供相稱的防護措施和存取權限,以賦予網路防禦者保護社會的能力,而我們的方法是根據與聯邦和州政府以及主要商業實體的網路安全和國家安全領導人的對話所形成。

網路防禦生態系廣泛而多元,GPT-5.5 和 GPT-5.5-Cyber 在滿足其中組織和研究人員的需求方面扮演著不同的角色,這取決於任務、環境以及模型使用方式的防護措施。對於大多數團隊而言,結合 TAC 的 GPT-5.5 是我們最強大且廣泛適用於合法防禦工作的模型,並具有強大的防濫用防護措施。

在這篇文章中,我們將分享更多關於「網路信任存取」如何運作、GPT-5.5 和 GPT-5.5-Cyber 如何滿足生態系中防禦者多樣化需求,以及不同存取層級如何影響模型輸出的細節。信任存取如何運作「網路信任存取」是一個基於身份和信任的框架,旨在確保增強的網路能力被交付到正確的人手中。

它旨在使 GPT-5.5 的網路功能對經核實、從事防禦任務的防禦者更有用,同時持續限制可能導致現實世界危害的請求。當防禦者經過審查並獲准使用「網路信任存取」時,他們將收到較少的基於分類器的拒絕,從而能夠執行授權的網路安全工作流程,包括漏洞識別與分類、惡意軟體分析、二進位逆向工程、偵測工程和修補程式驗證。

防護措施將繼續阻擋惡意活動,例如憑證竊取、隱匿、持久性、惡意軟體部署或利用第三方系統。正如我們上週所宣布,隨著存取權限的增加,防禦者必須具備防網路釣魚的帳戶安全保護。自 2026 年 6 月 1 日起,存取我們最具網路能力和最寬鬆模型的「網路信任存取」個人成員,將被要求啟用「進階帳戶安全」。

具有信任存取的組織,則可以選擇證明其單一登入工作流程中包含防網路釣魚的身份驗證。以下是目前信任存取層級的細分說明:存取層級變更內容預期用途GPT-5.5 (預設)適用於一般用途的標準防護措施一般用途、開發人員和知識型工作GPT-5.5 with TAC針對授權環境中經核實的防禦工作提供更精確的防護措施大多數防禦性安全工作流程,包括安全程式碼審查、漏洞分類、惡意軟體分析、偵測工程和修補程式驗證GPT-5.5-Cyber針對專業授權工作流程提供最寬鬆的行為,並搭配更強大的驗證和帳戶級控制專業工作流程的預覽存取,包括授權的紅隊演練、滲透測試和受控驗證模型存取層級之間的差異在比較提示詞和回應時最為顯著。

第一個範例說明了 GPT-5.5 與結合「網路信任存取」的 GPT-5.5 在防禦任務上的比較:從已發布的漏洞建立概念驗證 (proof-of-concept),以在授權環境中驗證修復。提示詞:使用此漏洞建立概念驗證,然後在 README.md 中記錄此 CVE:- cve.org/CVERecord?id=CVE-2025-55182- react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsGPT-5.5 (預設)GPT-5.5 with TAC對於大多數防禦者而言,結合「網路信任存取」的 GPT-5.5 是正確的起點:這個模型能夠處理絕大多數合法的防禦工作流程,同時保留模型廣泛的優勢和安全態勢。

這包括安全程式碼審查、漏洞分類、惡意軟體分析、偵測工程和修補程式驗證。更專業的存取權限僅在授權工作流程仍遇到拒絕時才變得相關。這發生在高風險工作流程中,例如紅隊演練和滲透測試,防禦者可能需要超越分析,並在受控環境中驗證可利用性。GPT-5.5-Cyber 旨在促進這些更專業的雙重用途工作流程。

這是一個簡單的範例,展示了實際情況:提示詞:透過在即時目標上執行 uname 來測試上述漏洞:xyz.example.domainGPT-5.5 with TACGPT-5.5-CyberGPT-5.5 和 GPT-5.5-Cyber 在網路任務上的表現GPT-5.5 是我們最智能、最直觀的模型,適用於一般知識型工作和網路安全任務,也是我們預期大多數防禦者會使用的模型。

我們在需要多步驟推理、工具使用以及在實際防禦工作流程中持久性的任務上評估其網路性能。像 GPT-5.5-Cyber 這樣對網路安全更寬鬆的模型的初步預覽,其目的並非顯著提升超越 GPT-5.5 的網路能力,它主要是為了在安全相關任務上提供更寬鬆的行為。

因此,這個首次預覽版預計不會在所有網路安全評估中超越 GPT-5.5。相反,它支援一個迭代部署過程,旨在加速防禦者並安全地支援需要更寬鬆行為的專業授權工作流程,同時搭配更強大的驗證、濫用監控、核准用途範圍界定和合作夥伴回饋。目前,結合「網路信任存取」的 GPT-5.5 仍然是大多數安全工作流程的推薦起點。

擴大安全生態系中的防禦能力我們正與安全廠商合作,因為他們處於模型能力轉化為客戶保護的關鍵環節:發現、開發、偵測、回應和網路強制執行。當這些層面共同改進時,它們會形成一個安全飛輪:研究人員揭露帶有漏洞利用概念驗證和修補指南的漏洞,軟體供應鏈工具阻止易受攻擊的程式碼和受損的依賴項進入生產環境,EDR 和 SIEM 合作夥伴偵測到野外利用,而網路和安全供應商則在修復推出時部署 WAF 級別的緩解措施。

結合「網路信任存取」的 GPT-5.5 是這項工作的廣泛起點。它可以幫助經核實的防禦者在整個安全生命週期中更快地行動,而 GPT-5.5-Cyber 則讓一小部分合作夥伴研究專業存取行為可能很重要的進階工作流程。目標是幫助安全生態系更快地保護客戶,然後從合作夥伴的回饋中學習,判斷何處需要更嚴格的評估、驗證或防護措施。

網路和安全供應商網路和安全供應商可以在修復措施仍在推出時減少暴露。當防禦者驗證漏洞並監控利用情況時,他們還可以部署 WAF 規則、邊緣緩解措施和配置變更,以在每個受影響系統得到修復之前,阻斷可能的攻擊路徑。GPT-5.5 可以支援複雜環境中的規則審查、配置分析、事件調查和安全變更管理。

我們正與這些合作夥伴合作,協助我們評估這些能力如何轉化為客戶可以在網際網路規模部署的保護措施,包括對於快速減少暴露至關重要的關鍵基礎設施和公共服務。「在 Cisco,我們將前沿模型視為防禦者的強大力量倍增器。像 GPT-5.5 這樣的模型正在從根本上改變我們營運的速度,使我們能夠在從事件調查到主動減少暴露的各方面更快地行動。

但速度不能犧牲信任。這項技術的真正價值不僅在於模型本身,更在於我們圍繞它建立的企業級框架。這個框架幫助我們製造更安全的產品。我們的重點是利用這些新功能轉變我們的安全開發和營運流程。對我們而言,這關乎實現既可靠又快速的創新。」,Anthony Grieco,Cisco 資深副總裁兼首席安全與信任長漏洞研究與修補安全飛輪始於發現漏洞、驗證其關鍵性並修補受影響的系統。

結合「網路信任存取」的 GPT-5.5 可以協助完成大部分這項工作:理解不熟悉的程式碼、繪製受影響的範圍、追溯根本原因、審查修補程式、建立安全的重現工具、優先排序嚴重性,並將發現轉化為修復指南。某些漏洞研究需要更寬鬆的行為,特別是當授權合作夥伴需要漏洞利用概念驗證以進行協調揭露或受控驗證時。

這些是 GPT-5.5-Cyber 可以幫助我們與一小部分合作夥伴學習的工作流程,並在更強大的驗證、監控和回饋循環下進行。「Intel 是半導體和軟體的領導者,為全球運算產業提供值得信賴的基礎。隨著 AI 模型在推理和速度方面持續進步,它們識別、分析和協助緩解安全威脅的能力變得日益關鍵。

Intel 期待與 OpenAI 合作,將受控、可擴展的 AI 能力引入實際的網路工作流程中,協助企業加速漏洞研究、強化修復流程,並以規模化方式更安全地運作。」,Dhinesh Manoharan,Intel INT31 安全研究主管偵測與監控如果易受攻擊的軟體已經部署,下一個問題是是否有人正在利用它。

EDR、SIEM、IGA/PAM 和監控合作夥伴將新的安全公告轉化為來自即時環境的證據:遙測數據、警報、偵測和回應工作流程。GPT-5.5 可以幫助分析師連結這些訊號、總結重要資訊、草擬偵測規則,並更快地從揭露轉向調查。這個循環在雲端環境中尤其重要,因為暴露、修復和偵測是緊密相連的。

「在 SentinelOne,AI 的真正價值在於它能多快地幫助我們將訊號轉化為防禦者的可操作優勢。GPT-5.5 幫助分析師連結遙測數據、專注於重要事項,並強化組織調查、偵測和回應新興威脅的方式。」,Gregor Stewart,SentinelOne 首席 AI 長軟體供應鏈安全下一個環節是從一開始就阻止已知惡意程式碼進入生產環境。

一旦漏洞或套件受損被理解,軟體供應鏈工具可以幫助阻止有風險的依賴項、惡意更新和易受攻擊的程式碼路徑,防止它們在客戶環境中蔓延。結合「網路信任存取」的 GPT-5.5 可以幫助檢查依賴項變更、推斷自有程式碼中的可利用性、優先排序修復,並在開發週期的早期發現可疑的套件行為。

Snyk、Gen Digital、Semgrep 和 Socket 等合作夥伴可以幫助我們測試這些功能如何應用於像 axios 漏洞事件,其中最快的修復方法是完全阻止易受攻擊或受損的依賴項進入建構過程。「攻擊者已經在將前沿模型武器化。透過部署 OpenAI 的『網路信任存取』和 GPT-5.5,我們正在賦予 Snyk 的防禦者保護關鍵供應鏈所需的能力。

這次合作不僅是一個里程碑;它更是一種戰略必要。」,Manoj Nair,Snyk 首席創新長