隨著人工智慧模型深入個人與企業機密領域,生成式AI的資安防護已成為科技界關注焦點。OpenAI作為全球AI技術領頭羊,其模型儲存的使用紀錄與敏感數據,極易成為駭客竊取身分與攻擊的目標。為了防範高權限與敏感身分用戶的對話外洩,強化個人端實體防護、防範網路釣魚等資安威脅,已成為AI生態圈當前的關鍵課題。
OpenAI於2026年7月推出具備更強網路安全防禦能力的GPT-5.6最新模型,並宣布欲使用高權限功能的個人用戶,必須在2026年9月前啟用實體硬體安全金鑰進行雙重驗證。為此,OpenAI也與安全金鑰製造商Yubico合作推出聯名實體金鑰,以防堵敏感帳戶的模型使用紀錄遭不法人士竊取。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡OpenAI 發表攻擊級資安模型 GPT-5.6-Cyber
生成式 AI 的漏洞研究能力快速提升,也放大攻防兩用風險。OpenAI 因此將 Daybreak 分成 Blue 與 Red 兩級:前者讓核准的防禦團隊使用調整防護機制的 GPT-5.6 Sol,後者則供獲授權團隊進行漏洞研究、漏洞利用驗證與紅隊測試,試圖在開放能力與防止濫用間取得平衡。
OpenAI 於 2026 年 8 月 10 日發布 GPT-5.6-Cyber,進階資安請求完成率達 95.0%,前代僅 57.3%。該模型也找出 Chrome V8 兩個可串接的未知漏洞;Google 已修補其中一項並列為 CVE-2026-15903,另一項仍在協調揭露。
OpenAI 擴大網路安全計畫並發布防禦專用模型 GPT-5.4-Cyber
OpenAI於2026年2月5日啟動「受信任的網路安全訪問」(TAC),並承諾透過網路安全補助計畫投入1,000萬美元API額度。由於前沿模型既能找出漏洞,也可能助長攻擊,TAC以身分與信任驗證分級開放,盼讓防禦者優先取得能力並降低濫用風險。
OpenAI於4月14日推出GPT-5.4-Cyber,將TAC擴至數千名已驗證防禦者及數百個守護關鍵軟體的團隊;最高層級可使用這款降低合法資安工作拒絕門檻、支援二進位逆向工程的模型。4月21日,公司在華府向約50名美國聯邦資安人員展示,並開始接洽五眼聯盟。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。