登录

OpenAI斥资10亿美元防备自己即将发布“恐怖”AI


速读:结果是,维护比特币代码的人手里拿到的工具,反而不如攻击者手中的先进。 这10亿美元并非基金或资助项目,而是以折扣形式提供对“Daybreak”安全平台的访问权限。
2026年09月04日 14:45

  OpenAI 日前宣布,其新一代模型 Astra 能够独立发现此前未知的软件漏洞,并把它们转化为可实际运行的攻击手段。紧接着,公司又放出新举措:未来六个月内,将提供总额 10 亿美元的补贴价服务,帮助各类机构防御 AI 发起的网络攻击——包括 Astra 等未来模型可能带来的“零日”风险。

  所谓零日漏洞,就是软件开发者还没来得及修复的安全缺口,攻击者会抢在这之前利用它发起入侵。

  这 10 亿美元并非基金或资助项目,而是以折扣形式提供对“Daybreak”安全平台的访问权限。Daybreak 是 OpenAI 今年早些时候推出的网络安全产品,配套服务还包括培训和技术支持。该平台分两个版本:Blue 版运行公司标准模型,用于日常防御;Red 版则向获批机构开放专门的网络模型,处理更敏感的任务。据官方博客透露,目前已有约 2000 家组织在使用该平台。

  此次优先扶持的名单包括:供水和污水处理系统、电网运营商、州和地方政府、社区及地区银行、非营利组织,以及开源项目的维护者。不过,公告中完全没有提及加密货币交易所、托管机构或区块链协议。

  但开源区块链和加密软件正好落在上述“开源维护者”范围内。比如 Bitcoin Core、以太坊客户端,以及 DeFi 协议所依赖的代码库,大多由小型团队或无偿志愿者维护,他们守护的代码背后对应着数十亿美元资产的安全。

  紧迫感源于 OpenAI 本周一披露的消息:Astra 模型可以自主发现未知软件漏洞,并自动生成可用的攻击代码,整个过程不需要人工逐步指导。这标志着 AI 已跨越一个关键阈值——此前这类能力主要掌握在专业黑客团队手中(CoinDesk 曾对此进行报道)。

  符合资质的组织可通过 Daybreak 官网提交申请。OpenAI 还表示,未来几周内会将这一服务扩展到伙伴国家。

  这项承诺出炉之际,加密应用和网络技术正经历一段冷淡期。今年 8 月,开源软件 BTCPay Server(商户常用的比特币支付工具)曝出漏洞,导致控制闪电单元的凭证泄露,攻击者在补丁发布前就已将资金转走。

  闪电网络的核心客户端之一 Core Lightning(用于低价小额比特币转账)上周也通知运营者断开机器连接,因为一批由 AI 生成的安全报告接连发现了多个真实漏洞。

  此外,离线存储比特币的硬件钱包 Coldcard 在遭遇一起 1.14 亿美元盗窃案后,发布了新固件。该公司表示,前沿 AI 模型帮助他们捕获了与原案件无关的其他漏洞。

  这一系列攻击事件最终促使超过三十家公司——包括 Coinbase、Block、BitGo、Blockstream、ARK Invest 等行业巨头——联合向 AI 实验室发出公开信,请求提前获得最强模型的访问权限,用于安全防护。这些公司指出,AI 实验室虽然在对最强模型的接收方进行审核,但攻击者实际上已经通过各种渠道拿到了这些模型。结果是,维护比特币代码的人手里拿到的工具,反而不如攻击者手中的先进。

主题:安全|攻击者|比特币