OpenAI 发布 GPT-5.5-Cyber:专为网络安全打造的前沿模型
OpenAI 不再只想当聊天机器人公司——6 月 22 日,它把自己最强的模型塞进了网络安全战壕。
三个关键信息
GPT-5.5-Cyber 是 OpenAI 迄今发布的最强防御型网络安全模型。 三项主流基准成绩全面碾压通用版 GPT-5.5:CyberGym 85.6%(通用版 81.8%)、ExploitGym 39.5%(通用版 25.95%)、SEC-bench Pro 69.8%(通用版 63.1%)。其中 ExploitGym 提升幅度最夸张——漏洞利用检测能力直接翻了 1.5 倍。
这个模型不对外公开,只向通过审核的防御机构开放。 OpenAI 为此设立了「可信访问计划」(Trusted Access for Cyber),首批合作伙伴包括 Akamai、Cisco、Cloudflare、CrowdStrike、Fortinet、Oracle、Palo Alto Networks 和 Zscaler——基本把全球网安一线厂商拉了个遍。配套工具还有 Codex Security 插件和「Patch the Planet」开源维护者支持计划。
Daybreak 计划的野心远不止一个模型。 这次扩容同时推出了 Daybreak Cyber Partner Program,已有 25 家以上安全公司和多个政府机构加入。OpenAI 的意思很明确:要把前沿 AI 能力直接转化成可量化的安全风险消减——不是画饼,是改代码、打补丁。
王斗视角
安全圈有句老话:「防御者必须堵住每一个洞,攻击者只需找到一个。」OpenAI 现在说,我给你一个能自动扫大型代码库、追踪调用链、验证漏洞可达性、生成补丁还能写报告的模型——但只给好人用。听起来很美,可问题是:ExploitGym 39.5% 意味着它还有 60% 的漏洞利用场景搞不定。而且历史上每一个「只给好人用」的工具,从 Metasploit 到 Cobalt Strike,最后都在暗网上被人拿来当武器。OpenAI 的 Daybreak 不缺技术肌肉,缺的是那道真正拦得住的门。
