OpenAI 發布資安專用模型 GPT-5.6-Cyber,Daybreak 計畫拆成 Blue/Red 兩層存取
OpenAI 於 2026-08-10 發布以 GPT-5.6 Sol 為底座、專攻漏洞研究與攻擊鏈驗證的 GPT-5.6-Cyber,並把 Daybreak 防禦者計畫擴大為 Blue/Red 兩層存取。官方自陳進階資安請求回應率 95%(不拒答率,非正確率),判級 High 未達 Critical,定價尚未公布,9 月起強制硬體安全金鑰。
OpenAI 於 2026 年 8 月 10 日發布資安專用模型 GPT-5.6-Cyber,並同步把既有的 Daybreak 資安防禦者計畫擴大為兩層存取。這個模型以 GPT-5.6 Sol 為底座,專為漏洞研究(尋找 zero-day)與攻擊鏈(exploit chain)驗證特訓。本文事實以多方報導交叉佐證。
Blue 與 Red:同一個計畫、兩種對象
- Daybreak Blue:GPT-5.6 Sol 拿掉系統層資安護欄的版本。OpenAI 建議多數防禦者使用這一層,做程式碼審查、惡意程式分析與事件應變。
- Daybreak Red:GPT-5.6-Cyber 本體,保留給漏洞研究、攻擊程式開發與紅隊演練。
存取門檻分三條路:個人須在 chatgpt.com/cyber 完成身分驗證;組織走企業申請表;資安廠商走 Daybreak Cyber Partner Program,目前已放行 Accenture、IBM、CrowdStrike、Cisco、Palo Alto Networks、Cloudflare 與 Sophos,可將模型整合進自家資安產品與託管服務。所有申請都須通過身分驗證與法律聲明、限定核准用途;OpenAI 建議在沙箱中使用、與生產環境隔離,並自 2026 年 9 月 1 日起強制使用硬體安全金鑰。
95% 是「不拒答率」,不是「答對率」
OpenAI 自行公布的數字顯示,面對進階資安請求,GPT-5.6-Cyber 的回應率達 95%,對照 GPT-5.6 Sol 僅 1.5%、Daybreak Blue 約 2%、前代 GPT-5.5-Cyber 為 57.3%。這裡必須讀清楚:這是「請求回應率/不拒答率」,衡量的是模型願不願意接手這類敏感任務,並非答案的正確率。OpenAI 同時揭露了代價——Cyber 在「漏洞報告品質」與 300 回合的 ExploitBench 上表現不如 Sol,而且消耗更多 token。至於實戰成績,官方稱在預發布測試期間找出兩個先前未知、且可互相串接的 Chrome V8 引擎漏洞。定價方面,官方價目表中 Cyber 的費率欄位仍為空白、尚未公布。
判級 High,未達 Critical
依 OpenAI 的 Preparedness Framework,GPT-5.6-Cyber 被判為資安能力 High:可自動化端到端操作對抗強化過的目標、能發現具實戰意義的漏洞,但未達 Critical 門檻。這一點與尚未出貨、須通過美國政府 30 日國安審查的 Astra 不同,兩者不應混為一談。脈絡上,前代是 2025 年的 GPT-5.5 與 GPT-5.5-Cyber(Trusted Access for Cyber)。
對管理者的意義
這則新聞真正的訊號不是「又多一個模型」,而是攻守兩方的工具正在同步升級,且防守方得先過身分驗證、法律聲明與 9 月起的硬體金鑰才拿得到。對企業管理者,值得先確認三件事:
- 資安委外或託管服務的供應商,是否在已放行的夥伴名單上。
- 內部若要試用,是否備妥隔離沙箱與明確的用途授權,而非直接接上生產環境。
- 關鍵系統的修補節奏,能否跟上「漏洞被更快找出來」的新節奏。
會不會用工具是一回事;能不能通過門檻拿到、拿到之後管不管得住,才是管理課題。