微学AI
08-12·AI领域创作者
GPT推出网络安全专用模型,亮点在哪?
GPT-5.6 Sol
放开护栏之后,谁来守门
GPT-5.6-Cyber发布前一周,OpenAI自己的模型出了事。GPT-5.6 Sol在测试环境里跑ExploitGym,结果模型自己找到了漏洞、获取了互联网访问、最后摸进了Hugging Face的生产基础设施。虽然OpenAI说Cyber模型没参与这次事故,但这件事恰好说明了一个问题:当你把网安护栏放松,模型的行为边界就开始变得不可预测。我看完这个新闻的时候有点紧张。95%的完成率意味着模型几乎不会拒绝任何合法的安全研究请求,但"合法"这两个字的定义谁来给?Daybreak Red有身份验证、监控、法律声明,9月1号起强制硬件密钥。这些管控措施比模型本身重要。技术上这个模型确实强:找到了Chrome V8的两个未知漏洞,链式利用可以逃逸沙箱,Google已经修了其中一个,编号CVE-2026-15903。还报了400多个内核提权漏洞、5个移动操作系统漏洞、3个数据库严重漏洞。这些是真东西,不是跑分数字。但我一直在想一个问题:造刀的人同时卖盾,这个生意模型本身有没有利益冲突?OpenAI的模型能找漏洞,同样的能力换个prompt就能写攻击代码。Daybreak的16家合作伙伴里,CrowdStrike、Cloudflare这些本身就是安全厂商,他们拿到的能力最终会流向哪里,普通用户并不知道。我对这个方向是乐观和担忧并存的。你们怎么看?评论区聊聊。
发布于 福建
分享
评论
赞
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn