AI 快讯 编译自 the_decoder #模型发布#网络安全#工具评测

OpenAI发布GPT-5.6-Cyber:安全防御者抢先发现漏洞,98.5%安全查询应答率

OpenAI推出GPT-5.6-Cyber,专为网络安全防御者设计,可应答98.5%的安全查询,并已发现两个Chrome零日漏洞。本文解析模型能力、访问限制及对中文安全社区的影响,帮助国内用户了解如何利用该工具提升防御效率。

编译发布 2026/08/10 原文发布 2026/08/10

一句话看懂

OpenAI发布GPT-5.6-Cyber,专为安全防御者设计,能应答98.5%的安全查询,并已发现两个Chrome未知漏洞,旨在让防御者比攻击者更快一步。

详细发生了什么

OpenAI在2026年8月10日推出GPT-5.6-Cyber,这是一个专门针对网络安全防御场景优化的模型。根据官方公告,该模型能应答高达98.5%的安全相关查询,而这些查询在之前的通用模型中往往会被拒绝或无法处理。更引人注目的是,GPT-5.6-Cyber在测试期间已经发现了两个此前未知的Chrome浏览器漏洞,展示了它在漏洞挖掘方面的实际能力。

OpenAI强调,当前安全防御者的“机会窗口”正在缩小——攻击者利用AI工具的速度越来越快,防御者需要更早地发现和修补漏洞。GPT-5.6-Cyber的推出正是为了缩短这一差距。访问该模型需要严格的身份验证,以确保技术不被滥用。这一举措反映了AI安全领域日益增长的攻防对抗趋势。

中文圈视角

对中文网络安全社区而言,GPT-5.6-Cyber的发布具有双重意义。首先,国内安全团队在漏洞挖掘和应急响应中,目前主要依赖国产工具如奇安信、深信服的产品,以及开源社区如知道创宇的Seebug平台。GPT-5.6-Cyber的98.5%应答率意味着在自动化漏洞分析、代码审计等场景中,AI辅助的效率可能大幅提升,但国内用户需注意:该模型访问需要身份验证,且可能受限于网络环境,实际使用门槛较高。

其次,国产大模型如DeepSeek、Kimi在安全领域的应用也在快速推进,但专门针对安全防御的垂直模型尚属空白。GPT-5.6-Cyber的发布可能刺激国内厂商加速研发类似的安全专用模型,尤其是在合规要求下,数据不出境的限制使得本地化部署成为必然趋势。对于中文安全从业者,建议关注该模型在漏洞挖掘上的方法论,并探索如何将类似能力集成到现有工作流中,同时警惕依赖外部API带来的数据安全风险。

几条值得记住的细节

  • GPT-5.6-Cyber应答安全查询的成功率为98.5%,远高于通用模型。
  • 模型已发现两个Chrome零日漏洞,但具体细节未公开,可能已报告给Google。
  • 访问需要身份验证,OpenAI未说明具体验证流程,但暗示需要专业资质。
  • 该模型聚焦防御场景,而非攻击辅助,旨在平衡AI在网络安全中的双刃剑效应。
  • OpenAI指出防御者机会窗口缩小,暗示未来可能推出更多垂直领域模型。

一句话总结

GPT-5.6-Cyber让安全防御者获得AI利器,但国内用户需权衡访问门槛与数据合规,关注国产替代方案。