OpenAI 在网络安全公告发布之前召集安全领导者
核心要点
- 该公司的业务范围涵盖联邦机构、盟军情报网络和越来越多的企业合作伙伴,所有这些都是围绕其日益强大的网络安全特定模型和 1000 万美元的防御拨款承诺进行组织的。
- 几天后,即 9 月 1 日至 2 日,OpenAI 透露,其即将推出的 Astra 模型已达到公司准备框架下的“关键”网络安全能力。

这家人工智能巨头正在围绕其不断扩大的网络防御雄心召集联邦从业者、五眼联盟和主要科技公司。
在看似重大的公告发布之前,OpenAI 正在召集网络安全领域一些最有影响力的名字,继续开展为期数月的活动,将自己定位为人工智能驱动的防御领域的核心参与者。
该公司的业务范围涵盖联邦机构、盟军情报网络和越来越多的企业合作伙伴,所有这些都是围绕其日益强大的网络安全特定模型和 1000 万美元的防御拨款承诺进行组织的。
从华盛顿演示到五眼简报
今年早些时候,OpenAI 在华盛顿特区接待了大约 50 名联邦网络安全从业者,亲自演示了 GPT-5.4-Cyber,这是一个专为防御安全应用程序构建的模型。此次活动标志着向五眼安全联盟(美国、英国、加拿大、澳大利亚和新西兰之间的情报共享伙伴关系)的盟友进行一系列简报的开始。
该公司还一直在建立 Daybreak Cyber 合作伙伴计划,目前该计划的成员包括 Accenture、IBM、Capgemini、Palo Alto Networks、CrowdStrike、Cisco 和 Cloudflare。既定目标是实现网络防御先进人工智能模型的民主化,本质上是将前沿级威胁检测和响应能力交给可能没有资源从头开始构建这些模型的组织手中。
一封公开信和一个典范里程碑
8 月 27 日,OpenAI 牵头发布了一封公开信,呼吁采取集体行动应对人工智能驱动的网络威胁。包括 Microsoft 和 Google 在内的 100 多个组织已签约。
几天后,即 9 月 1 日至 2 日,OpenAI 透露,其即将推出的 Astra 模型已达到公司准备框架下的“关键”网络安全能力。该框架是 OpenAI 的内部系统,用于评估模型何时跨越需要加强安全控制的能力阈值。 “严重”本质上是该系统中的第二高级别,仅低于“灾难性”。达到这一目标意味着该模型可以执行复杂的网络操作,这需要新的保障措施和部署限制。
除了 Astra 公告之外,OpenAI 还于 9 月 2 日宣布扩大与 CrowdStrike 的合作伙伴关系,深化现有关系,将 AI 功能集成到 CrowdStrike 的端点安全平台中。
防守战术手册
OpenAI 已承诺提供 1000 万美元的 API 积分,专门用于防御性网络安全拨款,资助致力于使用 AI 进行保护而不是利用的研究人员和组织。
现实世界的事件,包括那些涉及 Hugging Face 系统受损的事件,凸显了人工智能基础设施本身如何成为目标。 OpenAI 表示,达到“严重”或更高阈值的模型将面临额外的部署限制,包括限制对经过审查的合作伙伴的访问以及实施强化监控。
