事件经过
OpenAI 将其 Daybreak 网络防御计划扩展为两个访问层级(Blue 用于护栏放松的 GPT-5.6 Sol;Red 用于目的训练的网络模型),并推出了 GPT-5.6-Cyber,该模型完成 95% 的高级双用途网络安全请求(相比标准模型的 1.5-2%),并被用于在 Chrome 的 V8 引擎中发现真实的零日漏洞。访问需要审查;硬件安全密钥在 2026 年 9 月 1 日成为强制性。
影响分析
这大幅扩展了前沿实验室提供的进攻/防御网络 AI 能力到经过审查的企业防护者和合作伙伴(Accenture、IBM、CrowdStrike、Cloudflare),直接竞争 Anthropic 的 Project Glasswing/Mythos,并改变企业获取前沿网络能力的方式。
适用范围
大型企业/MSSP 的 CISO 和安全团队评估前沿 AI 辅助的漏洞研究和漏洞利用验证工具;治理团队必须围绕身份验证、硬件密钥强制要求和监控要求进行规划。