科技与AI

OpenAI为Astra高级网络能力设闸:先给少数alpha测试者,再经Daybreak Blue扩容

OpenAI9月1日宣布分阶段限制开放Astra高级网络能力

OpenAI在9月1日说明了新模型Astra的开放安排:模型本身计划面向公众,但其中与高级网络安全相关的能力不随之全面开放,先只给一小批alpha测试者使用,之后再通过公司的Daybreak Blue计划逐步扩大。按Fortune的报道,首批可以拿到这部分能力的对象包括美国政府、负责守护关键数字基础设施的组织和个人,以及进入OpenAI可信访问计划的网络安全公司,具体名单公司没有公开。OpenAI给出的理由是能力评估结果:Astra是第一个被判定达到公司《准备框架》所定义的关键网络安全能力阈值的待发布模型,按该框架的表述,这一档意味着模型可以在没有人工逐步引导的情况下,针对多个受严密保护的真实系统发现并开发出可用的各严重级别零日漏洞利用。OpenAI自建的ExploitBench测试包含20个高严重性漏洞,公司称Astra在其中发现并串联使用了两个零日漏洞。Fortune还提到,Astra的发布已因Hugging Face事件推迟数周,期间OpenAI暂停了两周新模型训练以加固内部保障措施。

这是前沿模型厂商第一次公开地把"模型发布"和"模型某一类能力的发布"拆成两件事来做。过去的通行做法是整机上线、靠拒答策略兜住危险用途;Astra的安排则是在产品层面设了一道能力闸门,谁能用、什么时候能用,由厂商自己按名单发放。这对以模型能力为基础的安全产品生态是直接的变量:能力最强的那一档不再是买得起就能用,而是要先进得了可信访问名单。

对企业客户来说,Astra公开可用不等于其网络安全能力可用,采购和方案设计要按分层开放来排期,短期内多数团队仍只能用到通用档模型。对安全服务商而言,是否进入Daybreak Blue的合作名单会直接拉开能力差距。对监管方,OpenAI主动交出这类闸门的示范意义大于闸门本身——它给出了一个可被后来者引用的处置模板:先评估到阈值,再限定分发对象,最后分批放开。

后续关注

看三件事:一是alpha测试阶段结束后Daybreak Blue的扩容节奏和是否公布获准机构名单;二是Astra主模型本身的正式发布日期,目前OpenAI仍未给出;三是同行是否跟进同样的分层开放做法,还是继续按整机发布处理达到同类能力阈值的模型。

信息来源

  1. Fortune媒体报道 · en · 2026年9月1日发布
  2. Engadget媒体报道 · en · 2026年8月10日发布

GFT Finance 整理归纳公开信息并总结要点,不构成投资建议。数据以来源原文为准。