據報道,OpenAI 昨日正式發佈公告,宣佈擴大網絡防禦可信訪問計劃(TAC),向全球數千名安全專家開放專用模型 GPT-5.4-Cyber。此舉被視爲對 Anthropic 此前發佈的 Claude Mythos 的直接回擊。

核心突破:針對防禦場景的“降噪”與“賦能”

與通用大模型不同,GPT-5.4-Cyber 是一款經過深度防禦性微調的專用利器:

  • 二進制逆向: 該模型支持高級安全工作流,允許專家分析編譯後的惡意軟件並掃描軟件漏洞。

  • 高權限許可: 爲了方便合法防禦者,OpenAI 降低了該模型的拒絕邊界,使其在處理敏感安全任務時不再頻繁觸發“安全攔截”。

  • 能力評級: 在內部評估中,該模型被歸類爲“高”網絡能力等級,意味着它在複雜漏洞修補和威脅建模上具有極高的可靠性。

image.png

戰略佈局:從“單兵作戰”到“生態韌性”

OpenAI 的安全策略正從單純的模型輸出轉向體系化的生態輸出:

  1. Codex Security 工具: 今年推出的這一工具已協助修復了超過 3000個 高危及嚴重級別漏洞,實現了代碼庫的自動監控。

  2. TAC 擴容: 通過強身份驗證(MFA)等客觀標準審查訪問者,旨在讓關鍵基礎設施的保護者優先獲得最先進的 AI 能力。

  3. 資助計劃: 自2023年起持續投入網絡安全資助計劃,支持第三方研究人員利用大模型提升防禦工具的自動化水平。

行業視角:防禦能力必須與攻擊風險“賽跑”

OpenAI 在公告中直言,防禦能力必須與模型能力同步擴展。隨着 AI 逐漸被惡意攻擊者利用,GPT-5.4-Cyber 的發佈代表了防禦方的一種立場:

  • 迭代部署: 由於該模型權限更爲開放,OpenAI 採取了極爲審慎的部署策略,目前僅限經過審查的供應商和研究人員。

  • 民主化訪問: 通過 TAC 計劃,確保最尖端的防禦技術不被少數機構壟斷。

結語:AI 時代的網絡安全“覈准制”

GPT-5.4-Cyber 帶着二進制逆向能力入場,AI 網絡安全的競爭已經從單純的“漏洞發現數量”轉向了“實戰防禦深度”。對於安全專家而言,這不僅僅是一個更聰明的助手,更是一個擁有更高權限、能處理底層二進制邏輯的數字戰友。