


8月11日消息,据外电报道,OpenAI 开发了一种名为“GPT 5.6 Cyber”的新模型,旨在用于漏洞研究、渗透测试和事件响应。
OpenAI 表示,GPT 5.6 Cyber 仅供部分公司使用,包括埃森哲、IBM、凯捷、Cognizant、安永、毕马威、普华永道、NCC 集团和 SpecterOps。
该功能也正在推广至受支持的安全厂商,包括 Palo Alto Networks、CrowdStrike、Cisco、Sophos、Akamai、Fortinet 和 Cloudflare。
OpenAI 表示,出于安全考虑,不会向普通用户提供底层模型的访问权限,这也不无道理,因为模型曾被滥用以发起安全攻击。
OpenAI 表示,经批准的合作伙伴将在现有的安全产品、托管服务和客户互动中使用这些技术。
OpenAI 在一篇博客文章中写道:“通过将我们前沿的网络安全模型引入他们的服务,我们可以帮助更多防御者发现严重的漏洞,验证哪些漏洞重要,并更快地修复它们。”
OpenAI 提供 Daybreak Blue 和 Daybreak Red 来应对不同的安全需求。
OpenAI 表示,合作伙伴可以通过该公司所谓的 Daybreak Access 访问 ChatGPT 的两个版本的网络安全功能。
Daybreak Blue 专为各种防御安全工作负载而设计,而 Daybreak Red 则适用于更专业化和更严格管理的工作。
OpenAI 表示,这些模型可以通过以下方式帮助安全团队:
识别漏洞、判断某个弱点是否真的可以被利用、识别受影响的系统、正在开发修复方案、协助将这些修复程序部署到生产环境中。
根据合作情况,合作伙伴可以使用这些模型在企业环境中进行漏洞发现和验证、红队演练、渗透测试、事件响应和修复。
OpenAI 表示,安全保障措施可能包括身份验证、明确定义的测试范围、日志记录、监控和人工监督。
OpenAI解释说:“底层模型的访问权限仍然掌握在经批准的合作伙伴手中,不会直接转移给客户。合作伙伴会与组织共同确定每次合作的范围,审查调查结果,并在采取行动之前运用他们的专业知识。”
这种方法使企业能够获得更先进的人工智能安全功能,而无需构建自己的专用网络人工智能基础设施。
OpenAI 表示,网络安全提供商和咨询公司也可以申请加入 Daybreak Cyber Partner 计划,而有兴趣使用该技术的组织可以通过参与的安全提供商来获取该技术。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”