OpenAI扔出一枚"数字核弹":GPT-5.6-Cyber横空出世,专为网络攻防而生。但这次,它没有向大众敞开大门,而是只将"屠龙刀"交到了少数白帽子和安全巨头手中。8月11日的这场发布,堪称AI安全领域的"军备竞赛"分水岭——当AI攻击已成为现实威胁,OpenAI选择用另一台AI来"以毒攻毒"。

这款基于GPT-5.6 Sol构建的"Cyber"版本,并非简单的功能叠加。它深度整合了漏洞挖掘、渗透测试与事件响应的全链条能力,并通过Daybreak服务拆分为Blue(基础防御)与Red(高级攻防)双轨。其中Red等级堪称"杀手锏",仅向埃森哲、IBM、CrowdStrike、Cloudflare、Palo Alto Networks等"可信合作伙伴"开放。这意味着,普通开发者即便想付费试用底层模型,也摸不到门把手——所有能力必须经由这些安全厂商的托管服务间接输出,OpenAI用一道"铁幕"将最危险的AI能力锁进了保险柜。

OpenAI的官方解释直指痛点:威胁行为者正加速利用AI发动攻击,防御者的准备时间窗口正在被压缩至"小时级"。Anthropic此前发布的Mythos安全模型,其实已释放出相同信号——大模型厂商正集体转向"攻防双修"。但GPT-5.6-Cyber的激进之处在于,它把"攻击性"做成了产品级能力,而非实验室玩具。Red等级的渗透测试自动化水平,理论上能模拟国家级黑客的战术动作,这对企业SOC(安全运营中心)而言,既是福音也是潘多拉魔盒。

更深层的博弈在于:AI安全能力正加速向少数巨头聚拢。当"最锋利的矛"只掌握在五家厂商手中,行业是否会出现"安全寡头化"?中小安全公司若无法获得Red等级授权,未来可能连"看懂攻击"都成了奢望。OpenAI的"可信伙伴"名单,实质上重新划分了数字世界的权力版图。这不仅是技术迭代,更是一场关于"谁有资格使用超规格AI武器"的全球性规则试验。当AI开始守护AI,我们或许正站在一个既更安全、也更脆弱的十字路口。

AI 生成 . DeepSeek | 搜索综合