OpenAI 的 GPT Cyber 并不是一个单独的模型,而是一条与通用 GPT 模型并行发展的网络安全专用产品线。从 GPT-5.4-Cyber 起步,经过 5.5、5.6 两代迭代,再到计划中的 GPT-6 Cyber,这条线的核心思路始终是把前沿 AI 能力定向交给可信的网络防御者,同时用越来越细的访问控制挡住滥用风险 [1][2][5][15]。
GPT-5.4-Cyber 是这条线上第一个有明确记录的角色,它是 GPT-5.4 的特供版,专门承接漏洞分析这类脏活累活,比如比对打补丁前后程序怎么运行、追踪数据怎么跨函数流动,而这些操作在原版模型里早就被掐死了 [2]。访问权限通过 Trusted Access for Cyber(TAC)计划分配,后来扩展到几千个个人防御者和几百支关键软件防护团队 [2]。值得注意的是,权限不以你挂在哪家公司工牌为依据,而是看行为信号:强实名认证、调用上下文、有没有交过有效漏洞报告、是不是 CERT 备案成员,甚至 API 是否从可信环境发出,全都算数 [2]。TAC 对外宣称跑在三条规矩上,民主化访问、迭代部署、生态韧性,其中"民主化"指的是用客观信号代替人工审批,而不是降低门槛 [2]。
2026 年 5 月推出的 GPT-5.5-Cyber 把重心放在给防御者放宽限制上,能自动处理漏洞分析与逆向工程 [5]。OpenAI 特别强调,它的初始预览版能力并不比 GPT-5.5 强多少,主要变化是安全相关任务上更宽松,以前被拒绝的许可任务现在能做了,但能力上限和 GPT-5.5 差不多 [5]。它被用来扩展关键系统的自动化红队测试,并验证高严重性漏洞 [5]。安全措施依然有效,会阻止凭证盗窃、隐蔽、持久化、恶意软件部署或利用第三方系统这类恶意行为 [5]。专业工作流如授权红队、渗透测试和受控验证也支持,但只有经过严格验证的防御者才能用 [5]。从 2026 年 6 月 1 日起,TAC 个人成员必须启用高级账户安全 [5]。OpenAI 同时与 Cisco、Intel、SentinelOne、Snyk 等厂商合作,还发布了 Codex Security 插件,把安全工作流带进 Codex 界面 [5]。不过这套工具只给"关键网络防御者"用,得提交资质和计划用途、审核通过才能访问,Altman 在 X 上说会开始向这类用户推送 [8]。
GPT-5.6-Cyber 把这条线推进到 Daybreak 服务的分层结构里。Daybreak 早先上线,目前分 Blue 和 Red 两级:Blue 提供事件响应、恶意软件分析和补丁验证,包含前沿通用模型 GPT-5.6 Sol,被称作"大多数防御者的推荐起点";Red 工具包更广、潜在危险性更高,里面就有新模型 GPT-5.6-Cyber,基于 GPT-5.6 Sol 构建,在某些专业网络安全任务上能力更强,但只在 Red 层级提供,且只对"受信任的客户合作伙伴"开放,名单里有埃森哲、IBM、CrowdStrike 和 Cloudflare [15][20]。GPT-5.6-Cyber 已用于真实漏洞研究,发现过 Chrome v8 引擎此前未被发现的未知漏洞 [4]。在正式发布前,网友还曝出过一个未知版本的 GPT 5.6 Cyber,当时没有更多参数或功能信息流出 [7]。
支撑这些专用模型的是 GPT-5.6 Sol 本身的网络能力。OpenAI 称 Sol 是"最强的网络安全模型",token 效率比前代高 54% [12]。在网络安全测试 ExploitBench 上,Sol 仅用约三分之一的输出 token 就与 Mythos Preview 水平相当 [10]。在 ExploitGym 环境上,几个模型都表现出推理能力越强、网络能力也越强的趋势 [10]。但 Sol 的优势主要集中在帮人发现和修复漏洞,而不是可靠地完成端到端攻击,OpenAI 自己的准备框架评估认为 Sol 还没达到网络安全关键阈值 [10]。定价上,Sol 每百万 token 输入 5 美元、输出 30 美元,Terra 是输入 2.50 美元、输出 15 美元,Luna 是输入 1 美元、输出 6 美元 [10]。
Daybreak 的使用场景也在向云平台延伸。OpenAI 与 AWS 合作后,Daybreak 模型可以通过 Amazon Bedrock 使用,符合条件的客户能在原本构建、保护和运行软件的 AWS 环境里直接调用,不用另找地方 [20]。获批之后可通过 Bedrock 控制台访问,也可以用 Responses API 的 bedrock-mantle 端点调用 [20]。这些模型覆盖从漏洞初始发现到检测工程、事件响应,再到验证修复完成的整条链路,也支持复现漏洞、开发缓解措施等更复杂的工作流 [20]。
政策与政府因素在这条产品线上体现得相当明显。GPT-5.6 发布时,应美国政府要求,OpenAI 先向一小批可信合作伙伴提供有限预览,然后才广泛发布 [10][14]。据报道,特朗普政府要求在预览期间"逐个客户审批访问权限",涉及国家网络总监办公室和科技政策办公室 [14]。政府侧的使用门槛也在降低:通过验证的政府实体可以免费获得 ChatGPT 企业版,同时能拿到 Daybreak Blue 的高级访问权限,价格是标准商业价的五折,防御者还可以申请 Daybreak Red 做漏洞研究、漏洞验证和红队渗透测试 [13]。五角大楼方面,ChatGPT Mil 等军用版本已上线,接入超过 170 万独立用户 [18]。
这条线的下一步已经露出轮廓。2026 年 9 月下旬的消息显示,OpenAI 即将推出 GPT-6 Cyber,这是 OpenAI 首个聚焦网络安全领域的大模型,最近几天就能看到预览版 [1]。同期发布的 GPT-6 Astra 也被描述为性能突破关键网络安全阈值 [17]。在更广的生态里,微软推出了首款网络安全专用生成式 AI 模型,搭配 OpenAI 的 GPT-5.4 后在 CyberGym 基准测试上表现优于现有同类型模型 [11];开源侧则出现了 Cyberstrike 这类自动化渗透测试工具,可以接入已有的 Claude、GPT 等大语言模型订阅,把安全测试工作拆分给多个专业代理完成 [9]。