METAL LAB

OpenAI向网络安全薄弱防御机构提供10亿美元支持

面向上下水道、电网、地方政府、社区银行等预算不足的机构,OpenAI将在未来6个月内提供前沿网络安全AI支持

OpenAI向网络安全薄弱防御机构提供10亿美元支持

图片:由 METAL AI 生成

摘要

  • OpenAI宣布向上下水道、电网、地方政府、社区银行等资源匮乏的防御机构,在未来6个月内提供价值10亿美元的Daybreak访问权限
  • OpenAI与多州信息共享分析中心(MS-ISAC)合作,启动面向公共部门及水务防御者的培训与技术支持试点项目
  • Daybreak防御网络同时公开了35款以上的企业级产品和合作伙伴运营服务

大企业才有的网络护盾,如今也惠及水务设施

Daybreak官方网站

太阳形状的OpenAI通过实线箭头将"10亿美元"支持送达一个破损圆形代表的脆弱机构(上下水道、电网、地方政府、社区银行)。另一侧,一个爆炸形状的AI攻击通过虚线箭头带着"窗口收窄"的标签,向同一个脆弱目标逼近。援助与威胁在同一个脆弱对象周围展开角力。太阳形状的OpenAI通过实线箭头将"10亿美元"支持送达一个破损圆形代表的脆弱机构(上下水道、电网、地方政府、社区银行)。另一侧,一个爆炸形状的AI攻击通过虚线箭头带着"窗口收窄"的标签,向同一个脆弱目标逼近。援助与威胁在同一个脆弱对象周围展开角力。
图片:METAL AI 生成

OpenAI于9月3日发布了名为"面向一线防御者的Daybreak(Daybreak for Frontline Defenders)"的新支持计划。核心内容是价值10亿美元的订阅制Daybreak访问权限,外加培训、技术支持和合作伙伴关系。支持对象是上下水道系统、电网运营商、州及地方政府、社区银行、非营利组织、开源维护者这类网络安全预算和专职人力都不足的机构。OpenAI表示,这些机构既要守护老旧复杂的系统,又很难拥有大企业级别的工具或专业能力。

具体来说,Daybreak是OpenAI在今年8月10日推出的网络安全专项计划。其中Daybreak Blue利用GPT-5.6 Sol等通用前沿模型,支持漏洞搜索、安全代码审查等常规防御工作;Daybreak Red则通过专门训练的GPT-5.6-Cyber模型,仅允许获得授权的机构执行漏洞验证等敏感操作。此次发布是将该计划扩展到资源匮乏机构的延伸版本。

Daybreak究竟是什么

OpenAI今年早些时候推出Daybreak,让获批的公共和私营部门防御者能够将先进AI用于网络防御。去年8月10日发布的网络安全专用模型GPT-5.6-Cyber是该计划的核心支柱。Daybreak Blue依靠GPT-5.6 Sol等前沿模型,支持漏洞搜索、安全代码审查、恶意软件分析等广泛的防御工作;Daybreak Red则通过GPT-5.6-Cyber,将漏洞验证等敏感任务限定为仅授权机构可用。截至目前,已有2000个获批机构和工作空间使用了这一工具,其中包括网络安全企业、国防机构和执法部门在内的数千名用户。

分类支持模型用途
Daybreak BlueGPT-5.6 Sol等通用前沿模型漏洞搜索、安全代码审查、恶意软件分析、事件响应
Daybreak RedGPT-5.6-Cyber授权机构的漏洞验证、高难度漏洞研究

10亿美元将优先投向哪里

OpenAI的目标是在未来6个月内,优先在美国国内投入这10亿美元。在"Daybreak for America"计划下,将首先支持上下水道系统、电网运营商、州及地方政府、社区银行、非营利组织和开源维护者。OpenAI表示,几周内将把这一模式扩展到合作伙伴国家。有了这笔支持,防御者可以审查老旧代码、分析可疑活动、发现并验证漏洞、按风险高低排定优先级,并开发测试修复方案。

这次发布并非完全是从零开始的新尝试。此前美国供水系统遭遇一连串攻击后,OpenAI已经向受影响的州和供水机构提供了最高100万美元的免费API额度、Daybreak访问权限和技术支持。OpenAI表示,正是这些支持让相关团队得以在不中断水务系统运行的情况下,审查代码和系统配置、验证发现结果、开发补丁并确认修复效果。这次10亿美元规模的项目,正是把当初的个案应对扩展成了常态化体系。

为何与MS-ISAC合作

OpenAI表示,已与多州信息共享分析中心(MS-ISAC)携手,启动了以公共部门和水务领域为重点的试点项目。MS-ISAC是一家为数千家公共机构提供网络威胁情报、事件响应支持和实时信息共享的组织,其保护范围涵盖供水系统、公立医院、中小学乃至执法部门——这些都是与美国人日常生活联系最紧密的系统。此次试点的目标是,为首批公共部门和水务防御者提供Daybreak访问权限,同时配套引导式培训与实操支持,并建立一套可复制的方法,用于验证和排序发现结果、协调修复工作。OpenAI本周还第二次召集了代表美国40个州及华盛顿特区的电力公司代表开会,据其介绍,这些公司合计服务着美国一半以上的人口。

경찰 복장 두 명과 전통 복장 남성이 건물 앞에서 대화하는 모습

Daybreak如何扩散到35款企业级产品中

OpenAI认为,光有访问权限还不够。为此,公司通过Daybreak防御网络同时公开了35款以上的合作伙伴产品和合作伙伴运营服务,把Daybreak的网络安全模型直接嵌入防御者已经在使用的工具和工作流程中。OpenAI表示:"没有任何一家企业能够独自守护我们所有人都依赖的系统。"公司还提到,这是延续上周与网络安全、科技、关键基础设施、金融、AI领域150多家机构共同发出联合行动倡议的思路。

防御者的窗口期,为何是现在

OpenAI警告称,未来几个月内,利用AI发起的网络攻击将变得更加广泛和精密。随着全球模型性能不断提升,所有机构都将面临风险敞口的扩大。OpenAI所说的"防御者的窗口期",指的是在攻击者率先滥用AI之前,防御者能够利用AI弥补安全缺口的这段正在收窄的机会窗口。OpenAI表示,符合条件的州及地方政府、关键基础设施运营商、非营利组织、开源维护者和支持机构,均可在Daybreak官网查询访问权限、技术支持和培训相关信息。

编辑视角

用一句话总结这次发布:OpenAI把网络安全AI访问权限的重心,从大企业转移到了资源匮乏的机构身上。8月10日Daybreak和GPT-5.6-Cyber首次亮相时,主要用户是获批的网络安全企业、国防机构和执法部门。而这一次,支持对象扩展到了供水站、乡村电力合作社、社区银行这类根本没有专职安全团队的机构。以前想用上尖端安全工具,需要大企业级别的预算和专业人才;这次的项目试图用政府支持的方式,降低这道门槛。

不过,也不能对这一趋势盲目乐观。值得记住的是,去年8月21日曾发生过美国和欧洲以外地区的研究人员因技术故障,突然失去Daybreak访问权限的案例。如果资格审核和权限管理不够顺畅,最需要支持的小型机构反而可能被卡在重新认证的环节上。放到国内来看,供水站、基层地方政府、地方性合作金融机构中,安全预算捉襟见肘的也不在少数——这类机构该如何获得海外科技巨头提供的订阅制安全支持项目,资格条件和数据出境问题需要提前厘清,这在实务层面颇为重要。

未来几周,很可能会有面向美国以外合作伙伴国家的扩展消息,以及参与MS-ISAC试点项目的供水机构、公共部门案例陆续公布。Daybreak究竟发现并修复了多少实际漏洞,这一具体成果何时公开,将是衡量这场10亿美元豪赌是否成功的第一把标尺。

评论