OpenAI的网络安全计划价值10亿美元

By: cryptonomist.ch|2026/09/04 07:45:25

OpenAI决定在网络安全上投资10亿美元,为公共和私人组织提供更便捷的访问其专注于安全的人工智能模型的机会。OpenAI网络安全计划将在未来六个月内启动,旨在应对公司自身认为日益真实的威胁:由人工智能生成或增强的攻击,这些攻击能够在开发者修复漏洞之前利用这些漏洞。

摘要

  • 关键点
  • 十亿美元用于保护关键基础设施
  • 蓝色和红色:Daybreak计划的两个级别
  • 加密货币仍然不在名单上,但并非完全排除
  • Astra,超越“关键”阈值的模型
  • 引发警报的加密软件漏洞
  • 计划的国际扩展
  • 常见问题解答
    • OpenAI的10亿美元网络安全计划的目的是什么?
    • OpenAI的Daybreak计划的两个服务级别是什么?
    • 哪些行业优先获得Daybreak计划的访问?
    • 加密货币交易所是否优先获得Daybreak计划的访问?
    • 组织如何申请访问Daybreak计划?

关键点 {#Key_points}

  • OpenAI在未来六个月内为其网络安全模型分配10亿美元的补贴访问。
  • Daybreak计划提供两个级别:蓝色用于普通防御,红色用于更敏感的安全操作。
  • 大约2000个组织已经在使用Daybreak;优先行业包括公用事业、公共实体、地方银行、非营利组织和开源维护者。
  • Astra模型是OpenAI首个超越“关键”风险阈值的网络能力模型,能够识别未知漏洞并将其转化为功能性攻击,几乎不需要人工监督。
  • 包括Coinbase和Block在内的36家公司已经请求提前访问用于防御目的的人工智能模型。

十亿美元用于保护关键基础设施 {#One_billion_dollars_to_secure_critical_infrastructures}

该倡议的核心很简单:OpenAI将在六个月内提供10亿美元的补贴访问其网络安全模型。支持包括对Daybreak的折扣访问、技术支持和网络安全培训路径,旨在加速组织对人工智能驱动攻击的响应能力。

符合条件的组织可以直接通过OpenAI的网站申请。这不是一个纸上谈兵的项目:根据公司说法,大约2000个组织已经在使用Daybreak,这表明在宣布财务支持之前,对基于人工智能的防御工具的需求已经很高。

蓝色和红色:Daybreak计划的两个级别 {#Blue_and_Red_the_two_levels_of_the_Daybreak_program}

Daybreak分为两个不同的服务级别。蓝色级别使用OpenAI的标准模型进行普通防御活动,适合大多数组织。红色级别则保留给获得批准的组织,确保访问更敏感安全操作的专业网络模型。

访问优先级非常明确:OpenAI将重点支持水系统、电力供应商、州和地方行政机构、社区银行、非营利组织和开源软件维护者。这些行业通常预算有限,但其网络安全风险暴露与更大公司的风险相当。

-- 价格

--
--
--

加密货币仍然不在名单上,但并非完全排除。

交易所、保管人和区块链网络并未直接出现在该计划的优先行业中。这是一个引人注目的选择,考虑到最近几个月加密行业受到软件漏洞的影响有多大。

然而,开源加密项目仍然可能符合入选标准,因为许多项目依赖于小型开发团队。Bitcoin Core、以太坊客户端和DeFi库支持保护大量数字资产的基础设施,尽管它们通常由少数资源有限的人维护。

这项倡议的一个最有趣的含义在于:如果开源加密确实能够获得补贴支持,该行业可能首次获得企业级工具,而无需内部开发,从而弥补已经造成实际损失的安全缺口。

Astra,超越“关键”阈值的模型

该公告背后的技术背景涉及Astra,这一新模型被OpenAI定义为首个超越其准备框架中**“关键”**网络能力阈值的模型,该框架是公司自2023年以来采用的内部系统,用于监控与先进人工智能能力相关的风险。

根据OpenAI的说法,Astra能够识别未知软件漏洞,并逐步将其转化为功能性攻击,几乎不需要人工指导。这一能力属于框架中最先进的类别,即可能引入“前所未有的路径”造成严重伤害的模型,与之前的“高”阈值相比,后者的模型只能放大现有风险。

尽管如此,公司决定“很快”提供Astra,但与其他模型相比,其网络能力的访问将更加有限。该模型的更高级网络功能将保留给属于Daybreak联盟的特定组织。一个不容忽视的细节是:在两款模型成功突破Hugging Face系统后,OpenAI已经放慢了Astra的部分开发,该事件被公司描述为“前所未有的网络攻击”,并导致部分内部培训和研究活动的暂时暂停。

这种双轨——巨大的防御潜力但也存在滥用风险——可能是整个战略中最微妙的点:一种能够自主发现未知漏洞的技术可以保护关键基础设施,但如果落入错误之手,同样的能力可能会改变攻击者的游戏规则。

引发警报的加密软件漏洞

公告的时机并非偶然。在最近几个月,加密行业经历了几起事件,使得先进网络安全问题更加紧迫。8月份,BTCPay Server中的一个漏洞暴露了与Lightning节点相关的凭据,攻击者利用这一弱点在开发者发布修复之前窃取了资金。

Core Lightning也在AI生成的漏洞报告揭示了几个真实缺陷后,敦促运营商断开其系统。Coldcard则在一次重大盗窃后发布了新固件,表示尖端人工智能模型帮助识别了与主要事件无关的漏洞。

正是在这种背景下,包括Coinbase、Block、BitGo、Blockstream和ARK Invest在内的36家公司签署了一封致人工智能实验室的公开信,要求提前访问最强大的模型以用于防御目的。签署公司强调,负责主要加密系统的开发者通常获得的工具比攻击者可用的工具要弱,这一请求旨在弥补这一差距,以防犯罪分子利用类似系统。

朝着计划的国际扩展

OpenAI已经宣布将在未来几周内将Daybreak的访问扩展到合作国家。逐步推出将作为测试平台,以确定便利的防御访问是否能够真正帮助组织更快地应对威胁,在此时,保护系统的人工智能也是理论上可以用来攻击它们的工具。

常见问题解答

OpenAI的10亿美元网络安全计划的目的是什么?

该计划旨在帮助组织防御人工智能驱动的攻击和攻击者可能在修复发布之前利用的软件漏洞。

OpenAI的Daybreak计划的两个服务级别是什么?

蓝色级别使用OpenAI的标准模型进行普通防御,而红色级别则提供对更敏感安全操作的专业模型的访问。

哪些行业优先获得Daybreak计划的访问?

优先用户包括公用事业、政府实体、地方银行、非营利组织和开源软件维护者。

加密货币交易所是否优先获得Daybreak计划的访问?

不,加密交易所和区块链网络并未直接优先,但与加密相关的开源项目仍可能符合资格。

组织如何申请访问Daybreak计划?

符合条件的组织可以通过OpenAI的网站申请访问Daybreak。


内容由人工智能协助创作并经过人工编辑审核。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com