AI 快讯 编译自 aws_ml_blog #模型发布#网络安全#AWS

OpenAI Daybreak Red与Daybreak Blue登陆Amazon Bedrock,强化网络安全防御

OpenAI的Daybreak Red和Daybreak Blue网络安全模型现已在Amazon Bedrock上线,提供GPT-5.6 Cyber和GPT-5.6 Sol,支持漏洞发现与修复,零操作员访问保障数据安全。了解中文用户如何受益及与国产模型的对比。

编译发布 2026/08/11 原文发布 2026/08/11

一句话看懂

OpenAI与AWS合作,将Daybreak Red和Daybreak Blue网络安全模型部署到Amazon Bedrock,提供GPT-5.6 Cyber和GPT-5.6 Sol,助力防御者加速漏洞发现与修复。

详细发生了什么

AWS和OpenAI宣布,Daybreak Red和Daybreak Blue现已面向符合条件的客户在Amazon Bedrock上提供。Daybreak Red提供GPT-5.6 Cyber,一个专为网络安全训练的专业模型;Daybreak Blue则提供GPT-5.6 Sol,其安全校准针对防御性网络安全工作。这两个模型是OpenAI Daybreak计划的一部分,该计划旨在为防御者提供受治理的前沿AI访问,包括代理工具、应用红队和从发现到修复的服务。

Daybreak Blue适合大多数安全团队,支持漏洞发现、检测工程和事件响应。Daybreak Red则面向高级任务,如漏洞研究、漏洞复现和缓解开发,其拒绝阈值较低,但配合更强的身份验证、监控和访问控制。据OpenAI称,研究人员通过Daybreak Red使用GPT-5.6 Cyber发现了Chrome V8引擎中的两个未知漏洞,链式利用可导致内存损坏和堆沙箱逃逸,其中一个已作为CVE-2026-15903修复。

在安全方面,两个模型在Amazon Bedrock上运行,采用芯片级零操作员访问(ZOA),确保AWS操作员也无法访问推理期间的提示和输出。数据在传输和静态时均加密,使用客户管理的AWS KMS密钥,访问由IAM策略控制,并记录在CloudTrail中。推理数据不用于模型训练,也无需与OpenAI共享数据。

中文圈视角

对于中文用户,这两个模型目前仅在美国东部(弗吉尼亚北部)区域可用,且需要OpenAI的Trusted Access for Cyber注册,这限制了国内直接使用。但国内安全团队可关注其能力,如漏洞发现和修复加速,与国内产品如奇安信、深信服等相比,Daybreak Red在高级漏洞研究上可能更具优势,但数据合规和出境问题需谨慎。此外,国内云厂商如阿里云、华为云也在推出类似安全AI服务,但OpenAI的模型在代码推理和漏洞分析上可能更成熟。对于中文用户,建议先评估数据安全要求,或考虑通过AWS海外区域使用,同时关注国产模型的进展。

几条值得记住的细节

  • Daybreak Red提供GPT-5.6 Cyber,Daybreak Blue提供GPT-5.6 Sol,均针对网络安全优化。
  • 模型在Amazon Bedrock上运行,支持零操作员访问(ZOA),确保数据安全。
  • 推理数据不用于训练,且无需与OpenAI共享,但自动滥用检测数据可能保留30天。
  • 目前仅在美国东部(弗吉尼亚北部)区域可用,需注册OpenAI Trusted Access。
  • 研究人员利用Daybreak Red发现了Chrome V8引擎的两个零日漏洞,其中一个已修复为CVE-2026-15903。

一句话总结

对于中文安全团队,Daybreak模型提供了前沿AI能力,但需权衡数据合规和可用性,国产替代方案也在发展。