4 月 14 日,OpenAI 宣布了一件事:擴大 GPT-5.4-Cyber 的存取權限,開放給「數千名個人和數百個安全團隊」。
時間點很有意思——就在一週前,Anthropic 剛宣布了 Project Glasswing,把 Claude Mythos(內部最強的網路安全模型)的存取權限嚴格限制在約 40 家頂級企業。
兩家公司,同一個問題,給出了截然相反的答案。
GPT-5.4-Cyber 能做什麼
GPT-5.4-Cyber 是 GPT-5.4 的網路安全專項版本,專門為安全場景微調過。OpenAI 的介紹裡,主要能力包括:
- 二進位逆向工程:分析編譯後的軟體,識別惡意程式碼、漏洞和安全弱點,不需要存取原始碼
- 漏洞研究與分析:輔助安全研究人員做漏洞挖掘,降低專業門檻
- 進階防禦工作流程:結合安全團隊實際作戰流程設計的任務鏈
限制也是真實的。你得通過多層 KYC(認識你的客戶)和身分驗證才能進入。OpenAI 把權限分成了不同檔位,越進階的存取需要越嚴格的機構背景審查。
另一邊是 Anthropic 的做法
上週 Anthropic 宣布 Project Glasswing,思路完全不同。
Claude Mythos 在網路安全領域的能力據稱可以挖掘出存在 27 年的老漏洞,Anthropic 內部評估認為它「太危險」,不適合大規模商業發布。
Glasswing 的做法是:選定約 40 家頂級科技公司,在嚴格監控下給它們受限存取權限。你不在名單裡,基本上沒戲。
兩種哲學的根本分歧
這兩種做法背後是非常不同的價值判斷。
OpenAI 的邏輯,用他們自己的話說:
我們不認為,由我們來集中決定誰有權防禦自己,是合適或可行的。
翻譯過來就是:防禦者需要和攻擊者同等級的工具。如果只把強工具給少數菁英機構,全球數以萬計的企業安全團隊缺乏同等能力,整體安全態勢反而變差。
他們的解決方案是:寬准入 + 強驗證。只要通過身分核查、證明自己是合法的防禦方,工具就給用。
Anthropic 的邏輯相反:Mythos 級別的模型太強了,一旦擴散,攻擊方拿到的紅利可能超過防禦方。寧可覆蓋面小,也要確保沒有流向錯誤的人。
兩家公司都承認這些工具可以雙向使用。分歧在於:誰來做守門人,以及門開多大。
這個分歧其實很重要
想想現實場景:一家中等規模的企業安全團隊,預算有限,面對複雜的供應鏈攻擊。他們需要強力的漏洞分析工具,但可能永遠進不了 Anthropic 的 40 家名單。
OpenAI 的方案讓這類團隊有機會用上工具。Anthropic 的方案則在問:萬一通過了 KYC 的人是攻擊者,怎麼辦?
這不是一個小的技術細節,它代表了 AI 安全工具走向成熟時必須回答的根本問題。
OpenAI 和 Anthropic 賭的是不同的機率分布:前者認為防禦者更多,驗證體系夠用;後者認為風險太大,寧可少覆蓋。
數字說話
從受益人數來看,兩邊的差距非常明顯:
| 方案 | 覆蓋範圍 | 驗證方式 | 模型 |
|---|---|---|---|
| OpenAI 可信存取 | 數千個人和團隊 | KYC 分級驗證 | GPT-5.4-Cyber |
| Anthropic Glasswing | 約 40 家企業 | 邀請制 + 監控 | Claude Mythos |
短期來看,OpenAI 的做法會贏得更多安全從業者的好感——畢竟,被排在 40 名之外的團隊比排在內的多得多。
下一步的考驗
OpenAI 說 GPT-5.4-Cyber 會持續迭代,隨著真實使用數據累積,功能會不斷調整。
這輪擴張後,真正的考驗是:KYC 體系能不能擋住濫用。一旦出現通過了驗證卻拿去搞攻擊的案例,「寬開放」策略會面臨很大壓力。
Anthropic 那邊可能在等著看。
兩條路誰對,可能要等真實的安全事件來做最終的裁判。
參考來源:OpenAI expands Trusted Access for Cyber to thousands for cybersecurity(CyberScoop);OpenAI rolls out tiered access to advanced AI cyber models(Axios);CocoLoop、Trusted access for the next era of cyber defense(OpenAI Blog)