OpenAI 把网络防御计划 Daybreak 所提供的模型接入了 Amazon Bedrock[1]。亚马逊云科技也在 8 月 13 日发布了上线公告[2]。通过审核的组织,现在可以在自己日常使用的 AWS 环境里直接调用为防御工作调校过的前沿模型。这次改变的不是模型本身,而是交付方式。

在现有 AWS 环境中直接调用

今年早些时候,OpenAI 的前沿模型和 Codex 已经在 AWS 上正式可用[1]。这次是接下来的一步,把 Daybreak 的能力放到了 Amazon Bedrock 上。已加入 Daybreak Access 的防御方,可以在自己已经用于开发、防护和运维的 AWS 环境中使用前沿网络安全模型[1]。

官方列出的用途包括漏洞研究、检测工程和事件响应,目标是把从最初发现到确认修复有效的整条链路提速[1]。漏洞利用复现、缓解措施开发这类耗费人力的工作流同样在覆盖范围内[1]。

Blue 与 Red 各管一摊

Daybreak 的访问权限分为两档,两档都已在 Bedrock 上可用[1]。

Daybreak Blue 提供对包含 GPT-5.6 Sol 在内的通用前沿模型的访问,并针对获授权的防御性安全工作配置了相应的安全护栏[1]。它主要面向漏洞发现、检测工程、事件响应等防守侧工作,亚马逊云科技称这是大多数安全团队的起点[2]。

Daybreak Red 更进一步,开放的是专门针对网络安全训练的模型,具体来说是 GPT-5.6 Cyber[2],适用于获授权的漏洞研究、漏洞利用验证和安全测试[1]。亚马逊云科技解释说,这一档降低了拒绝阈值,同时以更严格的身份验证、监控和访问控制作为配套,从而提升调查的速度和深度[2]。模型侧放松的部分,由运维侧收紧。

光有模型性能还不够

OpenAI 在这次公告中强调的是,企业要用上专业的网络安全能力,光靠模型性能远远不够[1]。安全审查、治理、采购、访问控制,以及团队真正能支撑起来的运维模式,这几项都到位,能力才谈得上进入生产环境[1]。

走 Bedrock 这条路,可以让其中很大一部分沿用现有的 AWS 安全、治理和运维流程[1]。不用新增采购通道,也不用新增审计对象,审批自然更容易通过。

数据处理方式也写得很明确。两个模型都运行在 Bedrock 的新一代推理引擎上,并在芯片层面强制执行零运营方访问(ZOA)[2]。推理数据不会用于模型训练,也不需要选择同意向 OpenAI 共享数据[2]。既然要把漏洞信息和代码交出去,这一块含糊不清就没法往下谈。

可用区域与申请条件

目前的提供区域只有 US East(美国东部,弗吉尼亚北部)[2]。使用前需要先加入 OpenAI 的 Daybreak access,通过审核后再与 AWS 客户团队对接[2]。

获批之后,既可以在 Amazon Bedrock 控制台里使用 Daybreak Red 和 Daybreak Blue,也可以通过 Responses API 指定 bedrock-mantle 端点调用[1]。

总结

OpenAI 已在 Amazon Bedrock 上开放 Daybreak Blue 和 Daybreak Red。Blue 是为防御工作调整过安全护栏的 GPT-5.6 Sol,Red 是专门训练的 GPT-5.6 Cyber,代价是身份验证和监控要求更严。两者都在芯片层面强制 ZOA,推理数据不用于训练。提供区域仅限 US East(弗吉尼亚北部),且必须先加入 OpenAI 的 Daybreak access。与其说这是一次能力发布,不如说是一次把能力塞进现有采购与运维框架的发布。

来源[1]:https://openai.com/index/daybreak-models-are-now-available-on-aws

来源[2]:https://aws.amazon.com/about-aws/whats-new/2026/08/openai-daybreak-red-and-blue-on-amazon-bedrock/