ESC
AI 1 分钟阅读

AI攻击激增,OpenAI推出新型网络安全模型

OpenAI扩大AI网络安全防御项目Daybreak,推出新网络模型GPT-5.6-Cyber。Daybreak分Blue和Red两层:Blue提供事件响应、恶意软件分析等防御,Red用于安全测试和漏洞研究,并可独家使用GPT-5.6-Cyber。该模型基于GPT-5.6 Sol,目前仅限Accenture、IBM等可信伙伴使用。批评者认为这也是AI实验室的营销机会。

来源:TechCrunch

每天似乎都有关于AI智能体“失控”的新消息。无论是攻破Hugging Face、入侵一个健身房网站,还是创建自己的虚假档案以实施社交工程入侵,AI模型正日益表现得像恶意行为者。

因此,制造出这些作恶模型的AI实验室正在扩大其网络防护服务。本周,OpenAI宣布扩展Daybreak——其于今年早些时候推出的网络防御服务;此前不久,Anthropic发布了其网络安全模型Mythos。

Daybreak是一项将模型、工具和工作流打包提供给防御方的服务。此次扩展包括接入一个全新的、专注于网络安全的防御型模型。

OpenAI周一表示,Daybreak现在分为两层:Blue和Red。这两层都将允许获准客户访问OpenAI的受限前沿网络模型。前沿模型——最先进的可用模型——一直存在争议。特朗普政府此前曾寻求与AI公司合作推出此类模型,据称是出于安全考虑。此前,OpenAI为这些模型部署了重大防护措施,限制客户能对其进行的操作。

Blue似乎是两者中较基础的一层,提供多种网络服务,包括事件响应、恶意软件分析和补丁验证。OpenAI称Blue是其“为大多数防御者推荐的起点”,暗示它对于大多数企业来说应该绰绰有余。

Red则提供更广泛且可能更危险的工具包。该公司向其用户提供“专门训练的网络安全模型”,旨在执行安全测试和漏洞研究。

Red层级还带来了新模型GPT-5.6-Cyber,该模型仅在此层提供。OpenAI表示,GPT-5.6-Cyber基于GPT-5.6 Sol构建,在特定网络安全任务上提供增强能力。

目前,GPT-5.6-Cyber仅面向“受信任的客户合作伙伴”提供,据称包括埃森哲、IBM、CrowdStrike、Cloudflare等。

虽然来自AI智能体的威胁正在迅速增加,但批评者也指出,这些威胁为AI实验室提供了营销机会。OpenAI无疑正在以这种方式营销其升级后的Daybreak。

“网络安全世界正在迅速变化——威胁行为者将越来越多地使用AI以前所未有的速度和规模发动网络攻击,包括完全自主的方式,”OpenAI在博客文章中表示。“随着这些能力扩散,防御者做好准备的窗口正在缩小。”

与此同时,企业仍然有兴趣从最了解安全风险的AI实验室购买保护,因为它们对这些风险有着第一手的了解。

— Lucas Ropek