OpenAI自己把自己的新模型评为“关键”级网络威胁。这不是演习,而是写在准备框架里的真实判定。被评估的对象是即将到来的Astra,OpenAI依照去年底定下的四档风险标尺——低、中、高、关键——第一次在网络安全这一栏把指针推到了最右边。之前外界默认这条路迟早会来,但没人想到来得这么快。
准备框架的“关键”标签不是公关话术。它对应的是一个很具体的场景:模型所展现的网络攻击能力足以绕过、侵蚀甚至替代当前多数主动防御体系,若不加约束就可能引发灾难性后果。OpenAI给Astra贴上这个标签,等于公开承认它的新模型在漏洞发现、漏洞利用、攻击链编排这些维度上已经具备令人不安的成熟度。短句可以多来一点:他们提前预料到了。他们说自己有计划。但真正让人心头一紧的,是这个判定出现在“即将推出”的节点,不是研究阶段的遥远警告。
OpenAI的公开表态一如既往的审慎:正在施加额外控制措施,以确保后续开发不至于脱缰。同时他们抛出了一个值得玩味的切入点——要把Astra的先进网络能力交到防御者手中。换句话说,不是捂起来,而是推出去,让蓝队先拿到武器。这步棋很OpenAI。它既像责任宣言,也像战略铺路。因为当模型能够在几分钟内跑完过去攻击队数周才能完成的渗透链路时,安全不对称的天平早已倾斜。允许防御者率先使用,本身就是在用速度换时间。

