通用模型常因安全拒答挡下正当防御工作,专用模型又可能被滥用——OpenAI用Daybreak分层,把钥匙交给「过审的防守方」。
OpenAI是美国前沿模型实验室,产品线覆盖ChatGPT、API与企业安全相关项目。Daybreak是其面向网络安全防御方的可信访问体系:不是把最强能力对所有人敞开,而是用身份核验、用途声明与监控,换取更低的不当拒答。所谓双用途(dual-use)能力,白话就是同一类请求既可能用于授权渗透测试,也可能被恶意利用——模型若一律拒绝,防守方也会被误伤。
8月10日,OpenAI官方博客宣布扩展Daybreak,并推出GPT-5.6-Cyber。结构拆成两层:
GPT-5.6-Cyber基于GPT-5.6 Sol训练,目标是在若干专用网络安全任务上提升能力,并降低对部分高风险双用途请求的拒答。公司披露的内部评测「Advanced Cybersecurity Completion Rate」显示:在涉及利用链开发、认证绕过、权限提升等场景中,GPT-5.6-Cyber完成率约95.0%,GPT-5.6 Sol约1.5%,前代GPT-5.5-Cyber约57.3%。VentureBeat援引公开价目称,GPT-5.6-Cyber约为每百万输入token 12.50美元、输出75美元,缓存输入约1.25美元;同表中Sol短上下文约为输入5美元、输出30美元。
官方亦称该模型已用于协助发现并负责任披露包括Chrome V8引擎相关CVE-2026-15903在内的高危问题,并与合作方推进其他披露;访问需身份核验、账户安全、监控、批准用途与法律声明,个人账户自2026年9月1日起将要求硬件安全密钥。公司同时鼓励Daybreak用户在Codex上更多使用自动复核模式,并对高风险动作做人机把关。本文不展开攻击链细节,事实以OpenAI公告为准。
把Daybreak放进企业安全采购坐标:卖点不是「更会攻击」,而是「在可控边界内让防守方少被拒答打断」。评测与真实事故之间仍隔着审批门槛、沙箱与监控。下一观察点是Daybreak审批规模、生产环境采用率,以及后续系统卡(system card)披露——钥匙发得越开,控制平面越要硬。