AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

OpenAI将首发具备关键网络能力的Astra模型 开放合作方早测

2026年9月1日,OpenAI宣布即将推出旗下首款具备“关键级”网络能力的专用AI模型Astra,将率先向精选合作伙伴开放早期访问权限,便于相关机构提前完善自身防御体系。该模型覆盖漏洞挖掘、攻防模拟等核心网络作业场景,是OpenAI首次在网络安全垂直领域落地的高阶大模型,其能力边界与安全监管问题已引发行业广泛讨论。

配图

近两年来,AI辅助攻防已经成为网络安全领域的核心变量。据网络安全行业联盟此前发布的报告,2025年全球由AI赋能的网络攻击事件同比上涨187%,各类机构对AI化的安全测试、防御工具的需求也随之暴涨,而此前主流通用大模型受限于安全对齐规则,无法提供高阶的实战级网络作业能力。

过去几年,不少白帽黑客和安全厂商已经开始尝试用GPT-4等通用大模型辅助漏洞挖掘,但受限于OpenAI设置的输出限制,通用模型往往会拒绝生成攻击代码、拒绝提供渗透测试的完整路径,仅能提供基础的原理性指导,无法满足企业级的安全测试需求。

而随着云服务、关键信息基础设施的复杂程度不断提升,传统的人工渗透测试周期长、成本高,难以覆盖所有潜在风险点,行业对具备高阶网络能力的专用大模型的呼声越来越高。

OpenAI内部测试数据显示,Astra是首个通过其内部“关键级网络能力”认证的大模型,在中等复杂度的企业级系统测试环境中,其漏洞识别准确率达到92%,渗透测试效率比行业平均水平高出470%,同时可直接生成可落地的防御优化方案,大幅缩短漏洞响应周期。

不同于此前通用模型的广泛开放策略,本次Astra的早期访问仅向银行、云服务商、关键信息基础设施运营方等精选合作机构开放,OpenAI方面表示,提前开放的核心目的是让相关机构先用Astra测试自身系统的漏洞,在模型正式开放前完成防御升级,避免后续出现大规模的安全风险。

Astra的披露也引发了不少安全从业者的担忧:具备高阶攻击能力的大模型如果出现权限泄露,会大幅降低黑客的攻击门槛,甚至可能让零基础的攻击者也能发起复杂的网络攻击。

对此OpenAI方面回应称,Astra正式上线后将设置严格的资质审核机制,仅向符合监管要求的机构用户开放,同时所有的模型调用请求都会被全程留痕审计,一旦发现滥用行为将立刻停止权限。目前美国、欧盟等多个地区的监管机构也已经启动相关调研,将针对网络安全类专用AI模型制定专门的准入和监管规则。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。