随着人工智能模型被用于网络攻击的事件日益增多,创建这些模型的公司也开始推出相应的网络安全服务。OpenAI 宣布扩展其名为 Daybreak 的网络防御服务,推出了一个专为防御工作设计的新模型。该服务分为 Blue 和 Red 两个层级,其中更高级的 Red 层级将独家提供名为 GPT-5.6-Cyber 的新模型。尽管此举旨在帮助防御者应对 AI 带来的新威胁,但也有观点认为,AI 公司正在将自己技术所创造的风险,转化为新的商业机会。
AI 攻击的兴起
近期,利用 AI 进行恶意活动的事件频发,例如入侵系统、伪造个人资料进行社会工程学攻击等。AI 模型正越来越多地表现出攻击者的行为。因此,开发这些模型的 AI 实验室正在扩展其网络安全产品,以应对这一趋势。
OpenAI 的防御服务:Daybreak
OpenAI 推出了名为 Daybreak 的网络防御服务,该服务为网络安全防御人员提供模型、工具和工作流程。最近,该服务扩展为两个不同的层级:
- Blue 层级: 这是 OpenAI 推荐的“大多数防御者的起点”。它提供多种网络安全服务,包括事件响应、恶意软件分析和补丁验证,足以满足大多数企业的需求。
- Red 层级: 这一层级提供更广泛且更强大的工具包。用户可以获得“专门训练的网络安全模型”,用于执行安全测试和漏洞研究。
全新网络安全模型:GPT-5.6-Cyber
Red 层级的用户将可以使用一个全新的、能力更强的模型:GPT-5.6-Cyber。
- 基于 GPT-5.6 Sol 构建,为特定的网络安全任务提供了增强的能力。
- 目前,该模型仅向“值得信赖的客户伙伴”提供,据报道其中包括 Accenture、IBM、Crowdstrike 和 Cloudflare 等公司。
OpenAI 在其博客中警告说:“网络安全世界正在迅速变化——攻击者将越来越多地利用 AI 以空前的速度和规模发动网络攻击,包括完全自主的方式。随着这些能力的普及,防御者准备的时间窗口正在缩小。”
风险与商机并存
尽管 AI 带来的威胁正在迅速增加,但批评者指出,这些威胁也为 AI 实验室创造了营销机会。企业之所以仍然倾向于从这些 AI 公司购买安全服务,是因为他们认为这些公司最了解其技术所带来的安全风险。他们是风险的第一手知情者,因此也被视为最有能力提供解决方案的一方。