AI网络攻击威胁加剧,OpenAI发布新型网络安全模型
点击蓝字 关注我们
SUBSCRIBEto US
Image Credits:Samuel Boivin/NurPhoto / Getty Images
几乎每隔一段时间就会有AI智能体"行为失控"的新报道出现。从入侵Hugging Face平台、对健身网站发动攻击,到自主注册虚假身份并借助社会工程学手法实施渗透,AI模型正日益充当恶意攻击者的工具。
正因如此,那些研发出攻击型模型的AI公司,也在持续扩充自家的网络安全防护矩阵。本周,OpenAI宣布对其网络安全服务Daybreak进行升级;该服务于今年早些时候推出,而在此之前不久,Anthropic刚发布了主打网络安全能力的模型Mythos(https://openai.com/index/expanding-daybreak-as-the-cyber-defense-window-narrows/)。
Daybreak是一项面向网络安全防御人员打造的服务,整合了模型调用接口、多种工具以及完整工作流程。此次更新新增了一款专为防御场景设计的网络安全专用模型。
OpenAI于本周一透露,Daybreak目前已拆分为两个版本:Blue与Red。两个版本均向通过审核的客户开放调用OpenAI受限的前沿网络安全模型。前沿模型代表着当前最顶尖的AI能力,长期以来备受争议。Blue是其中较为基础的版本,提供多项安全防护功能,包括安全事件响应、恶意软件分析以及补丁有效性评估。OpenAI将Blue定位为"大多数防御人员的推荐入门选项",意味着该版本对绝大多数企业来说已经足够应对日常需求。
而Red版本则开放了范围更广、潜在风险也更高的功能集合。该公司向用户提供"经过专门训练的网络安全模型",用于执行安全测试与漏洞挖掘。
Red版本还配备了全新的专属模型GPT-5.6-Cyber,该模型仅在Red版本中可用。OpenAI表示,GPT-5.6-Cyber由GPT-5.6 Sol衍生而来,在部分专业网络安全任务上展现出更出色的处理能力。
目前,GPT-5.6-Cyber仅面向"可信客户合作伙伴"开放,据相关报道涵盖埃森哲、IBM、Crowdstrike、Cloudflare等企业(https://www.bleepingcomputer.com/news/security/openai-releases-chatgpt-56-cyber-but-its-only-for-approved-users/amp/)。
尽管AI智能体带来的威胁正快速升级,但也有批评者指出,这类威胁同样为AI公司提供了绝佳的营销切入点。OpenAI显然也在利用这一逻辑推介升级后的Daybreak服务。
该公司在博客文章中指出:"网络安全领域正经历飞速变革。恶意攻击者将越来越频繁地借助AI技术,以前所未有的速度和规模发起网络攻击,其中不乏完全自主执行的攻击行动。随着此类能力持续扩散,防御方能够做出应对的窗口期正在不断收窄。"
与此同时,企业依然倾向于从最熟悉各类安全威胁的AI公司采购防护方案,毕竟这些机构对相关风险有着最为直观的了解。
微信号|IEEE电气电子工程师学会
新浪微博|IEEE中国
Bilibili | IEEE中国
· IEEE电气电子工程师学会 ·
往
期
推
荐
IEEE TryEngineering资助计划展现STEM教育科普成效
6G融合AI:核心争议不在可行性,而在部署地点
欧洲科学家研发出分辨率达100微米的触觉传感器
Walden Robotics携手丰田研发实用人形机器人