美国AI厂商OpenAI于2026年4月宣布,旗下最新网络安全测试工具GPT-5.5 Cyber将仅面向核心网络防御人员开放使用权限。此前OpenAI曾公开指责竞争对手Anthropic限制其AI模型Mythos的使用范围,此次180度的政策转向引发AI安全监管领域广泛讨论,也折射出当前大模型商用在安全边界上的普遍探索困境。
4月末,OpenAI在其开发者社区发布的更新公告,很快被网友挖出和此前公开言论的矛盾之处。根据公告内容,原定面向所有网安从业者开放的GPT-5.5 Cyber,将调整准入规则,首批用户仅包含能源、通信等关键基础设施的网安运营团队,以及各国官方认证的网络防御机构。
GPT-5.5 Cyber是OpenAI在2026年年初发布的专项大模型,其漏洞挖掘效率比传统渗透测试工具高出470%,发布之初就被视为网安行业的革命性工具。而就在3个月前,OpenAI高管还在公开活动中讽刺Anthropic对其通用模型Mythos设置过多使用限制,称“限制通用AI的使用范围是对技术价值的浪费”。
此次政策转向的核心原因,是网安类大模型天然的“双刃剑”属性。
一方面,这类模型可以帮助防御者大幅提升漏洞排查、攻击溯源的效率,降低中小机构的网安防护成本;另一方面,如果工具落入黑产、恶意攻击组织手中,就可以被用来批量挖掘零日漏洞、生成免杀恶意代码、编写自动化钓鱼程序,对公共网络安全造成极大威胁。
此前全球网安机构已经监测到多起利用通用大模型制作恶意攻击工具的案例,本次OpenAI收紧准入权限,本质是在商用落地的压力下,不得不优先考虑公共安全风险。业内人士估算,首批获得GPT-5.5 Cyber准入资格的用户规模,不足全球网安从业者的2%。
OpenAI的政策调整并非个例,目前全球头部大模型厂商都在针对高风险应用场景搭建分级准入体系。
Anthropic此前推出的Mythos限制政策,就要求用户申请使用高风险功能时必须提交资质证明,且所有操作留痕可溯源;谷歌、DeepSeek等厂商也在其网安类AI工具中上线了类似的资质审核机制。
OpenAI方面透露,这套准入机制不会是长期限制,官方计划在6个月的试运行期内搭建完善的资质审核、使用溯源和风险预警体系,之后逐步向经过实名认证和背景审核的白帽黑客、商业网安企业开放权限,在控制风险的前提下释放技术价值。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。