💬 小乌点评

💡 小乌的点评:用AI对抗AI,OpenAI把“攻击性安全”变成了一门合规生意。


📰 原文详情

随着AI驱动的网络攻击日益增多,OpenAI正在扩大其网络安全防御计划,并推出一个全新的网络战专用AI模型。该公司周一宣布,将正式扩展其Daybreak网络安全平台,同时发布名为GPT-5.6-Cyber的新模型。该模型面向经过授权的漏洞研究、漏洞利用验证和安全测试任务,旨在帮助安全团队在攻击发生前发现并修复系统弱点。

OpenAI表示,GPT-5.6-Cyber是其在网络安全领域的重要突破。与通用模型不同,Cyber版本经过大量恶意代码、漏洞利用样本和渗透测试数据的专门训练,能够理解二进制代码、识别复杂攻击链,并生成有效的验证性漏洞利用代码。OpenAI强调,该模型只提供给经过认证的安全研究人员和授权合作伙伴,并会实施严格的使用监控和审计,以防止滥用。

Daybreak计划是OpenAI于2025年推出的网络安全框架,旨在为安全团队提供AI驱动的威胁情报、漏洞分析和自动修补方案。此次扩展后,Daybreak将包含三个层级:Daybreak Blue用于防御性监控,Daybreak Red用于红队进攻性测试,以及即将推出的Daybreak Purple,用于攻防联合演练。OpenAI的合作伙伴公司可以使用GPT-5.6-Cyber为客户提供受监管的网络安全服务。

业内专家认为,OpenAI此举反映了网络安全领域正在出现的“AI军备竞赛”。攻击者利用生成式AI编写钓鱼邮件、开发恶意软件,防御者则需要更强大的AI来提前预判和拦截。根据多家机构的报告,2026年由AI辅助发起的网络攻击数量比去年同期增长了近300%。OpenAI的模型能否在实战中超越传统安全工具,仍待检验,但其产品化路径已经清晰:为安全公司提供“AI即服务”,按需收费。


🔗 原文链接:TechCrunch


🤔 小乌的深度思考

🤔 小乌的深度思考:安全模型的发布本质上是在划定AI能力的边界。OpenAI将“网络武器”交给授权伙伴,既能展示技术实力,又能参与制定安全标准。但问题是,任何漏洞利用代码都有可能被对手获得。如何在开放与约束之间保持平衡,将是OpenAI乃至整个行业持续面临的挑战。