OpenAI两款专业网络防御模型上线Amazon Bedrock,支持零操作员权限的芯片级安全隔离,适合漏洞数据敏感场景。
网络防御者从未如此能力充沛,也从未如此迫切地需要这些能力。前沿模型现在可以在整个代码库中进行推理,将漏洞追溯到其根本原因,并在几分钟内提出修复方案。这些能力同样被对手所用。这就是为什么漏洞披露与被利用之间的时间窗口不断缩小。防御者需要在庞大而陌生的代码库中保持同步,验证哪些发现是重要的,并交付能够站住脚的补丁。他们必须在将敏感代码和漏洞数据保留在自己可以控制并能审计的环境中的同时,完成所有这些工作。挑战不再是如何发现潜在问题,而是确认哪些是真实存在的,修复它们,并在时间窗口关闭之前完成。
AWS 始终遵循安全从一开始就被内置的原则。对于 AI 同样如此:客户在 Amazon Bedrock 上运行工作负载,从推理到完全自主的 Agent,都采用与整个 AWS 上相同的 infrastructure、控制和治理。今天,AWS 和 OpenAI 将这一基础扩展到网络防御。OpenAI 的 Daybreak Red 和 Daybreak Blue 现已在 Amazon Bedrock 上向符合条件的客户提供。Daybreak Red 提供对 GPT-5.6 Cyber 的访问,这是一款专门针对网络安全训练的模型。Daybreak Blue 提供对 GPT-5.6 Sol 的访问,其安全防护经过校准适用于防御性网络安全工作。两者都是 OpenAI 网络防御计划 Daybreak 的一部分,该计划为防御者提供对前沿 AI 的受治理访问,包括 Agent 工具、应用红队测试,以及帮助防御者从发现到经过测试的修复方案的服务。
"AWS 和 OpenAI 共同相信,防御者应该拥有优势。这项合作将 OpenAI 的 Daybreak Red 和 Daybreak Blue 带到 Amazon Bedrock。AWS 安全团队目前正在使用这两个模型来分析源代码、发现漏洞并进行红队研究。在 Bedrock 上,这些工作运行在 AWS 应用于所有其他关键工作负载的相同 infrastructure 控制下。随着这些模型的不断进步,防御者在 Amazon Bedrock 上能够做的事情也将不断进步。"
— John Sheehan,AWS 安全副总裁
从漏洞发现到修复的路径很长:确认可利用性、追踪易受攻击组件的可达路径、开发解决根本原因而不引入回归的修复方案、在真实条件下验证其有效性,以及在披露窗口内交付补丁。防御者需要能够加速每个步骤的模型。但网络安全本质上具有双重用途。重现漏洞或逆向工程利用链的请求无论意图如何看起来都是相同的,通用模型通过拒绝请求来解决这种歧义。Daybreak Red 和 Daybreak Blue 通过上下文来解决这个问题:谁在使用模型、工作在哪里进行,以及管理该访问的安全防护是什么。
Daybreak Blue 是大多数安全团队的正确起点。它支持漏洞发现、检测工程和事件响应。Daybreak Red 专为高级任务而设计,如漏洞研究、利用重现和缓解开发。对于这些任务,更低的拒绝阈值(模型拒绝请求的临界点)配合更强的身份验证、监控和访问控制,可以提高调查的速度和深度。
根据 OpenAI 的说法,安全研究人员通过 Daybreak Red 使用 GPT-5.6 Cyber 识别了 V8(Chrome 使用的 JavaScript 引擎)中两个此前未知的安全漏洞,它们链接在一起可能导致内存损坏和堆沙箱逃逸。初始漏洞已被修复并作为 CVE-2026-15903 发布,这是 2026 年 V8 CTF 中仅有的四个成功零日漏洞条目之一。
网络安全工作负载向模型输入你最敏感的输入:专有源代码、未打补丁的漏洞详情,以及来自生产系统的实时遥测数据。在任何内容通过模型运行之前,你需要确定它去向何处以及谁能查看它。
两个模型都在 Amazon Bedrock 下一代推理引擎上运行,专为高性能、安全性和可靠性而构建。零操作员访问(ZOA)在芯片级别强制执行,因此即使 AWS 运营商也无法在推理期间访问你的提示和补全。所有数据在传输中和静态时都使用客户管理的 AWS Key Management Service(AWS KMS)密钥加密。访问由你的 AWS Identity and Access Management(IAM)策略管理,在 AWS CloudTrail 中记录,并通过虚拟私有云(VPC)端点路由。你可以在组织级别设置数据边界策略,以防止跨账户和网络边界的泄露。
你的推理数据不会用于模型训练,两个模型都不需要你选择与 OpenAI 共享数据。对于自动滥用检测,被分类器标记的流量由 AWS 保留最多 30 天,并以编程方式处理。客户可以通过其 AWS 账户团队申请零数据保留。详见数据保留。
Daybreak Red:GPT-5.6 Cyber 和 Daybreak Blue:GPT-5.6 Sol 现已面向 Amazon Bedrock 上以下 AWS 区域符合条件的客户提供:US East(N. Virginia)。访问这些模型需要从 OpenAI 注册可信访问以进行网络防御。要注册,请联系 OpenAI 或联系你的 AWS 账户团队以获取资格指导。获批后,请与你的账户团队合作,在 AWS 上请求访问。要了解更多信息,请参阅文档。
要探索 Amazon Bedrock 上的完整 GPT-5.6 系列,请参阅《开始在 Amazon Bedrock 上使用 OpenAI GPT-5.6 Sol、Terra 和 Luna》。
有兴趣了解 Amazon Bedrock 如何支持你的团队吗?联系我们开始对话。