OpenAI 投入 10 億美元協助組織抵禦 AI 驅動的網路攻擊
重點速覽
- •OpenAI 將在未來六個月內提供價值 10 億美元的網路安全模型補貼使用權,涵蓋 Daybreak 優惠使用權、技術支援與訓練。
- •Daybreak 提供兩種層級:Blue 以標準模型處理例行防禦工作,Red 則供經核准組織使用專門網路模型因應敏感任務。
- •加密貨幣交易所、託管機構與區塊鏈網路並未明列為優先使用者,但由小團隊維護的開源加密專案仍可能符合資格。
- •OpenAI 披露其 Astra 模型能在有限人工指導下將未知軟體漏洞轉化為可用攻擊,使攻擊性 AI 能力揭露的辯論更趨激烈。
- •包括 Coinbase、Block、BitGo、Blockstream 與 ARK Invest 在內的三十多家公司連署公開信,要求 AI 實驗室更早開放強大模型供防禦性安全工作使用。

OpenAI 將在未來六個月內提供價值 10 億美元的補貼使用權,開放其網路安全模型。該計畫旨在協助組織抵禦 AI 驅動的攻擊,以及攻擊者可能在開發者發布修補程式前加以利用的軟體漏洞。
此舉推出之際,關鍵基礎設施與開源軟體已成為資安事件中反覆出現的攻擊目標,防禦方也警告 AI 工具可能縮短漏洞從被發現到被利用之間的時間。
這項支援涵蓋 Daybreak(OpenAI 的網路安全產品)的優惠使用權,以及技術支援與網路安全訓練。根據 OpenAI 的說法,目前約有 2,000 個組織已在使用該服務。
OpenAI 擴大 Daybreak 網路安全計畫
Daybreak 提供兩種服務層級。Blue 層使用 OpenAI 的標準模型處理例行防禦工作,Red 層則讓經核准的組織使用專門的網路模型,因應較敏感的安全任務。
計畫的優先使用者包括供水系統、電力供應商、州與地方政府、社區銀行、非營利組織以及開源軟體維護者。加密貨幣交易所、託管機構與區塊鏈網路並未直接列入優先名單。
不過,開源加密專案仍可能符合資格,因為許多此類專案仰賴小型開發團隊。Bitcoin Core、以太坊客戶端與 DeFi 函式庫所支援的系統,保護著大量數位資產。
此宣布正值加密軟體近來接連傳出安全問題。BTCPay Server 的一項漏洞於八月暴露了與 Lightning 節點相關的憑證,攻擊者在開發者發布修補程式前利用該弱點竊取資金。Core Lightning 也在 AI 產生的漏洞報告揭露數個真實缺陷後,建議營運者將系統離線。Coldcard 其後在一次重大竊盜事件後發布新韌體,並表示前沿 AI 模型協助偵測到無關的錯誤。
Astra 引發新的安全疑慮
OpenAI 還披露,其 Astra 模型能夠識別未知的軟體漏洞,並在有限的人工指導下——即無需逐步指示——將其轉化為可實際運作的攻擊。這項能力加深了外界對先進 AI 工具可能重塑網路風險的疑慮,也引發資安社群對於 AI 實驗室應揭露或限制多少攻擊能力的更廣泛辯論。
隨後,包括 Coinbase、Block、BitGo、Blockstream 與 ARK Invest 在內的三十多家公司連署一封致 AI 實驗室的公開信,要求更早取得強大模型以進行防禦性安全工作。這些公司主張,負責主要加密系統的開發者所獲得的工具往往遜於攻擊者,其訴求重點在於讓安全團隊在罪犯使用類似系統之前,就能更妥善地取得先進 AI 模型的使用權。
符合資格的組織可透過 Daybreak 網站提出申請。OpenAI 也計畫在未來數週內將計畫擴展至合作國家,這一波推廣將檢驗防禦性使用權能否幫助組織更快速地回應威脅。至於加密企業與開源維護者的資格如何認定,以及補貼使用權能否實際縮短修補時程,將是計畫擴大規模時值得關注的細節。
來源:CoinCentral