AI安全

OpenAI GPT-5.6-Cyber上线AWS Marketplace:网络安全模型从特批走向企业采购

发布时间:2026年08月17日 10:00:00

8月17日,OpenAI的GPT-5.6-Cyber网络安全模型正式上线AWS Marketplace。该模型可编写可用的漏洞利用代码,已在一个操作系统中发现数百个权限提升漏洞。此前需经OpenAI直接审批,现在通过云市场分发使采购更快,但也将内部治理和审计压力转移给企业买家。GPT-5.6-Cyber曾在Chrome中发现两个零日漏洞。


事件概况

8月17日,OpenAI的GPT-5.6-Cyber网络安全模型正式上线Amazon Web Services(AWS)Marketplace。此前该模型需要通过OpenAI的直接审批才能使用,现在通过AWS云市场分发,企业客户可以像购买其他AWS软件一样采购。

GPT-5.6-Cyber模型

模型定位

  • 高能力网络安全系统
  • 可编写可用的漏洞利用代码
  • 用于渗透测试和漏洞发现
  • 属于Daybreak分级准入的高危模型

已知成果

  • 在一个操作系统中发现数百个权限提升漏洞
  • 在Chrome中发现两个零日漏洞
  • 可自动化漏洞挖掘流程
  • 具备攻击性AI能力

访问方式变化

阶段访问方式审批流程
此前OpenAI直接审批需要单独申请和资质审核
现在AWS Marketplace通过AWS企业采购流程

AWS Marketplace分发的意义

对采购流程的影响

  • 企业可通过现有AWS采购流程购买
  • 无需单独与OpenAI对接审批
  • 采购速度大幅提升
  • 降低使用门槛

对企业治理的挑战

将安全模型的访问从"特批"转向"标准采购"带来的治理问题:

  1. 权限控制:谁有权在企业内部采购攻击性AI工具
  2. 审计日志:如何追踪模型的使用记录
  3. 使用边界:如何确保模型只用于合法渗透测试
  4. 内部管控:如何防止模型被用于未授权的攻击

风险分析

风险严重程度说明
滥用风险攻击性AI工具更容易被获取
误用风险未受训人员可能错误使用
合规风险不同国家对攻击性AI工具有不同法规
数据泄露模型本身不存储用户数据

行业背景

AI网络安全市场

AI网络安全正成为快速增长的市场:

应用场景代表产品
漏洞发现GPT-5.6-Cyber
代码安全审计Microsoft MAI-Code
威胁情报Google Gemini Security
自动化渗透专有Agent系统

攻防双刃剑

  • AI可以加速漏洞发现和修复(防守)
  • 也可以加速漏洞利用和攻击(攻击)
  • GPT-5.6-Cyber同时具备攻防能力
  • 需要严格的访问控制和使用规范

竞品对比

模型公司安全能力分发方式
GPT-5.6-CyberOpenAI漏洞利用+发现AWS Marketplace
GLM-5.3智谱CyberGym 84.5%开源(两周内)
ClaudeAnthropic安全分析API
Gemini SecurityGoogle威胁情报Google Cloud

值得注意的是,智谱GLM-5.3的CyberGym安全基准达84.5%,超越Claude和GPT-5.6,但因安全审查暂缓全量开源。

企业使用建议

采购前评估

  1. 评估内部安全团队的AI使用能力
  2. 制定攻击性AI工具的使用政策
  3. 建立审计和日志机制
  4. 确保使用符合当地法规

使用规范

  1. 仅用于授权范围内的渗透测试
  2. 所有使用记录审计留存
  3. 模型输出需人工验证后行动
  4. 建立模型使用的审批流程

风险控制

  1. 限制可访问模型的员工范围
  2. 设置模型使用的预算上限
  3. 定期审查使用记录
  4. 建立异常使用告警机制

后续观察

GPT-5.6-Cyber通过AWS Marketplace后的使用量增长、企业治理措施的落实情况、以及是否出现滥用事件,将是关键观察点。