#BTC 安全支出利好
OpenAI 砸 10 亿补网安,开源代码成 AI 攻防新战场
WooFun2026-09-04 13:54
核心要点
OpenAI宣布投入10亿美元补贴Daybreak网安模型,助力关键基础设施及开源项目防御。此举回应Astra模型自主发现零日漏洞的能力,旨在缩小防御者与攻击者在AI工具上的差距。
据 Woofun AI 消息,OpenAI 战略重心发生显著偏移,从单纯展示 AI 发现漏洞的能力转向重金构筑防御体系,宣布在未来六个月内为其网络安全模型 Daybreak 提供价值 10 亿美元的补贴。
这一举措直接回应了其最新模型 Astra 所展现出的自主挖掘零日漏洞并生成攻击代码的突破性能力,旨在通过降低防御成本,扭转当前安全领域攻守失衡的局面。
周四发布的公告详细阐述了资金的使用机制,这并非传统的基金或补助计划,而是用于让特定机构以优惠价格获取 OpenAI 今年早些时候推出的 Daybreak 产品,同时涵盖相应的训练和技术支持服务。Daybreak 被划分为两个版本:Blue 版本用于执行公司的标准模型,以完成常规的防御工作;Red 版本则面向经过审批的组织,为其提供专门用于处理更敏感任务的网络安全模型。
据 Woofun AI 整理,目前已有约 2,000 家组织正在使用这一产品。优先获得服务的对象包括供水与污水处理系统运营商、电力网运营企业、各级政府机构、社区及地区性银行、非营利组织以及开源软件维护团队。
尽管公告中并未明确提及加密货币交易所、托管服务提供商或区块链协议,但开源区块链及加密货币软件显然属于这一范畴。Bitcoin Core、以太坊的客户端程序,以及 DeFi 协议所依赖的各种库,均由小型团队和无偿志愿者负责维护,他们守护着价值数十亿美元的代码。
这种紧迫感的根源在于 OpenAI 在周一披露的消息:其新的 Astra 模型能够发现此前从未被知晓的软件漏洞,并在没有人工指导的情况下将其转化为可实施的攻击手段。
这一能力已经突破了此前主要由专业黑客团队掌控的网络安全门槛。符合条件的组织可通过 Daybreak 网站提交申请,OpenAI 表示计划在接下来的几周内将这一模型推广到合作伙伴国家。
与此同时,加密领域近期频发的安全危机进一步凸显了 AI 加剧开源维护者脆弱性的现实。8 月时,商家用来接收比特币支付的开源软件 BTCPay Server 出现了漏洞,攻击者借此获取了控制 Lightning 节点的凭证,并在修复措施出台之前窃走了大量资金。负责运行 Lightning 网络、实现低成本小额比特币支付的主要程序之一 Core Lightning,在一系列由人工智能生成的漏洞报告揭示出多个真实存在的安全问题后,上周要求相关运营者断开设备连接。
另外,用于离线存储比特币的硬件钱包 Coldcard 在遭遇 1.14 亿美元的资金被盗事件后也发布了新固件,称是得益于某些先进的人工智能模型才得以发现与最初问题无关的其他漏洞。这些事件表明,攻击者利用 AI 工具的效率远超传统防御手段,使得依赖人工维护的开源项目面临前所未有的风险。
这一系列漏洞攻击最终促使 Coinbase、Block、BitGo、Blockstream、方舟投资等三十多家知名企业联合向各类人工智能实验室致信,希望提前获得他们最强大的模型以用于网络安全工作。这些企业指出,人工智能实验室正在筛选谁有资格使用他们最强大的模型,而攻击者却可以不受限制地获取这些模型,这使得负责维护比特币代码的人员所使用的工具比攻击者还要落后。随着 AI 技术在网络安全领域的深度渗透,防御方若不能及时获取同等水平的智能工具,开源生态的安全基石将面临系统性崩塌的风险。这是继传统金融基础设施之后,Web3 领域首次出现如此大规模的联合施压,标志着行业对 AI 安全公平性的关注已达到临界点。
评论
暂无评论