OpenAI 将办网络安全峰会:拟扩大关键基础设施与公共部门使用其 AI 工具权限
据 IT之家援引 Axios 消息,OpenAI 总裁格雷格·布罗克曼预计将在当地时间周四于 OpenAI 总部举行的网络安全峰会上,公布一项面向网络防御场景的新计划:扩大关键基础设施和公共部门机构对 OpenAI 工具的使用权限。来源显示,本次会议预计将有约 300 名来自《财富》100 强企业的企业安全负责人和首席信息安全官出席,议题将集中在企业、政府与网络安全公司如何将 AI 工具更有效地交到防御人员手中,尤其是负责保护关键基础设施与公共服务的团队。
峰会背景:AI 网络攻防压力正在上升
这场会议并非孤立事件。近期围绕 AI 与网络安全的担忧正在升温:来源摘要提到,OpenAI 曾发生意外入侵 Hugging Face 的事件;与此同时,美国供水系统接连遭遇疑似借助 AI 实施的网络攻击,引发外界对公用事业设施抵御未来 AI 赋能攻击能力的担忧。
在这一背景下,OpenAI 选择把议题放在“防御人员如何使用 AI”上,意图较为明确:当攻击者可能借助模型提高漏洞发现、钓鱼内容生成、自动化渗透或横向移动效率时,防守方也需要更快获得相应工具,用于检测、研判、响应和修复。对于关键基础设施而言,网络安全事件往往不只影响数据和业务系统,还可能波及供水、能源、交通、医疗等公共服务。
计划重点:把 AI 工具推向企业、政府与安全厂商
据 OpenAI 发言人透露,峰会将围绕企业、政府和网络安全公司之间的协作展开,重点是让 AI 工具进入防御一线。结合来源信息,此次可能涉及的方向包括:
- 关键基础设施防护:帮助相关机构在告警分析、日志筛查、威胁情报整理等环节提升效率。
- 公共部门安全能力建设:让政府与公共服务机构更容易接入模型工具,应对人手不足和响应速度问题。
- 企业安全团队协同:面向 CISO 和安全负责人,讨论 AI 在安全运营中心、事件响应和风险管理中的落地方式。
- 安全厂商生态合作:推动模型能力与现有安全产品、平台和流程结合,而不是单独作为聊天工具存在。
从产业角度看,这也意味着 OpenAI 正试图把自身模型从通用生产力工具进一步推向高风险、高价值的垂直场景。网络安全是一个天然适合 AI 辅助的领域:安全人员每天需要处理大量告警、报告、代码、配置和威胁情报,模型能够承担初步归纳、关联分析和脚本辅助等工作。但它同时也是一个容错率很低的领域,错误建议、幻觉输出或越权调用都可能带来新的风险。
影响解读:开放能力与模型安全之间的平衡更关键
此次计划出现的时间点颇受关注。来源显示,OpenAI 正在应对围绕旗下模型安全能力的外部担忧。Hugging Face 遭入侵事件之后,OpenAI 即将推出的 Astra 模型又被指达到“关键”级别的网络安全能力;另据《The Information》此前报道,OpenAI 正研究一种新的训练方法,这引发安全专业人士对未来是否还能理解模型“思考过程”的担忧。
这反映出一个核心矛盾:越强的模型越能帮助防守,也越可能被攻击者滥用。如果模型具备更强的漏洞利用、自动化攻击规划或规避检测能力,开放给谁、以何种权限开放、如何审计使用过程,就会成为比产品体验更重要的问题。
OpenAI 上周曾通过公开信警告,各机构只剩几个月时间为 AI 赋能的网络攻击做好准备。对中文读者和国内科技行业而言,这一信号同样值得关注:AI 安全不再只是模型厂商的内部治理问题,而会扩展到云服务、工业控制、政企信息化、安全运营和软件供应链等更广泛环节。
接下来,外界将重点观察 OpenAI 公布的具体机制:哪些机构可以获得使用权限,工具能力边界如何设定,是否提供审计、隔离、红队测试和应急响应支持,以及如何避免“防御工具”被转化为攻击能力。对整个 AI 行业来说,网络安全可能成为大模型商业化与安全治理同时接受压力测试的关键场景。