01081312385
网安资讯

美国AI巨头公开售卖用于网络攻击的超级AI模型,究竟意欲何为?

#网安头条 ·2026-08-14 09:36:42

OpenAI把一款可处理漏洞利用验证、渗透测试和高级安全研究的模型推向市场时,该警惕的不是网络攻击,而是另一件更深的事。

OpenAI这次卖的,不是一项普通的安全服务,而是一种被精心包装过的进攻能力。它把能做漏洞利用验证、渗透测试、攻击路径研究的GPT-5.6-Cyber放进Daybreak Red,对外说是授权使用,再用身份核验、硬件密钥、日志监控和合作伙伴体系围上一圈。

openai

听上去很审慎,甚至很负责任。可把包装纸撕开,里面的逻辑并不复杂,过去需要顶尖研究员长时间完成的高风险工作,正在被做成一项可以按Token计费的商品。

我不相信这件事的核心只是帮助防御者,帮助防御者当然可以成为理由,可问题是,OpenAI没有只做代码审查、补丁验证和事件响应,它卖的正是此前被安全护栏挡住的那部分能力,而且卖得更贵。输出价格高于通用模型,不是一个无关紧要的价目表细节,而是一句写在商业合同里的表态,高风险进攻性能力有溢价,且值得被规模化变现。

这才是最让人不安的地方,网络攻击并不会因为前面加上授权两个字,就突然变成无害的生产力。红队测试和真实入侵之间,往往只隔着目标是否得到许可。模型不认识许可,它不会分辨一条授权书是严肃的边界,还是一次被伪造、滥用或越权的流程。它只会按照任务继续执行。今天是验证漏洞,明天可能就是找一条更容易得手的路径,能力一旦被产品化,扩散的速度从来快过问责的速度。

openAI

OpenAI拿出95%的任务完成率,试图证明模型不再像普通聊天机器人那样动辄拒答。这个数字听起来很强,却也泄露了产品真正的卖点,不是模型更懂安全,而是模型更愿意做过去不愿意做的事。

完成率不是攻击成功率,这一点必须说清。可对市场来说,95%已经足够制造想象空间。安全厂商会把它理解成效率,投资人会把它理解成壁垒,灰色地带的人则会把它理解成一扇正在松动的门。

Chrome那起V8沙箱逃逸漏洞,恰好戳穿了这只是实验室能力的说法。浏览器不是抽象的靶场,它就在每个人的电脑里。模型找到两处可以串联的漏洞,厂商完成修复,这当然是一次值得肯定的负责任披露。可我从中看到的不是安心,而是一种更具体的压力。既然模型已经能在真实而复杂的代码里摸到这样的缺口,下一次被摸到的,可能是尚未来得及修补的系统,可能落在更慢、更缺钱、更没有安全团队的小公司头上。

另外,模型公司会说自己做了审核,合作伙伴会说自己遵守了流程,客户会说内部人员操作失误。每个人都可能只承担一小段责任,风险却由真正被攻击的系统和普通用户来接住。

我们已经见过太多类似的故事,技术跑得很快,治理在后面追,等制度终于追上时,漏洞、数据和信任早就散落一地。

对此,可能你会觉得如果防御者不用更强的AI,攻击者也会用,难道要把好人绑住手脚吗。这个说法听起来很有力,实际上很容易成为放松约束的万能借口。安全团队需要更强工具,不等于厂商可以把进攻性能力当成高级会员权益。真正的防御,不是让更多人拥有攻击的可能,而是让漏洞更快被修、让使用行为可追溯、让越界成本高到没人敢赌。

我真正想说的是不是技术进步,而是这套叙事里的轻率。OpenAI把一把更锋利的刀卖给市场,同时告诉大家刀柄上装了锁。可真正的问题从来不是锁有没有装上,而是谁拿到了钥匙,钥匙会不会被复制,门被推开之后,谁会为里面的人负责。

把攻击能力商品化容易,可把它关回去,却太难了。为此,真的想问一句,OpenAI究竟意欲何为?

 

Copyright © 2025 北京中联旭诚科技有限公司 版权所有  Sitemap 备案号:京ICP备2021025338号-2