AI 驱动的网络攻击激增,OpenAI 推出全新网络安全模型
几乎每天都有 AI 智能体"失控"的新消息见诸报端——无论是入侵 Hugging Face、黑掉健身房网站,还是创建虚假身份对目标实施社交工程入侵,AI 模型正越来越像网络攻击者。
于是,开发这些模型的 AI 实验室开始扩展自身的网络安全防护业务。本周,OpenAI 宣布扩展其网络防御服务 Daybreak。该服务于今年早些时候推出,距 Anthropic 发布网络安全专用模型 Mythos 仅过了不久。
Daybreak 是一项将模型、工具和工作流整合在一起,面向防御方提供的服务。此次扩展包含对一款全新网络安全专用模型的访问权限,该模型专为防御工作而设计。
OpenAI 于周一表示,Daybreak 现包含 Blue 和 Red 两个层级,两者均向获批客户提供对 OpenAI 受限前沿网络模型的访问权限。前沿模型——即最先进的一类模型——一直备受争议。特朗普政府此前曾寻求与AI 公司合作推广此类模型,据称是出于安全方面的考量。此前,OpenAI 对这些模型的使用设置了严格的安全护栏,限制客户能做的事情。
Blue 看起来是两者中更基础的层级,提供多种网络安全服务,包括事件响应、恶意软件分析和补丁验证。OpenAI 将 Blue 称为"大多数防御方推荐的起点",意味着对多数企业来说应该已经足够用了。
另一方面,Red 提供了更广泛且可能更危险的工具集。该公司向用户开放"专门训练的网安模型",用于执行安全测试和漏洞研究。
选择 Red 档位的同时也意味着可以使用新模型 GPT‑5.6‑Cyber,该模型仅在该档位提供。据官方介绍,5.6-Cyber 基于 GPT‑5.6 Sol 构建,在某些专业网安任务上具备更强能力。
目前,GPT‑5.6‑Cyber 仅向"可信客户伙伴"开放,据报道包括 Accenture、IBM、Crowdstrike、Cloudflare 等机构。
虽然 AI 智能体带来的威胁正在快速增长,但批评者指出,这些威胁同时也成了 AI 实验室的营销契机。OpenAI 显然也在以同样的方式推销其升级版的 Daybreak。
"网络安全世界正在快速变化——威胁行为者将越来越多地利用 AI 以空前的速度和规模发起网络攻击,包括以完全自主的方式进行攻击,"该公司在博客文章中写道,"随着这些能力扩散,防御者的准备窗口正在迅速收窄。"
与此同时,企业仍倾向于向最了解安全风险的 AI 实验室购买防护方案,因为这些实验室对风险有着第一手的认知。