Signal YCurated AI News
更新于 8/20 09:5261 个信源

加速网络防御:OpenAI与AWS合作,Daybreak Red与Daybreak Blue现面向符合条件的Amazon Bedrock客户提供

通用 AI8/12 05:38AWS 机器学习博客查看原文 ↗
摘要

AWS宣布OpenAI的Daybreak Red(GPT-5.6 Cyber)和Daybreak Blue(GPT-5.6 Sol)网络安全模型现已在Amazon Bedrock上向符合条件的客户提供,旨在帮助防御者加速漏洞发现与修复。

核心要点
  • Daybreak Red使用GPT-5.6 Cyber,面向高级漏洞研究、利用复现和缓解开发;Daybreak Blue使用GPT-5.6 Sol,支持漏洞发现、检测工程和事件响应。
  • 根据OpenAI,安全研究人员通过Daybreak Red发现了Chrome V8引擎的两个未知漏洞,可组合导致内存损坏和堆沙箱逃逸;其中初始漏洞被修复并发布为CVE-2026-15903,是2026年V8 CTF仅有的四个成功零日条目之一。
  • 两个模型在Amazon Bedrock下一代推理引擎上运行,强制芯片级零运维访问(ZOA),即使AWS运维人员也无法访问提示和完成结果。
  • 数据传输在传输中和静态时均使用客户管理的AWS KMS密钥加密,访问由IAM策略治理,记录在CloudTrail中,通过VPC端点路由。
  • 推理数据不用于模型训练,也不需要与OpenAI共享数据;自动滥用检测中分类器标记的流量由AWS保留最多30天,可请求零数据保留。
原文佐证
  • Daybreak Red provides access to GPT-5.6 Cyber, a purpose-trained cybersecurity model. Daybreak Blue provides access to GPT-5.6 Sol with safeguards calibrated for defensive cybersecurity work.
  • According to OpenAI, security researchers used GPT-5.6 Cyber through Daybreak Red to identify two previously unknown vulnerabilities in V8, the JavaScript engine used by Chrome, which when chained together could enable memory corruption and a heap sandbox escape.
  • Zero-operator access (ZOA) is enforced at the chip, so even AWS operators cannot access your prompts and completions during inference.
AI 洞察
这次合作标志着网络安全领域开始获得专门训练的、可在受控环境下使用的攻击性AI,防御者得以在云平台上以合规方式调用与攻击者同等的前沿模型。它可能重塑漏洞挖掘与修复的竞赛格局:安全团队将能更快地验证和修补漏洞,但也意味着AI对抗AI将成为常态。未来,云厂商与AI实验室联合提供的“受信安全AI”可能成为标准模式,而如何平衡模型能力与滥用风险将决定这类工具的演进路径。