Codex Daybreak安全分层:Blue修漏洞,Red模拟攻击

Codex 的安全能力这个月拆成了两条线,Blue 管防守,Red 管进攻,新分层体系叫 Daybreak,两套访问层级各自独立审批,权限互不通用。

Codex Daybreak安全分层

Blue 覆盖的是大多数防御性工作,漏洞发现和代码审查这些日常活,走的都是通用模型 GPT-5.6 Sol。Red 是另一条路,只有专用安全模型 GPT-5.6 Cyber 有访问权,拿它做授权漏洞复现、渗透测试和红队演练。修漏洞的工程师手头只有 Blue 权限,碰不到进攻性工具,要做渗透测试的团队得单独去申请 Red。

Red 的审批比 Blue 严一截,走的是 Trusted Access for Cyber 流程,只对获批的身份、工作空间和项目生效,一个团队就算有 Blue 权限,也自动带不出 Red 的能力。

不管 Blue 还是 Red,都得在隔离环境里干活,先定义好行动范围,系统推荐最小权限配置,操作要跨出沙盒边界之前,会先过一次自动审查。这套思路跟 Codex CLI 的沙盒是一个路子。

分开管理还有个实际好处是审计方便,防守和进攻的模型使用记录完全独立,企业查起来清楚。这点倒是干脆。

我的看法是,这算 AI 安全工具往专业化走的信号,通用编程工具开始给网络安全这种垂直领域单独配模型和权限,而不是一个模型包打天下。Blue 的审批门槛不算高,日常防御用得上,Red 那张通行证,大多数人大概一直用不到。