OpenAI 砸下 10 亿美元做网络防御,但比特币和以太坊不在优先名单上

链得得
链得得

Sep 04 链得得官方账号

摘要: 公告未提及加密货币交易所或区块链协议,但开源加密软件维护者符合申请类别;此举紧随 Astra 模型被认定达到网络安全“临界”能力阈值、并在测试中自主发现两个零日漏洞之后。

当 AI 模型开始能自主发现并利用软件中从未被公开的漏洞时,防守方的时间窗口正在快速收窄。OpenAI 在 9 月 3 日宣布,将投入价值 10 亿美元的补贴性访问额度,帮助资源有限的前线防御者使用其前沿网络防御工具,覆盖水电、电网、地方政府、社区银行、非营利组织和开源软件维护者。

但在这份优先名单里,你看不到加密货币交易所、托管机构或区块链协议的名字。

这并不意味着加密行业与此无关。恰恰相反,Bitcoin Core、以太坊客户端以及 DeFi 协议赖以运行的开源库,正是由小型团队和无薪志愿者维护的代码——它们守护着链上数百亿美元资产,却往往缺乏大企业级别的安全预算。OpenAI 此举把一个问题摆到加密行业面前:当 AI 让攻击能力变得更容易获得时,那些维护关键开源代码的人,能不能及时拿到同样的防御武器。

10 亿美元不是基金,而是一张“折扣入场券”

首先要厘清这笔钱的性质。OpenAI 在官方博客中明确,这 10 亿美元不是基金,也不是拨款计划,而是未来六个月内可消耗的补贴性 Daybreak 访问额度,附带培训、技术支持和合作伙伴资源。换句话说,OpenAI 不是直接给钱,而是以折扣价向符合条件的组织开放其网络防御产品 Daybreak,并手把手教对方怎么用。

Daybreak 是 OpenAI 在 2026 年初推出的网络安全产品,官方将其定义为“受治理的网络防御栈”(governed cyber defense stack),由前沿网络模型、Codex Security、可信工作流和生态合作伙伴组成。它分两层:Daybreak Blue 使用公司主流模型处理常规防御工作;Daybreak Red 则向获批组织开放专用网络模型,用于更敏感、技术要求更高的任务。按 OpenAI 披露的数据,目前已有约 2,000 个获批组织和工作区在使用 Daybreak。

此次计划的优先对象非常具体:水和废水系统运营商、电网运营商、州和地方政府、社区银行和区域性银行、非营利组织、开源维护者,以及其他安全资源有限的组织。OpenAI 表示先从美国起步,未来几周将把这一模式扩展到合作伙伴国家。

作为配套动作,OpenAI 宣布与 MS-ISAC(美国多州信息共享与分析中心)开展公共部门和水系统试点,为州、地方、部落和领地网络防御者提供培训和支持;其 Daybreak Defense Network 的合作伙伴当天也宣布了 35 款以上将 Daybreak 网络模型集成进企业工具的产品和服务。

为什么是现在:Astra 刚刚跨过了“临界”门槛

这笔承诺来得并不偶然。就在两天前的 9 月 1 日,OpenAI 在技术博客《Path to Astra》中披露,其最新模型 Astra 已达到公司“准备度框架”(Preparedness Framework)下的网络安全“临界”(Critical)能力阈值。这意味着,在有合适工具和访问权限的情况下,Astra 能够在无人逐步引导的前提下,在许多防护严密的系统中发现此前未知的安全漏洞,并开发出利用方式。

OpenAI 给出的证据相当具体:在外部基准测试 ExploitBench 上,Astra 拿到了满分;在一个基于 20 个高危 V8 引擎漏洞的内部测试集(2026 年 6 月至 8 月构建)中,Astra 用比 GPT-5.6 Sol 更少的输出 token 实现了更高的任意代码执行率。更值得注意的是,在评估过程中,模型“意外”发现并利用了此前未被植入的两个零日漏洞,将它们作为漏洞利用链的一部分。

这两个零日漏洞目前仍处于协调披露阶段,OpenAI 没有公开涉及的软件或维护者。由于内部测试聚焦 V8 JavaScript 引擎,Chrome 和 Node.js 生态被外界视为最可能受影响的范围。对行业而言,这件事改变了一个基本假设:AI 系统现在可能在执行普通任务的过程中,顺带生成出全新的攻击原语,而不只是被当作进攻性黑客工具部署时才有风险。

换句话说,OpenAI 刚向世界展示了一把更锋利的矛,然后迅速递出一面盾牌。10 亿美元计划,正是这面盾牌的规模化版本。

加密行业在名单之外,却在逻辑之内

CoinDesk 的报道明确指出,加密货币交易所、托管机构和区块链协议并未出现在 OpenAI 的公告中。但这不等于加密行业被排除在外。

OpenAI 的优先类别里有一条是“开源维护者”。而加密行业的安全底座,恰恰是一层层开源代码:比特币全节点客户端 Bitcoin Core、以太坊各客户端,以及 DeFi 协议依赖的密码学和金融工程库,大多由小团队和无薪志愿者维护。这些代码保护着数百亿美元资产,却长期面临人手和预算不足的问题。

从规则上看,维护这些项目的团队符合申请条件,可以通过 Daybreak 官网申请访问额度、技术援助和培训。Daybreak 的能力——审查遗留代码、分析可疑活动、识别并验证漏洞、按严重程度排序风险、开发和测试修复——也正好对应开源维护者最吃力的环节。

但这里仍有几个不确定之处。第一,Astra 本身并未向该计划开放。The Register 援引 OpenAI 方面的说法称,公司正努力“在稍后日期”向两个计划的参与者提供 Astra。也就是说,前线防御者短期内能用到的是 Daybreak Blue/Red 的现有模型,而非刚刚跨过临界门槛的 Astra。第二,申请和审核机制、额度分配方式,以及“补贴”的具体折扣力度,OpenAI 尚未公布细则。第三,加密行业最敏感的私钥管理、链上监控、智能合约审计等场景,能否被通用网络防御栈有效覆盖,仍有待验证。

防御者窗口正在关闭,行业要补的不只是工具

OpenAI 在博客中反复提到一个概念:“防御者窗口”(defender's window)——一个正在收窄的机会期,即在攻击者抢占漏洞之前,利用 AI 关闭安全缺口。公司上周还联合网络安全、科技、关键基础设施、金融和 AI 领域超过 150 家组织发出集体行动呼吁,而这次 10 亿美元承诺是这一呼吁的落地。

对加密行业来说,这个窗口的含义更复杂。与传统关键基础设施不同,区块链系统的补丁升级往往涉及链上治理、硬分叉协调、用户主动升级客户端等更高摩擦成本。即便工具能及时找到漏洞,修复能否同样快速地部署到全网,是另一道关卡。

此外,AI 防御能力的扩散本身也会改变攻防均衡。当一流防御者拿到 Astra 级别的工具时,同等能力的模型迟早会以某种形式流向攻击者。这意味着加密项目的安全策略不能只押注于“我们有更好的 AI 审计工具”,还要在密钥管理、多签治理、漏洞赏金、渐进式升级和事故响应上建立冗余。

后续可以关注三个变量:一是 OpenAI 何时公布申请细则和首批获批组织名单,加密相关的开源团队能否进入;二是 Astra 面向防御者计划的开放时间表;三是这一模式是否会被其他大模型公司效仿,形成 AI 安全能力的“公共品”供给竞争。对守护链上资产的开源维护者而言,工具已经摆在桌上,问题是谁能在窗口关闭前拿到它。

链得得仅提供相关信息展示,不构成任何投资建议
本文系作者 链得得 授权链得得发表,并经链得得编辑,转载请注明出处、作者和本文链接

更多精彩内容,关注链得得微信号(ID:ChainDD),或者下载链得得App

分享到:

相关推荐

    评论(0

    Oh! no

    您是否确认要删除该条评论吗?

    分享到微信