OpenAI 網路安全工具開放上千團隊,Anthropic 走相反路線

4 月 14 日,OpenAI 宣布了一件事:擴大 GPT-5.4-Cyber 的存取權限,開放給「數千名個人和數百個安全團隊」

時間點很有意思——就在一週前,Anthropic 剛宣布了 Project Glasswing,把 Claude Mythos(內部最強的網路安全模型)的存取權限嚴格限制在約 40 家頂級企業

兩家公司,同一個問題,給出了截然相反的答案。

GPT-5.4-Cyber 能做什麼

GPT-5.4-Cyber 是 GPT-5.4 的網路安全專項版本,專門為安全場景微調過。OpenAI 的介紹裡,主要能力包括:

  • 二進位逆向工程:分析編譯後的軟體,識別惡意程式碼、漏洞和安全弱點,不需要存取原始碼
  • 漏洞研究與分析:輔助安全研究人員做漏洞挖掘,降低專業門檻
  • 進階防禦工作流程:結合安全團隊實際作戰流程設計的任務鏈

限制也是真實的。你得通過多層 KYC(認識你的客戶)和身分驗證才能進入。OpenAI 把權限分成了不同檔位,越進階的存取需要越嚴格的機構背景審查。

另一邊是 Anthropic 的做法

上週 Anthropic 宣布 Project Glasswing,思路完全不同。

Claude Mythos 在網路安全領域的能力據稱可以挖掘出存在 27 年的老漏洞,Anthropic 內部評估認為它「太危險」,不適合大規模商業發布。

Glasswing 的做法是:選定約 40 家頂級科技公司,在嚴格監控下給它們受限存取權限。你不在名單裡,基本上沒戲。

兩種哲學的根本分歧

這兩種做法背後是非常不同的價值判斷。

OpenAI 的邏輯,用他們自己的話說:

我們不認為,由我們來集中決定誰有權防禦自己,是合適或可行的。

翻譯過來就是:防禦者需要和攻擊者同等級的工具。如果只把強工具給少數菁英機構,全球數以萬計的企業安全團隊缺乏同等能力,整體安全態勢反而變差。

他們的解決方案是:寬准入 + 強驗證。只要通過身分核查、證明自己是合法的防禦方,工具就給用。

Anthropic 的邏輯相反:Mythos 級別的模型太強了,一旦擴散,攻擊方拿到的紅利可能超過防禦方。寧可覆蓋面小,也要確保沒有流向錯誤的人。

兩家公司都承認這些工具可以雙向使用。分歧在於:誰來做守門人,以及門開多大

這個分歧其實很重要

想想現實場景:一家中等規模的企業安全團隊,預算有限,面對複雜的供應鏈攻擊。他們需要強力的漏洞分析工具,但可能永遠進不了 Anthropic 的 40 家名單。

OpenAI 的方案讓這類團隊有機會用上工具。Anthropic 的方案則在問:萬一通過了 KYC 的人是攻擊者,怎麼辦?

這不是一個小的技術細節,它代表了 AI 安全工具走向成熟時必須回答的根本問題。

OpenAI 和 Anthropic 賭的是不同的機率分布:前者認為防禦者更多,驗證體系夠用;後者認為風險太大,寧可少覆蓋。

數字說話

從受益人數來看,兩邊的差距非常明顯:

方案覆蓋範圍驗證方式模型
OpenAI 可信存取數千個人和團隊KYC 分級驗證GPT-5.4-Cyber
Anthropic Glasswing約 40 家企業邀請制 + 監控Claude Mythos

短期來看,OpenAI 的做法會贏得更多安全從業者的好感——畢竟,被排在 40 名之外的團隊比排在內的多得多。

下一步的考驗

OpenAI 說 GPT-5.4-Cyber 會持續迭代,隨著真實使用數據累積,功能會不斷調整。

這輪擴張後,真正的考驗是:KYC 體系能不能擋住濫用。一旦出現通過了驗證卻拿去搞攻擊的案例,「寬開放」策略會面臨很大壓力。

Anthropic 那邊可能在等著看。

兩條路誰對,可能要等真實的安全事件來做最終的裁判。

參考來源:OpenAI expands Trusted Access for Cyber to thousands for cybersecurity(CyberScoop);OpenAI rolls out tiered access to advanced AI cyber models(Axios);CocoLoop、Trusted access for the next era of cyber defense(OpenAI Blog)