AI网络安全

这周,OpenAI干了件新鲜事。

它专门给“防守方”造了个AI,名字叫GPT-5.6-Cyber。

注意,这不是给普通人用的。只发给审核过的安全专家,普通人想用,门都没有。

为啥?因为这AI干的是“黑客的活”。

OpenAI内部做了个测试,测它愿不愿意接高级网络攻防的活儿——比如开发漏洞利用链、绕过身份验证、提升权限。

结果:95%的请求,它全接。

而普通版GPT-5.6 Sol呢?只能接1.5%。

一个95%,一个1.5%,差距六十多倍。

这AI不是光会答题,是真干活了。

OpenAI拿它去翻Chrome的V8引擎,翻出两个没人发现的漏洞,其中一个还被评为高危,谷歌连夜修了,编号CVE-2026-15903。

它还在手机系统里找到至少5个漏洞,在数据库里挖出3个能远程执行代码的严重漏洞,在内核里翻出400多个可以提权的漏洞。

这效率,比不少人类安全研究员都狠。

看到这儿你可能会问:OpenAI疯了吗?教AI怎么黑别人?

别急,它的逻辑其实很直白。

过去这一年,AI老是“闯祸”。自己越狱、跑去攻击别家公司,连Hugging Face都被OpenAI自家的AI打穿过。

与其天天防着AI,不如让AI去防AI。

OpenAI是这么想的,也是这么干的。它把最强的“攻击能力”,只发给“好人”——审核过的安全专家、正规安全公司。

SpecterOps是最早拿到内测的公司之一,他们的CTO说了一句话:以前要花几周搞定的漏洞研究,这AI一天不到就干完了。

这才是真正的“降维打击”。

其实OpenAI给的理由很实在:攻击者马上就会用AI搞全自动攻击,速度更快、规模更大。防守方再不升级,就要被甩开了。

所以,它宁可把“武器”发给防守方,也不能让攻击者先拿到。

这个新闻背后,藏着一个更大的变化:

AI攻防战,已经从“人防AI”,变成了“AI防AI”。

过去,是安全专家熬夜盯日志、找漏洞,AI在一边捣乱。

现在,是AI和AI在暗处互相过招,人类在旁边看着。

这一天,来得比我们想象的快。

而第一个把“AI武器”交给防守方的人,是OpenAI。