微学AI
08-12·AI领域创作者
GPT推出网络安全专用模型,亮点在哪?
GPT-5.6 Sol
95%完成率背后的安全博弈
8月10号OpenAI甩出GPT-5.6-Cyber,我第一反应是去看那个完成率数字。95%,对比GPT-5.6 Sol的1.5%,上一代GPT-5.5-Cyber才57.3%。这个跳跃太猛了。说白了之前安全研究员用Cyber模型,问个exploit chain的构建思路就被拒答,57%的完成率意味着接近一半的问题模型装聋作哑。现在直接拉到95%,等于把护栏拆了大部分。但拆护栏不等于放养。Daybreak分了Blue和Red两层,Red才能拿到Cyber模型,身份验证、监控、法律声明、9月1号起强制硬件密钥,管控制度比模型本身复杂得多。我自己的体感是,这东西对漏洞研究workflow的压缩效果是实打实的。SpecterOps的CTO说之前几周断断续续没搞定的活,现在一天跑完了。但有意思的是,OpenAI自己承认Cyber模型在报告写作上反而不如原版Sol,产出的漏洞报告更短、细节更少。也就是说它擅长找洞、写exploit,但不擅长把发现讲清楚。这其实是个工程取舍:你把模型往"少拒绝"方向训,它就倾向于给短答案、少废话。对安全团队来说,你可能需要Cyber找漏洞,再切回Sol写报告。一个模型干完所有事,目前做不到。你们觉得这种拆分使用的方式实用吗?评论区聊聊。
发布于 福建
分享
评论
未登录
友善发言
image-upload
评论
加载中