OpenAI投入10亿美元帮助机构防御AI驱动的网络攻击
要点速览
- •OpenAI将在未来六个月内提供10亿美元的补贴,支持机构使用其网络安全模型,包括折扣价Daybreak访问、技术援助和培训。
- •Daybreak提供两个层级:Blue使用标准模型处理日常防御工作,Red则供获批机构使用专门网络模型执行敏感任务。
- •加密货币交易所、托管机构和区块链网络未被直接列为优先用户,但依赖小团队的开源加密项目仍可能符合资格。
- •OpenAI披露其Astra模型仅需有限的人工指导即可将未知软件漏洞转化为可用的攻击,加剧了关于披露AI攻击能力的争论。
- •包括Coinbase、Block、BitGo、Blockstream和ARK Invest在内的三十余家公司签署公开信,要求AI实验室提前提供强大模型的防御性安全访问。

OpenAI将在未来六个月内提供10亿美元的补贴,支持机构使用其网络安全模型。该计划旨在帮助机构防御AI驱动的攻击,以及攻击者可能在开发者发布修复之前加以利用的软件漏洞。
此举出台之际,关键基础设施和开源软件已成为安全事件中反复出现的目标,防御方也警告称,AI工具可能缩短漏洞被发现到被利用之间的时间。
该支持涵盖以折扣价使用OpenAI的网络安全产品Daybreak,并提供技术援助和网络安全培训。据OpenAI称,已有约2,000家机构在使用该服务。
OpenAI扩展Daybreak网络安全计划
Daybreak提供两个服务层级。Blue使用OpenAI的标准模型处理日常防御工作,而Red则让获批机构能够使用专门的网络模型执行更敏感的安全任务。
该计划的优先用户包括供水系统、电力供应商、州和地方政府、社区银行、非营利组织以及开源软件维护者。加密货币交易所、托管机构和区块链网络并未直接列入优先名单。
不过,开源加密项目仍可能符合资格,因为其中许多项目依赖小型开发团队。Bitcoin Core、以太坊客户端和DeFi库所支撑的系统保护着大量数字资产。
这一公告发布之前,加密软件领域接连出现安全问题。今年8月,BTCPay Server的一个漏洞暴露了与Lightning节点相关的凭据,攻击者在开发者发布修复之前利用该弱点窃取了资金。Core Lightning在AI生成的漏洞报告揭示多个真实漏洞后,也建议运营商断开系统。Coldcard随后在发生重大盗窃事件后发布了新固件,并表示前沿AI模型帮助检测到了无关的漏洞。
Astra引发新的安全担忧
OpenAI还披露,其Astra模型能够识别未知的软件漏洞,并在有限的人工指导下——无需逐步指示——将其转化为可用的攻击。这一能力加剧了人们对先进AI工具可能如何重塑网络风险的担忧,也引发了安全界关于AI实验室应披露或限制多少攻击能力的更广泛争论。
随后,包括Coinbase、Block、BitGo、Blockstream和ARK Invest在内的三十余家公司签署了一封致AI实验室的公开信,要求提前获得强大模型的防御性安全使用权。这些公司认为,负责主要加密系统的开发者往往只能使用比攻击者更弱的工具,它们的诉求是让安全团队在犯罪分子使用类似系统之前,更好地获得先进AI模型的访问权限。
符合条件的机构可通过Daybreak网站申请。OpenAI还计划在未来几周内将该计划扩展至合作国家,这一推广将检验防御性访问能否帮助机构更快地应对威胁。随着计划的扩大,加密公司和开源维护者的资格如何界定,以及补贴访问能否切实缩短补丁发布周期,将是值得关注的细节。
来源:CoinCentral