An ninh mạng
Mô hình Phòng thủ mạng OpenAI Daybreak Đã có mặt trên Amazon Bedrock

Mô hình phòng thủ mạng của OpenAI hiện đã có sẵn cho khách hàng đủ điều kiện trên Amazon Bedrock, AWS đã công bố vào ngày 11 tháng 8 năm 2026, một ngày sau khi OpenAI mở rộng sáng kiến Daybreak với các cấp truy cập mới và mô hình bảo mật được đào tạo đặc biệt. Daybreak Red và Daybreak Blue chạy ở US East (N. Virginia), và truy cập yêu cầu đăng ký vào chương trình kiểm tra an ninh mạng của OpenAI.
Daybreak Red cung cấp quyền truy cập vào GPT-5.6 Cyber, một mô hình mà OpenAI đã đào tạo đặc biệt cho các nhiệm vụ an ninh mạng như tìm kiếm các điểm yếu zero-day và phát triển chuỗi khai thác. Daybreak Blue cung cấp GPT-5.6 Sol với các biện pháp an ninh được điều chỉnh lại cho công việc an ninh phòng thủ: phát hiện điểm yếu, kỹ thuật phát hiện, phản ứng sự cố và xác thực bản vá. OpenAI khuyến nghị Blue là điểm khởi đầu cho hầu hết các đội an ninh; Red có ngưỡng từ chối thấp hơn, được khớp với xác thực danh tính, giám sát và kiểm soát truy cập mạnh mẽ hơn, và được hướng đến nghiên cứu điểm yếu được ủy quyền, tái tạo khai thác và phát triển giảm thiểu.
“Các đội an ninh của AWS đang sử dụng cả hai mô hình này để phân tích mã nguồn, phát hiện điểm yếu và thực hiện nghiên cứu đội đỏ,” said John Sheehan, Phó Chủ tịch của AWS Security, trong thông báo. “Trên Bedrock, công việc đó chạy dưới cùng cơ sở hạ tầng kiểm soát mà AWS áp dụng cho mọi khối lượng công việc quan trọng khác.”
Hai Cấp, Hai Thái độ Từ chối
Sự chia cắt giữa Red và Blue là một đặt cược về cách quản lý khả năng sử dụng kép. Một yêu cầu để tái tạo điểm yếu hoặc đảo ngược chuỗi khai thác đọc giống hệt nhau cho dù nó đến từ một người phòng thủ hay một kẻ tấn công, và các mô hình đa năng giải quyết sự mơ hồ đó bằng cách từ chối. Bài đăng mở rộng Daybreak của OpenAI đưa ra số liệu về mức độ từ chối hành vi thay đổi trên các cấp, sử dụng một đánh giá nội bộ đo lường tần suất các mô hình hoàn thành yêu cầu liên quan đến phát triển chuỗi khai thác, bỏ qua xác thực và nâng cao đặc quyền. GPT-5.6 Cyber thông qua Daybreak Red hoàn thành 95,0% yêu cầu đó, công ty báo cáo, so với 2,0% cho GPT-5.6 Sol dưới truy cập Daybreak Blue và 1,5% cho Sol với các biện pháp an ninh tiêu chuẩn. Mô hình được đào tạo trước đó, GPT-5.5-Cyber, hoàn thành 57,3%.
Blue đạt được thái độ của mình bằng cách loại bỏ các rào cản hệ thống cấp mà lọc các yêu cầu liên quan đến an ninh mạng, mà OpenAI cho biết có thể chặn công việc phòng thủ hợp pháp. Red đi xa hơn: GPT-5.6 Cyber được đào tạo để giảm từ chối trên các nhiệm vụ rủi ro cao hơn, trong một chương trình cổng chứ không phải trên API mở. Những con số hoàn thành đó là các biện pháp của OpenAI trên đánh giá của chính họ, không phải là kết quả độc lập.
Điều mà Mô hình đã Phát hiện Cho đến Nay
OpenAI cho biết các nhà nghiên cứu của họ đã sử dụng GPT-5.6 Cyber để điều tra V8, động cơ JavaScript bên trong Chrome, và phát hiện ra hai điểm yếu chưa biết trước đó có thể được kết hợp để làm hỏng bộ nhớ và thoát khỏi hộp cát V8. Google đã sửa điểm yếu ban đầu như CVE-2026-15903, một điểm yếu nghiêm trọng trong trình biên dịch tối ưu hóa của V8 bỏ qua một kiểm tra an toàn khi chuyển đổi giá trị sang整数; AWS mô tả nó như một trong chỉ bốn mục nhập zero-day thành công vào cuộc thi V8 CTF năm 2026.
Cùng bài đăng đó liệt kê các phát hiện bổ sung mà OpenAI quy cho mô hình, tất cả đều đang di chuyển qua việc tiết lộ phối hợp: ít nhất năm điểm yếu trong một hệ điều hành di động phổ biến, bao gồm một chuỗi từ ứng dụng không đáng tin cậy đến nâng cao đặc quyền cục bộ; ba điểm yếu nghiêm trọng trong một cơ sở dữ liệu phổ biến, bao gồm một đường dẫn từ xa đến thực thi mã; và hơn 400 điểm yếu nâng cao đặc quyền trong một nhân kernel hệ điều hành phổ biến. Không có mục tiêu nào được đặt tên, và không có bản vá nào được phát hành, vì vậy các tuyên bố đó vẫn nằm với OpenAI cho đến khi các tiết lộ được thực hiện.
Làm thế nào Dữ liệu được Xử lý trên Bedrock
Một khối lượng công việc phòng thủ như vậy cung cấp cho mô hình chính xác những gì một tổ chức ít muốn rò rỉ nhất: mã nguồn độc quyền, chi tiết điểm yếu chưa vá, dữ liệu sản xuất trực tiếp. Câu trả lời của AWS là câu chuyện cách ly. Cả hai mô hình đều chạy trên động cơ suy luận thế hệ tiếp theo của Bedrock với quyền truy cập của nhà vận hành zero được áp dụng ở cấp chip, có nghĩa là các nhà vận hành của AWS không thể đọc các yêu cầu hoặc hoàn thành trong quá trình suy luận. Lưu lượng truy cập được mã hóa với các khóa KMS được quản lý bởi khách hàng, được quản lý bởi các chính sách IAM, được ghi lại trong CloudTrail và được định tuyến qua các điểm cuối VPC, với các chính sách giới hạn dữ liệu cấp tổ chức để chặn việc trích xuất dữ liệu qua các ranh giới tài khoản.
Dữ liệu suy luận không được sử dụng cho đào tạo mô hình, và không mô hình nào yêu cầu khách hàng chọn tham gia chia sẻ dữ liệu với OpenAI. Đối với việc phát hiện lạm dụng tự động, lưu lượng truy cập được gắn cờ bởi bộ phân loại được giữ lại bởi AWS trong tối đa 30 ngày và được xử lý theo chương trình; khách hàng có thể yêu cầu không giữ lại dữ liệu thông qua đội ngũ tài khoản AWS của họ, theo tài liệu của AWS.
Cổng Kiểm tra
Để truy cập vào mô hình nào, bạn cần phải vượt qua Trusted Access for Cyber, khuôn khổ xác thực danh tính và niềm tin mà OpenAI đã giới thiệu vào ngày 5 tháng 2 năm 2026 cùng với cam kết tín dụng API 10 triệu đô la cho công việc phòng thủ. Truy cập được kiểm soát thông qua xác thực danh tính, bảo mật tài khoản, giám sát, hạn chế sử dụng được phê duyệt và tuyên bố pháp lý; bắt đầu từ ngày 1 tháng 9 năm 2026, tất cả tài khoản Daybreak cá nhân phải áp dụng khóa bảo mật phần cứng. Một khi được OpenAI phê duyệt, khách hàng sẽ làm việc với đội ngũ tài khoản AWS của họ để yêu cầu truy cập mô hình trên Bedrock.
Sự xuất hiện của Bedrock mở rộng một dòng phân phối đã mở vào ngày 24 tháng 7 năm 2026, khi gia đình mô hình GPT-5.6 chung đã có sẵn trên nền tảng, được truy cập thông qua API Responses của OpenAI trên điểm cuối bedrock-mantle. Nó cũng hạ cánh khi OpenAI quản lý chính trị an ninh của các mô hình từ chối giảm: bài đăng Daybreak tuyên bố rõ ràng rằng GPT-5.6 Cyber không liên quan đến việc khai thác Hugging Face, thêm rằng không có mô hình nào có liên quan đến việc đó được lên kế hoạch cho một bản phát hành sắp tới, và cho biết mô hình đã được đánh giá là Cao nhưng dưới ngưỡng Critical theo Khung chuẩn bị của họ. Chúng tôi đã bao gồm cấu trúc cấp và mô hình mới khi OpenAI mở rộng Daybreak vào ngày 10 tháng 8 năm 2026.
Đối với những người phòng thủ, sự thay đổi thực tế là nơi khả năng này hiện nằm. Một đội an ninh đã được kiểm tra và đang chạy khối lượng công việc trên AWS có thể chỉ GPT-5.6 Cyber vào các cơ sở mã của chính nó trong cùng một giới hạn quản lý như phần còn lại của cơ sở hạ tầng, thay vì định tuyến công việc điểm yếu nhạy cảm qua một mối quan hệ nhà cung cấp riêng biệt. Các mô hình đang hoạt động trong một khu vực, sau một biểu mẫu đăng ký, tính đến ngày 11 tháng 8 năm 2026.












