OpenAI 网络安全专用模型上线 AWS,已挖出 Chrome V8 零日漏洞
AWS ML Blog · rss · 2026-08-12
AWS 与 OpenAI 宣布合作,将 OpenAI 的网络安全防御计划 Daybreak 引入 Amazon Bedrock 平台,为企业安全团队提供前沿 AI 能力。
该计划包含两款专用模型:
- Daybreak Red (GPT-5.6 Cyber):专为高级安全任务设计,如漏洞研究、漏洞利用复现和缓解措施开发。它降低了拒绝门槛,但配合了更强的身份验证与监控。
- Daybreak Blue (GPT-5.6 Sol):适合大多数安全团队,用于漏洞发现、检测工程和事件响应,并针对防御性工作校准了安全护栏。
实战成果:OpenAI 表示,安全研究人员已通过 Daybreak Red 模型发现了 Chrome V8 JavaScript 引擎中的两个此前未知的漏洞。将这两个漏洞组合利用可导致内存损坏和堆沙箱逃逸,其中初始漏洞已被修复并分配为 CVE-2026-15903。
安全与隐私保障:模型运行于 Amazon Bedrock 的新一代推理引擎上,实施“零操作员访问”(ZOA),即使是 AWS 运维人员也无法访问推理数据。数据在传输和静态状态下均加密,且推理数据不会被用于模型训练。
「模型」频道最新
- 用户指责 Anthropic 评测数据造假,实际体验缩水 — GabGarrett · 2026-08-12
- 前沿大模型思维链加密遭破解,衍生新型提示词注入攻击 — Simon Willison · 2026-08-12
- GPT 与 Claude 实测:谁更懂你的意图? — nickbaumann_ · 2026-08-12
- e/acc创始人指Grok正形成日常使用趋势 — beffjezos · 2026-08-12
- Kimi K3 蒸馏争议:论文作者承认未证实,或为数据污染 — bookwormengr · 2026-08-12
- Qwen3.8-2.4T-A95B 即将发布? — zainhas · 2026-08-12