OpenAI 宣布擴大網路安全計畫 Daybreak,進一步為參與企業提供防禦網路攻擊所需的 AI 能力。《CNBC》報導,OpenAI 今年 5 月首次推出 Daybreak,當時競爭對手 Anthropic 才剛成立網路安全聯盟 Project Glasswing,引發華爾街及美國政府關注。這次,OpenAI 希望讓合作夥伴運用旗下最先進的 AI 模型,因應日益快速變化的網路安全威脅。
OpenAI 升級 Daybreak 服務:推雙層級迎戰資安風險
《CNBC》指出,這項升級正值 AI 產業接連爆出網路安全事件之際,OpenAI、Anthropic 和 Meta 近來都曾揭露,旗下 AI 模型在進行安全測試時,意外進入原本不應存取的系統,引發研究人員及政府官員對 AI 安全防護的疑慮。
OpenAI 表示,Daybreak 將新增 Blue、Red 兩種服務層級。Daybreak Blue 主要用於防禦性的資安工作,使用者可以取得 OpenAI 先進的通用型模型,並在調整後的安全限制下執行相關防禦任務。Daybreak Red 則提供專門訓練的網路安全模型,可進一步用於資安測試、漏洞研究及漏洞利用驗證。OpenAI 會針對網路防禦需求調整模型的安全限制,讓企業能將 AI 用於防禦性的資安工作。
OpenAI 釋出專屬資安模型 GPT-5.6-Cyber,IBM、CrowdStrike 成首批企業夥伴
OpenAI 同步推出全新的網路安全模型 GPT-5.6-Cyber,僅供 Daybreak Red 用戶使用。該模型以 GPT-5.6 Sol 為基礎,針對進階網路安全任務進行強化。OpenAI 的內部測試顯示,在涉及漏洞利用鏈開發、驗證機制繞過、權限提升等進階資安情境的測試中,GPT-5.6-Cyber 的任務完成率達 95.0%,遠高於 GPT-5.6 Sol 的 1.5%,即使透過 Daybreak Blue 使用,完成率也僅為 2.0%。此外,GPT-5.6-Cyber 的表現也優於前一代 GPT-5.5-Cyber,後者的完成率為 57.3%。
OpenAI 建議,多數企業可先從 Daybreak Blue 開始使用。目前,GPT-5.6-Cyber 僅開放給可信賴的客戶合作夥伴。《TechCrunch》引述消息指出,合作夥伴包括 Accenture、IBM、CrowdStrike、Cloudflare 等企業。隨著 AI Agent 被用來發動網路攻擊的案例增加,AI 安全也成為各大業者積極布局的領域,批評者認為 AI 威脅升溫同時,讓公司有了推銷自家資安產品的機會,OpenAI 此次擴大 Daybreak,正是在這樣的背景下推出。
近幾個月來,OpenAI 持續警告 AI 模型的網路攻擊能力正在快速提升,公司也宣布,暫停部分即將推出的 Astra 模型內部測試。Astra 在測試中展現出更強的自主程式設計和網路安全能力,促使 OpenAI 進一步評估相關風險,並加強安全防護與管控。OpenAI 表示,未來將繼續與政府、安全研究機構及公民團體合作,確保 Astra 等新一代模型的先進能力能在安全、負責任的前提下投入使用。
*本文開放合作夥伴轉載,資料來源:《CNBC》、《TechCrunch》、OpenAI,圖片來源:Unsplash。



