AREX Feed Article
OpenAI 随 GPT-6 Astra 发布承诺 10 亿美元补贴 Daybreak,供关键基础设施防御方使用
OpenAI Fouad Matin 于 UTC 时间 9 月 3 日 22:07(北京时间 9 月 4 日清晨 6 时 07 分)在 :OpenAI 将随 GPT-6 Astra 的发布投入 10 亿美元,补贴 Daybreak 访问与前沿能力(frontier capabilities),帮助一线防御者保护关键服务与关键基础设施。推文的最后一句是:“欢迎来到网络安全的 AGI 时代。”
随推文发布的 OpenAI 公告显示,这 10 亿美元由四块组成:补贴式访问 Daybreak 网络模型与产品、培训、技术支持与伙伴合作,覆盖美国与全球;额度目标在接下来六个月内消耗完。公告称,未来数周将把这一模式扩展到伙伴国家。
图为 OpenAI 官网公告页头图,图片来自 OpenAI 官网。
优先名单:水务、电网、地方政府与开源维护者
公告列出的优先对象包括:供水与污水处理系统、电网运营商,州与地方政府,社区与地区银行,非营利组织,开源软件维护者,以及其他安全资源有限的机构。理由是,这些团队常在预算、工具与专业人手不足的情况下,防守复杂且老化的系统。
额度分配从美国开始。公告举例说明了补贴覆盖的用途:审查遗留代码、分析可疑活动、识别并验证漏洞、为最严重的风险排序、开发并测试修复方案。
验证过的防御者才能访问:Daybreak Blue 与 Red
这次被补贴的 Daybreak 是准入制项目。公告回顾:Daybreak 于今年早些时候上线,只向“经验证的”公共与私营部门防御者提供用于授权防御工作的 AI。Daybreak Blue 用 OpenAI 主模型支持常规防御工作;Daybreak Red 向获批组织开放更敏感、技术要求更高的专用网络模型。
公告称,目前已有数千名防御者、2,000 家获批组织与工作区在使用 Daybreak,用户包括网络安全公司、国防组织与执法机构。这笔补贴被描述为从“差距最大的地方”开始,即那些责任重大、却没有大公司资源的防御者。
为什么是现在:OpenAI 评出首个“关键”级网络模型
9 月 1 日,OpenAI 在中表示,评估后认为 GPT-6 Astra 已达到其准备框架定义的“关键”级网络安全能力阈值,这是该公司第一个获此评级的模型:在配备工具与权限后,无需人工逐步指导,就能在许多防护严密的系统中发现此前未知的漏洞并制定利用方案。OpenAI 还称,评估过程中该模型发现并串联利用了两个零日漏洞,公司正将其披露给维护方。
正因如此,OpenAI 计划先收紧再放开:Astra 的高级网络安全工作流初期只向一小群 Alpha 测试者开放,随后经 Daybreak Blue 扩大访问范围,用于防御性工作。两天后,称 OpenAI 向有限客户发布了 GPT-6 Astra,最先提供给 Daybreak 网络安全防御项目的参与者,面向企业与消费者的更广开放计划在随后数日进行。
9 月 1 日的媒体简报上,Matin 的说法是():“我们相信这些能力能够、也将会帮助防御者发现并修复严重弱点,但没有适当的防护,它们同样可能让攻击者更高效,这正是我们要防止和避免的情形。”公告为这笔补贴给出的理由是“防御者窗口”:未来数月,AI 驱动的攻击会变得更普遍、更复杂,防御方需要赶在攻击者之前测试系统、找到弱点、加固防线。上周,OpenAI 已联合 150 多家网络安全、科技、关键基础设施、金融与 AI 机构呼吁集体行动。
同类支持有过先例:美国水务系统遭攻击后,OpenAI 曾向受影响的州与公用事业公司提供最高 100 万美元的免费 API 额度、Daybreak 访问与技术援助,让团队在供水持续运行的情况下审查代码与系统配置、验证发现、开发补丁并确认修复。
MS-ISAC 试点与伙伴网络,补贴如何送到防御者手里
同日在公告中公布的,还有配套落地安排。Daybreak for America 整合 OpenAI 在美国的全部相关工作,其中包括与 MS-ISAC(多州信息共享与分析中心,为数千家公共机构提供威胁情报与事件响应支持)的新试点:先培训一批州、地方、部落与领地公共部门和水务系统防御者,把 Daybreak 访问与手把手指导结合起来。Daybreak Defense Network 的伙伴则同步宣布了超过 35 款产品与伙伴运营服务,把 Daybreak 网络模型带进企业防御者已在使用的工具、服务与工作流。面向一线防御者的会议也在继续:本周第二次公用事业公司集会,参与者来自 40 个州与哥伦比亚特区,其服务覆盖超过半数美国人口。
同周,OpenAI 还公布了 Defense Factory 方案:一种连续的、智能体优先(agent-first)的运营方式,在现有安全与工程工具之上发现并验证漏洞、准备经测试的修复,并把架构与经验公开,供其他防御方借鉴。
“今天最重要的公告”,与凌晨三点谁负责的问题
计算机科学家 (其 X 简介标注 @harvard @openai)转发称:“这可能是我们今天发布的最重要公告。”
在 X 简介标注“founder mode @OpenAI”、此前任职 Hugging Face 的 写道:“保护最关键系统的团队往往拥有最少的资源。10 亿美元把前沿 AI、培训与手把手支持放进他们手里,开源维护者也在其中。很高兴我们在做这件事。”Creative Strategies 首席执行官兼首席分析师 则把官宣接回自己的研究:“正如我们报告详述的。后续报告还会更深入探讨前沿实验室在网络安全上的机遇与责任。”截至 UTC 时间 9 月 4 日清晨,这条推文已获得超过 10 万次浏览与近 800 次点赞。
伦敦创业者 (@stretchcloud)用一条长帖连发几问:谁算“一线防御者”?民用关键基础设施与军事、情报行动的边界并不总是干净;如果这些能力只能通过 OpenAI 的基础设施与定价获得,10 亿美元也会成为 OpenAI 在未来十年锁定关键基础设施关系的一部分,而不只是慈善。
自称在关键基础设施领域从业三十年的 则回帖说:“10 亿美元的补贴访问不会让水厂或电网运营商变得更坚固。难的部分仍然是变更控制、回退方案,以及凌晨 3 点模型出错时谁来负责。”
申请与分配的细则,公告没有透露,只提示符合条件的机构访问 Daybreak 网站了解详情。细则之外,Campbell 的问题也还没有答案:凌晨 3 点模型出错时,谁负责。