产业与商业

OpenAI承诺投入10亿美元扩大Daybreak:把前沿网络安全能力交给关键服务防御者

OpenAI宣布以“Daybreak前线防御者”计划承诺投入10亿美元补贴,扩大关键公共服务防御团队对Daybreak网络安全模型和配套培训、技术支持与合作伙伴服务的访问。该计划优先面向美国供水、电网、地方政府、社区银行和开源维护者等资源有限但责任重大的组织,并辅以试点、合作伙伴整合与现场协助。

OpenAI承诺投入10亿美元扩大Daybreak:把前沿网络安全能力交给关键服务防御者

OpenAI宣布以“Daybreak前线防御者”计划承诺投入10亿美元补贴,扩大关键公共服务防御团队对Daybreak网络安全模型和配套培训、技术支持与合作伙伴服务的访问。该计划优先面向美国供水、电网、地方政府、社区银行和开源维护者等资源有限但责任重大的组织,并辅以试点、合作伙伴整合与现场协助。

OpenAI宣布推出“Daybreak前线防御者”(Daybreak for Frontline Defenders)计划,承诺提供总额10亿美元的补贴,用于扩大前沿网络安全模型和产品的访问,并配套培训、技术支持与合作伙伴服务。该计划首先面向美国资源有限、却承担重要公共服务的防御团队,之后计划扩展到合作国家。

OpenAI在官方公告中表示,计划的重点对象包括供水和污水处理系统、电网运营商、州和地方政府、社区及区域银行、非营利组织,以及开源软件维护者等。相关团队可以使用Daybreak协助审查遗留代码、分析可疑活动、识别和验证漏洞、确定风险优先级,并开发和测试修复方案。

这项承诺的一个关键限制是,10亿美元并不是一次性拨付的现金基金。OpenAI称,这笔资金主要体现为补贴后的Daybreak访问,以及培训、技术支持和合作伙伴服务,并计划在未来六个月内消耗。公告没有公布各类组织的具体分配标准,也没有说明最终将有多少机构获得支持。

从模型访问到培训和现场支持

OpenAI把这项计划称为“Daybreak for America”,并将其描述为美国相关工作的整合框架。公司说,近期曾在美国供水系统遭遇攻击后,为受影响的州和公用事业机构提供最高100万美元的免费API额度、Daybreak访问和技术协助;相关团队可在系统继续运行期间审查代码和配置、验证安全问题、开发补丁并确认修复效果。

这一次,OpenAI还宣布与多州信息共享与分析中心(MS-ISAC)启动面向公共部门和供水系统的试点。试点将为州、地方、部落和属地政府的网络防御人员提供Daybreak访问、引导式培训和现场协助,帮助他们验证并排序漏洞发现,协调修复工作,并建立可重复使用的流程。

MS-ISAC由网络安全非营利组织Center for Internet Security运营,服务对象包括美国州、地方、部落和属地政府。该机构表示,其工作覆盖执法和公共安全、教育、医疗及关键基础设施,并提供威胁情报、全天候监测、事件响应和修复支持。对于缺少专职安全人员的地方机构而言,试点的意义不只在于获得一个模型,还在于把模型接入已有的情报共享和应急响应网络。

OpenAI称,本周举行的第二次公用事业防御者会议,参与者代表了美国40个州和哥伦比亚特区,所覆盖的公共服务人口超过美国总人口的一半。这个数字反映了计划所针对的系统范围,但不等同于已经获得Daybreak服务的机构数量。

Daybreak正在形成分层访问体系

这项新计划建立在OpenAI此前推出的Daybreak项目之上。根据Daybreak项目页面,该项目把网络安全专用模型、Codex Security、可信工作流和生态合作伙伴结合在一起,目标是帮助防御者发现、验证并修复漏洞,而不只是产生更多未经验证的报告。

OpenAI此前将Daybreak分为两个访问层级。Daybreak Blue使用带有防御性安全调整的通用前沿模型,面向漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证等常见任务;Daybreak Red则提供经过专门训练的网络安全模型,面向授权的漏洞研究、漏洞利用验证、渗透测试和红队工作。

在8月公布的Daybreak更新中,OpenAI推出了GPT-5.6-Cyber,并表示该模型会减少对部分高风险“双重用途”网络安全请求的拒答。公司内部一项评估显示,在涉及漏洞利用链开发、身份认证绕过和权限提升等任务的测试中,GPT-5.6-Cyber的完成率为95%,GPT-5.6 Sol为1.5%。这一数字来自OpenAI自建评估,不是独立机构的行业基准,且不能直接代表现实攻击成功率。

OpenAI也承认,降低模型防护会带来额外的误用和失调风险。因此,Daybreak访问要求身份验证、账户安全措施、使用监测、批准的用途限制和法律声明。公司还表示,Daybreak个人账户从2026年9月1日起需要使用硬件安全密钥,并鼓励使用Codex的客户从完全访问模式切换到自动审查模式,让需要提升权限的操作在执行前接受评估。

合作伙伴网络试图解决落地问题

OpenAI表示,Daybreak防御网络目前包含超过35种合作伙伴产品和由合作伙伴运营的服务。这些服务将Daybreak模型接入企业防御者已经使用的安全产品、托管服务和工作流程中。

这与8月公布的合作伙伴计划一脉相承。OpenAI当时列出的合作伙伴包括Accenture、IBM、Capgemini、Cognizant、EY、KPMG、PwC、NCC Group、SpecterOps,以及Palo Alto Networks、CrowdStrike、Cisco、Sophos、Akamai、Fortinet和Cloudflare等。根据OpenAI对合作伙伴计划的说明,底层模型访问权仍由获批准的合作伙伴持有,客户通过受治理的服务使用相关能力,而不是直接取得模型本身。

这一区分很重要。关键基础设施运营者通常已经拥有安全运营中心、漏洞管理系统、身份权限体系和应急响应流程。把模型嵌入这些系统,理论上比要求每个地方机构单独建立一套前沿AI安全团队更容易推广;但这也意味着,合作伙伴需要对客户环境、测试范围、日志记录和高影响操作承担更多责任。

OpenAI本周还公布了Defense Factory方法,主张建立持续运行、以智能体为核心的防御流程。该流程使用隔离且可复现的开发环境,让智能体调用代码仓库、安全工具和问题管理系统,依次完成资产盘点、漏洞发现、动态验证、责任分配以及经过验证的修复。OpenAI披露,在一次内部安全冲刺中,公司动员了250多人,覆盖100多个服务领域。

AIFlux此前曾介绍过Daybreak面向实战的补丁自动化路径,其核心变化是把重点从“发现漏洞”推进到验证问题、生成补丁并由人类复核。对于供水、电力和地方政府系统而言,这种闭环比单纯增加扫描结果更有现实价值,因为未经验证的报告可能进一步加重本已有限的安全团队负担。

防御窗口与现实约束

OpenAI把这项计划放在一个更大的判断中:随着模型能力提升,攻击者可能更快地完成侦察、漏洞研究和攻击链组合,而防御者需要在这一变化大规模发生之前,先修补长期积累的弱点。公司在“防御者窗口”文章中称,AI既可能加速攻击,也可能帮助组织盘点系统、发现错误配置、验证漏洞并缩短修复周期。

在此次公告前一周,OpenAI还参与发起了网络防御集体行动倡议。OpenAI称,已有超过150个来自网络安全、技术、关键基础设施、金融和人工智能领域的组织参与。倡议呼吁企业、政府、安全厂商和前沿AI公司共同提高安全基线,向资源不足的关键服务提供资金和实际部署支持,并共享威胁情报、经过测试的修复方案和应急响应经验。

不过,行业倡议和资金承诺能否转化为持续的安全能力,仍取决于几个具体问题:哪些机构有资格获得补贴,模型如何与遗留控制系统安全连接,地方团队是否有能力验证AI提出的修复,以及当自动化操作造成误报或服务中断时由谁负责。供水和电力系统尤其不能简单地按照普通软件项目的节奏进行实验,它们往往需要在不中断服务的前提下完成测试、回滚和变更审批。

OpenAI在公告中没有声称Daybreak能够自动解决这些结构性问题。公司强调,计划除了模型访问,还包括培训、技术协助、合作伙伴和人工监督;这实际上承认,前沿模型只是防御链中的一部分。对关键服务运营者而言,真正的衡量标准可能不是模型能够发现多少漏洞,而是有多少漏洞被确认、修复是否经过测试,以及修复能否在不影响公共服务的情况下长期维持。

目前可以确认的是,OpenAI正把Daybreak从面向获批准防御者的模型访问项目,扩展为覆盖补贴、培训、合作伙伴产品和公共部门试点的综合计划。至于10亿美元承诺最终能覆盖多少组织、带来多少实际修复,以及这一模式能否从美国推广到其他国家,仍有待后续执行数据和独立评估来回答。

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。

相关阅读