随着生成式人工智能(GenAI)技术的飞速发展,网络安全领域正面临前所未有的挑战。攻击者利用 AI 工具生成的恶意软件、钓鱼邮件和自动化漏洞利用代码,正在显著降低网络犯罪的门槛。面对这一严峻形势,OpenAI 近日宣布对其备受关注的“Daybreak”网络安全防御计划进行全面升级,并同步推出了一款专门针对网络安全任务训练的新一代 AI 模型。这一举措标志着人工智能在“攻防两端”的博弈中,防御侧正在形成实质性的反击力量。
“Daybreak”计划并非单一的产品,而是一个旨在连接 OpenAI 技术与全球安全研究社区的综合性生态项目。该项目自启动以来,一直致力于消除安全专业人员与尖端 AI 能力之间的壁垒。通过此次升级,OpenAI 将更广泛地向安全研究人员、漏洞赏金猎人以及企业安全运营中心(SOC)的分析师开放其大语言模型(LLM)能力。这种赋能方式的核心在于解决安全领域长期存在的人力短缺和认知负荷过重的问题,让专家能够将更多精力投入到高价值的战略分析中。
此次发布的专用模型是 Daybreak 计划的核心组成部分。该模型经过了针对代码分析、漏洞挖掘和威胁情报处理的高强度微调。与传统通用型大模型不同,这款模型能够深入理解二进制代码、网络日志和复杂的攻击报告。在实际应用中,它展现出了强大的“红队测试”能力,能够模拟黑客思维,快速识别代码库中的潜在漏洞,并提供修复建议。同时,它也能辅助安全分析师分析复杂的攻击链路,从海量的日志数据中快速提取关键威胁信号,实现从“被动响应”到“主动预测”的转变。
行业观察人士指出,AI 驱动的攻击正在成为网络安全的“新常态”。攻击者利用 AI 生成极具迷惑性的钓鱼内容,编写更难被传统杀毒软件检测的变种恶意软件,甚至通过自动化脚本快速挖掘零日漏洞。这种攻击方式的隐蔽性和规模化,使得传统的基于规则的安全防御体系显得捉襟见肘。OpenAI 的新模型实际上是为防御者配备了一位“超级助手”,它不仅能够处理海量数据,还能在毫秒级时间内对异常流量做出判断,极大地提升了防御体系的敏捷性。
在应用场景方面,这款模型可以被无缝集成到现代安全编排、自动化与响应(SOAR)平台中。当防火墙或入侵检测系统(IDS)拦截到异常流量时,新模型可以立即分析流量来源、行为特征及上下文信息,判断是否为 AI 生成的僵尸网络攻击,并自动执行隔离策略。此外,对于软件开发团队而言,该模型可以作为“AI 安全顾问”嵌入到 CI/CD(持续集成/持续部署)流水线中,在代码编写阶段就提供实时的漏洞扫描和安全编码建议,从而在源头上阻断攻击路径。
当然,将强大的 AI 模型引入安全领域也伴随着新的风险和挑战。专家警告称,攻击者同样可能利用类似的技术来生成更高级的攻击载荷或绕过现有的安全检测机制。因此,OpenAI 强调,该模型将在严格的安全护栏和红队测试下运行,并致力于与全球安全社区共享威胁情报,共同构建一个更安全的人工智能生态。随着 Daybreak 计划的深入,我们有理由期待 AI 将成为网络安全防御体系中不可或缺的一环,重塑未来的攻防格局。
来源: TechCrunch
原文链接: https://techcrunch.com/2026/08/10/as-ai-led-attacks-multiply-openai-launches-a-new-cyber-model/
信息来源:AI News & Artificial Intelligence | TechCrunch,原文链接:https://techcrunch.com/2026/08/10/as-ai-led-attacks-multiply-openai-launches-a-new-cyber-model/
封面图片来源:Unsplash / 摄影师 Jonathan Kemper
