OpenAI推出专攻网络安全研究的GPT-5.5-Cyber模型
OpenAI开发了一款专门针对网络安全研究优化的GPT-5.5版本。这款名为GPT-5.5-Cyber的模型于本周四首次亮相,目前通过“网络安全可信访问计划”(TAC)提供有限预览。该计划于今年二月启动,旨在为网络安全研究人员提供更广泛的模型访问权限。
模型能力升级
作为OpenAI最新且性能最强的大型语言模型,GPT-5.5上月刚刚发布。该模型具备出色的编程辅助能力,曾帮助OpenAI开发出能够显著加速部分服务器集群的软件。使其擅长代码生成的机制,同样适用于发现网络安全漏洞。OpenAI对大多数用户限制了该模型的网络安全功能,以防止滥用。而二月启动的TAC计划则为网络安全专家放宽了使用限制。本周发布的GPT-5.5-Cyber模型,比标准TAC版GPT-5.5支持更广泛的网络安全应用场景。差异化响应机制
普通ChatGPT账户用户若要求GPT-5.5利用网站漏洞,模型会拒绝请求,或假设用户需要修复帮助——在后一种情况下生成一系列漏洞修复建议。参与TAC计划的研究人员则能获得更详细的响应:GPT-5.5可生成攻击脆弱系统的技术描述,甚至能创建恶意软件样本(但不会验证其有效性)。红队测试自动化
新版GPT-5.5-Cyber更进一步:不仅能生成漏洞利用方案,还能通过模拟网络攻击验证方案可行性。这使其在自动化红队演练等任务中极具价值——此类项目通过模拟黑客活动来测试企业基础设施的安全性。性能评估与安全措施
OpenAI表示,GPT-5.5-Cyber在衡量LLM网络安全能力的CyberGym基准测试中获得了81.9%的分数。该测试集包含来自数百个开源项目的1500多个历史漏洞。OpenAI为GPT-5.5-Cyber的扩展威胁研究能力配备了新的安全防护措施:采用“更强验证”机制防止黑客访问模型,并实施增强的滥用监控功能,确保研究人员遵守网络安全最佳实践。受限访问策略
初期,GPT-5.5-Cyber仅向少数“负责关键基础设施安全的防御方”开放。OpenAI表示,对多数网络安全项目而言,通过TAC计划提供的标准版GPT-5.5是更优选择。
该模型可能对Anthropic公司最先进的LLM——Claude Mythos Preview构成更大竞争。后者同样擅长发现软件漏洞,并于今年早些时候向有限机构开放,以提升其网络安全态势。
参考来源:
OpenAI introduces GPT‑5.5‑Cyber for high-impact cybersecurity research
https://siliconangle.com/2026/05/08/openai-introduces-gpt%e2%80%915-5%e2%80%91cyber-high-impact-cybersecurity-research/
电报讨论