GPT-6触发Cyber Critical意味着什么?
GPT‑6 Astra发布里最重的一句话,不是“全球最智能”,而是:
它是OpenAI首个达到网络安全Critical能力阈值的广泛部署模型。
这不等于“GPT‑6会自动攻击所有系统”,也不等于普通用户打开ChatGPT就能随便做高级漏洞利用。
OpenAI对Critical的定义更具体:在获得合适工具和访问权限后,模型可能发现此前未知的安全缺陷,并在缺少逐步骤人工指导的情况下,为多种高防护系统设计新的利用方法。
官方披露的代表性结果包括:
• ExploitBench:100%;
• ExploitGym:42.4%;
• 近三个月新漏洞内部集:任意代码执行率 39.0%,GPT‑5.6 Sol为11.5%;
• SRE‑Bench:单次成功 88.0%,四次内 99.2%;
• 测试过程中发现并使用了两个此前未知的零日漏洞,OpenAI称正向维护方披露。
先强调:这些是特定研究环境的数据,部分测试是在没有生产安全限制的模型上完成,不能直接等同于公开版本的可用能力。
但趋势已经很清楚:AI正在同时压低防守和攻击的技术门槛。
为什么这是“双重加速”?
对防守方,AI可以帮助:
• 审查代码和依赖;
• 发现漏洞;
• 复现安全问题;
• 生成补丁;
• 验证修复是否有效。
GPT‑6的Cyber Critical不是在说“末日到了”,而是在提醒我们:
网络攻防速度正在机器化。未来安全的核心,不只是阻止一次攻击,而是让身份、权限、验证和恢复都能跟上机器速度。
你所在的公司,已经允许AI直接访问代码库、邮箱或生产系统了吗?这些权限是谁在审计?
GPT6 网络安全 CyberSecurity AI安全 大模型 零日漏洞
