核心看点
- OpenAI将Astra模型定性为首个”关键级”网络安全模型
- 推出Daybreak网络安全计划,分Blue和Red两个层级
- 发布专用模型GPT-5.6-Cyber,用于授权网络安全工作
- 已在Chrome V8引擎等开源软件中发现未知漏洞
详细解析
OpenAI最近密集发布了一系列网络安全相关的动态,核心逻辑可以用一句话概括:把前沿AI能力交到可信的防御者手中,抢在攻击者之前。
Astra:首个”关键级”网络安全模型
OpenAI在评估即将发布的Astra模型后,将其定级为Preparedness Framework下的首个”关键级”(critical)网络安全模型。这意味着Astra具备可能构成安全威胁的网络能力,因此OpenAI正在为其部署额外的安全控制措施。Sam Altman也发推表示,Astra很强大,团队正在努力让它安全地广泛可用。
Daybreak计划:两层防御体系
OpenAI扩展了名为Daybreak的网络安全计划,分为两个层级:
- Daybreak Blue:面向大多数防御者,提供GPT-5.6 Sol等前沿模型,支持漏洞发现、安全代码审查、恶意软件分析、事件响应等广泛的防御性工作。
- Daybreak Red:面向经验丰富的安全专家,提供GPT-5.6-Cyber等专用模型,用于授权的漏洞研究、漏洞利用验证和安全测试。
GPT-5.6-Cyber:专用安全模型
这是OpenAI首个专门为网络安全训练的模型。OpenAI透露,他们已经用GPT-5.6-Cyber在真实环境中进行了大量漏洞研究,包括在Chrome的V8引擎等流行开源软件中发现了此前未知的漏洞。
总结
OpenAI这波操作释放了一个明确信号:AI的网络安全能力已经到了需要严肃对待的程度。与其让这项技术黑箱化,不如建立受控渠道,让可信的安全研究者使用。Daybreak的分层设计(Blue做广泛防御、Red做深度研究)是个务实的方案。对于安全行业来说,这可能意味着AI辅助漏洞挖掘将成为新常态。
本文地址:https://www.163264.com/14859


微信扫一扫,鼓励一下~