KeyFrame內部研究專用

New GPT5.5 CYBER Destroys Claude Mythos [Inside Open AI's Latest Model]

AI That Works·6月24日週三·12 min英文

三句話摘要

OpenAI推出專用網路安全模型GPT 5.5 Cyber及Daybreak倡議,配合Codec Security工具與開源補救計劃,建立完整的AI輔助防禦生態。 OpenAI透過專用模型、完整工具鏈與人類專家審查的三層結合,試圖將AI網路安全工具從單純的漏洞發現器轉變為端到端的防禦與補救助手。 GPT 5.5 Cyber是專用網路安全模型而非通用模型附加安全功能。該模型被刻意調整為更寬容,減少對合法安全任務的拒絕,直接解決安全研究人員長期的核心挫折——在控制環境測試漏洞時卻被AI拒絕。

重點整理

重點
  • 1

    GPT 5.5 Cyber是專用網路安全模型而非通用模型附加安全功能。該模型被刻意調整為更寬容,減少對合法安全任務的拒絕,直接解決安全研究人員長期的核心挫折——在控制環境測試漏洞時卻被AI拒絕。

  • 2

    基準測試證明專用調優帶來實際效能提升。Exploit Gem基準上從GPT 5.5的25.95%躍升至39.5%(13.5百分點),SEC Bench Pro從63.1%達到69.8%,顯示網路安全特化調整並非過度宣傳。

  • 3

    Codec Security工具協助完整修復循環而非單純掃描。能理解程式碼威脅模型、追蹤攻擊路徑、驗證發現、生成目標化補補與驗證結果,防止開發者被過量警報淹沒。

  • 4

    Patch the Planet計劃透過人類專家審查層解決開源維護者的負擔問題。25名Trail of Bits工程師於5天內跨19個開源專案篩選出數百問題、合併數十補補,確保AI工具提供幫助而非噪音。

實用技巧與重點

乾貨
  • 模型基準數據:
  • GPT 5.5 Cyber於Cyber Gym:85.6%
  • Mythos 5於Cyber Gym:83.8%
  • 常規GPT 5.5於Cyber Gym:81.8%
  • GPT 5.4於Cyber Gym:79%
  • Claude Opus 4.7於Cyber Gym:73.1%
  • GPT 5.5 Cyber於Exploit Gem:39.5%
  • 常規GPT 5.5於Exploit Gem:25.95%
  • GPT 5.5 Cyber於SEC Bench Pro:69.8%
  • 常規GPT 5.5於SEC Bench Pro:63.1%
  • Codec Security統計:
  • 掃描提交數:3000萬次
  • 涵蓋程式碼庫數:30,000個
  • 人工標記已修復發現:70,000個
  • 自動判定已修復發現:500,000個
  • Patch the Planet計劃:
  • Trail of Bits投入工程師:25名(佔公司1/5)
  • 涵蓋開源專案數:19個
  • 實施期間:5天
  • 初始參與專案:Curl、Go、Python、Sigstore、PICA密碼學庫
  • 承諾參與的開源專案:30個
  • 政府與夥伴層:
  • 政府夥伴名單:Cisco、Cloudflare、Crowdstrike、Five Eyes聯盟
  • 專業合作者:Trail of Bits、Hacker One、Linux基金會
  • 訪問控制機制:限制訪問、監控、範圍控制、驗證、人工審查

結論

結論

OpenAI透過專用模型、完整工具鏈與人類專家審查的三層結合,試圖將AI網路安全工具從單純的漏洞發現器轉變為端到端的防禦與補救助手。

完整解析

詳細

OpenAI發布的GPT 5.5 Cyber模型及其配套Daybreak倡議代表了該公司在AI安全工具領域的重大戰略佈局。與將安全模式附加在通用模型上的做法不同,GPT 5.5 Cyber從底層為授權網路安全工作進行專門設計。模型被刻意調整為更寬容,核心目標是減少對合法安全任務的拒絕。這直接回應了安全研究人員多年來的核心挫折——當專業人員在控制環境中驗證自己系統的漏洞時,通用AI模型因請求看似敏感而拒絕協助。GPT 5.5 Cyber試圖消除這些不必要的限制,同時保留GPT 5.5的通用智能和長任務處理能力,使其能跨越大型程式碼庫進行深度安全分析。

基準測試數據支撐了這些聲稱。在Cyber Gym基準(測試代理能否在真實軟體環境中重現已知漏洞)上,GPT 5.5 Cyber達到85.6%,超越此前被視為無敵的Mythos 5的83.8%。更重要的是專用調優帶來的實際提升——在Exploit Gem基準上,GPT 5.5 Cyber達到39.5%,而同源的常規GPT 5.5僅25.95%,足足高出13.5個百分點。在SEC Bench Pro上,提升也達到6.7個百分點。這些數字證明了網路安全特化調整並非行銷誇大,而是帶來真實的效能增益。

然而OpenAI的創新不止於模型本身。Codec Security工具統整了圍繞模型的完整工作流程。自2026年3月推出云研究預覽以來,該工具已掃描超過3000萬次提交,涵蓋超過30,000個程式碼庫。更重要的是,Codec Security不是簡單的掃描器——它被設計用於完整的防禦工作流。該工具能理解團隊的程式碼與威脅模型(如果不存在甚至能生成一個),識別可信漏洞、檢查受影響代碼是否真正可達、收集證據、提供驗證步驟、開發目標化補補並驗證結果。

最值得關注的是Patch the Planet計劃,它解決了開源生態面臨的根本困境。根據Linux基金會和哈佛研究,94%被廣泛使用的專案由少於10名開發者負責超過90%的年度代碼貢獻。這些微小團隊維護著全球依賴的基礎軟體,當AI漏洞獵捕工具涌入時,他們面臨的不是幫助而是噪音——更多報告、重複項、誤報和低質AI生成CVE。Patch the Planet透過資助專業安全研究人員並提供Codec Security訪問權限來逆轉這個局面。每個專案始於一次談話,維護者定義優先事項和披露流程,然後研究人員端到端管理工作——驗證問題、移除重複、開發補補、測試修復,只向維護者發送準備好接受審查的成果。Trail of Bits在5天內投入25名工程師(佔其全球工作力的五分之一)跨19個開源專案,揭示了數百個問題並合併了數十個補補。這個人類審查層是關鍵——它將AI工具從製造噪音的掃描器轉變為提供實際幫助的協作夥伴。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing
編輯精選
83 min
AI 技術英文PODCAST8月26日

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing

Latent Space

  • 加速傳統物理模擬的典範轉移:氣象科學家原本認為 AI 無法匹敵數十年的物理建模工作,但傅里葉神經算子不僅達到同等精度,還快了一萬多倍。原本需要超級計算機的計算現在用消費級 GPU 就能完成,這改變了整個領域的思維方式。
  • 傅里葉域的非局部現象捕捉:傅里葉域能有效表示非局部現象(如大氣河流跨越千里的影響),且計算複雜度為準線性,遠優於完全連接的全局模型。這特別適合流體動力學、量子化學等自然現象中普遍存在的非局部相互作用。
  • 多解析度連續函數表示:神經算子將輸入輸出視為連續函數而非固定維度向量,可在推論時以任意解析度查詢,並能在更高解析度上疊加物理約束或額外數據,克服了固定解析度神經網路的限制。
Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Why the Next AI Breakthrough May Come from Physics with Max Welling - #774
55 min
AI 技術英文PODCAST8月25日

Why the Next AI Breakthrough May Come from Physics with Max Welling - #774

TWIML AI

  • 多層篩選的材料設計流程:先搜尋文獻資料庫找現有材料,若無合適的就用生成模型產生數十萬個候選分子,用機器學習力場進行分子動力學模擬篩選,再進行實驗驗證。這套流程相比傳統量子力學計算能加速效率數個數量級。
  • 生成AI與熱力學的數學等價性:資訊論是兩個領域的共同基礎,生成模型的擴散過程與非平衡統計力學描述資訊損失的過程在數學上完全對應,許多開發出來的方法工具在兩領域都有精確對應的形式。
  • 基礎模型的遷移學習策略:先在廣泛材料資料集上訓練基礎力場表示,再針對特定材料類別進行蒸餾微調,既能保持計算效率也能獲得專一性。