OpenAI扩大网络安全防御服务,最先进模型只给少数企业
本周,OpenAI宣布扩大网络安全防御服务Daybreak。这项服务今年早些时候上线,上线前不久,Anthropic刚发布了网络安全模型Mythos。Daybreak把模型、工具和工作流打包在一起,交给防御者使用。
现在Daybreak分成两个层级:Blue和Red。获批客户在这两个层级里都能访问OpenAI的受限前沿网络模型。
两个层级,一套门槛
Blue提供一系列网络服务,包括事件响应、恶意软件分析和补丁验证。OpenAI管它叫“大多数防御者的推荐起点”。对多数企业来说,Blue应该够用。
Red的工具包更广,潜在危险性也更高。拿到Red权限的人,可以用“经过专门训练的网络安全模型”做安全测试和漏洞研究。Red里还有新模型GPT-5.6-Cyber,基于GPT-5.6 Sol构建,在某些专业网络安全任务上能力更强。这个模型只在Red层级提供。
Red现在只对“受信任的客户合作伙伴”开放,名单里有埃森哲、IBM、CrowdStrike和Cloudflare。
前沿模型是市面上最先进的模型,争议一直没停过。特朗普政府之前找过AI公司合作推这类模型,据称是出于安全考虑。OpenAI此前给这类模型设了大量使用限制,客户能做的事很有限。现在这些限制开始通过分层逐步放开。
GPT-5.6-Cyber用在哪里比通用模型更强,OpenAI没有细说,只提到是“某些专业网络安全任务”。
威胁与生意
OpenAI在博客里预警:网络安全世界变化很快,威胁行为者会越来越多地用AI发起攻击,包括完全自主的方式。留给防御者的准备时间窗口正在缩小。
批评者看得很直接:AI代理制造的威胁,同时也是AI实验室的营销机会。威胁叙事越猛,企业越想掏钱买安全服务。
企业仍然愿意从最懂安全风险的AI实验室买保护,因为这些实验室对风险有第一手了解。Anthropic之前已经发布了Mythos。两款模型谁强谁弱,目前没有公开对比。能访问这类模型的权限,正变成AI实验室手里一项稀缺资源。