问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年9月1日,OpenAI宣布即将推出旗下首款具备“关键级”网络能力的专用AI模型Astra,将率先向精选合作伙伴开放早期访问权限,便于相关机构提前完善自身防御体系。该模型覆盖漏洞挖掘、攻防模拟等核心网络作业场景,是OpenAI首次在网络安全垂直领域落地的高阶大模型,其能力边界与安全监管问题已引发行业广泛讨论。

近两年来,AI辅助攻防已经成为网络安全领域的核心变量。据网络安全行业联盟此前发布的报告,2025年全球由AI赋能的网络攻击事件同比上涨187%,各类机构对AI化的安全测试、防御工具的需求也随之暴涨,而此前主流通用大模型受限于安全对齐规则,无法提供高阶的实战级网络作业能力。
过去几年,不少白帽黑客和安全厂商已经开始尝试用GPT-4等通用大模型辅助漏洞挖掘,但受限于OpenAI设置的输出限制,通用模型往往会拒绝生成攻击代码、拒绝提供渗透测试的完整路径,仅能提供基础的原理性指导,无法满足企业级的安全测试需求。
而随着云服务、关键信息基础设施的复杂程度不断提升,传统的人工渗透测试周期长、成本高,难以覆盖所有潜在风险点,行业对具备高阶网络能力的专用大模型的呼声越来越高。
OpenAI内部测试数据显示,Astra是首个通过其内部“关键级网络能力”认证的大模型,在中等复杂度的企业级系统测试环境中,其漏洞识别准确率达到92%,渗透测试效率比行业平均水平高出470%,同时可直接生成可落地的防御优化方案,大幅缩短漏洞响应周期。
不同于此前通用模型的广泛开放策略,本次Astra的早期访问仅向银行、云服务商、关键信息基础设施运营方等精选合作机构开放,OpenAI方面表示,提前开放的核心目的是让相关机构先用Astra测试自身系统的漏洞,在模型正式开放前完成防御升级,避免后续出现大规模的安全风险。
Astra的披露也引发了不少安全从业者的担忧:具备高阶攻击能力的大模型如果出现权限泄露,会大幅降低黑客的攻击门槛,甚至可能让零基础的攻击者也能发起复杂的网络攻击。
对此OpenAI方面回应称,Astra正式上线后将设置严格的资质审核机制,仅向符合监管要求的机构用户开放,同时所有的模型调用请求都会被全程留痕审计,一旦发现滥用行为将立刻停止权限。目前美国、欧盟等多个地区的监管机构也已经启动相关调研,将针对网络安全类专用AI模型制定专门的准入和监管规则。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。