AI Safety

批評 Anthropic 設閘之後,OpenAI 也限制 GPT-5.5-Cyber 存取

OpenAI 宣布 GPT-5.5-Cyber 僅透過 Trusted Access for Cyber 計畫提供給關鍵資安防禦者,此分層機制已涵蓋數千名驗證防禦者。九天前 Altman 才批評 Anthropic 限制 Mythos 是「恐控行銷」,如今兩家實驗室走向同一結論。

批評 Anthropic 設閘之後,OpenAI 也限制 GPT-5.5-Cyber 存取 — 文章封面
本頁內容6 個段落
  1. GPT-5.5-Cyber 能做什麼
  2. Trusted Access for Cyber 的分層設計
  3. 九天前的「恐控行銷」批評
  4. 為什麼兩家走向同一個結論
  5. 對資安團隊的實際影響
  6. 參考來源

2026 年 4 月 30 日(週四),Sam Altman 在 X 上宣布:GPT-5.5-Cyber 將在未來幾天內推出,但對象僅限「關鍵資安防禦者」(critical cyber defenders)。這款模型能執行滲透測試、漏洞識別與利用、惡意軟體逆向分析——也正是這些能力,讓它無法公開發布。

戲劇性寫在時間軸上。4 月 21 日,Altman 才公開批評 Anthropic 把網安模型 Mythos 限制給少數使用者是「恐控行銷」;九天後,OpenAI 對自家的 Cyber 系列做出幾乎一樣的決定。前線實驗室在「網安模型該不該設閘」這個問題上,用行動達成了共識。

GPT-5.5-Cyber 能做什麼

根據 OpenAI 的說明,Cyber 系列是為防禦場景設計的工具箱:協助企業找出安全漏洞、測試自家防禦體系。前代 GPT-5.4-Cyber 已在市場上,GPT-5.5-Cyber 是新一代版本。它的能力清單——滲透測試、漏洞利用、惡意軟體逆向——每一項都是雙面刃:防禦者用它加固系統,攻擊者用它找入口。限制存取的理由因此不是話術,而是能力本身的性質。

Trusted Access for Cyber 的分層設計

存取統一走 Trusted Access for Cyber(TAC)計畫。使用者在 OpenAI 網站填寫申請表,提交資安資歷與預期用途;通過審核者可取得最新模型,且「安全護欄帶來的摩擦」會降低——換句話說,驗證過的防禦者拿到的是限制更少、更好用的版本。有正當防禦用途的團隊,還能申請「更寬鬆的專用網安模型」。

OpenAI 發言人對 TechCrunch 表示,TAC 已擴展到「數千名通過驗證的防禦者,以及負責保護關鍵軟體的數百個團隊」,公司也正與美國政府合作,逐步擴大存取範圍。

九天前的「恐控行銷」批評

時間軸是這個故事最諷刺的部分。4 月 9 日起,輿論開始質疑 Anthropic 對 Mythos 的安全論述被誇大;4 月 21 日 Altman 直接定性為「恐控行銷」。但同一時間傳出,一個未經授權的團體照樣取得了 Mythos 的存取權——說明一旦漏洞存在,圍欄擋不住決心夠強的索取者。

九天後 OpenAI 的轉向,等於承認了對手的前提:攻擊能力強到一定程度的網安模型,公開發放的風險大於收益。差別只在執行路徑——Anthropic 選擇暫停與挑選,OpenAI 選擇分層驗證,並用「降低護欄摩擦」作為通過審核的交換。

為什麼兩家走向同一個結論

網安模型的雙用途性質,讓「能替客戶抓漏洞」與「能替攻擊者找漏洞」共用同一組權重。對實驗室而言,完全公開等於把攻擊工具發放給所有人;完全不發等於放棄防禦市場。分層存取是目前唯一能同時照顧兩端的折衷:把付費門檻換成身份門檻,讓 KYC 進入模型發布流程。

值得注意的是,OpenAI 同一天還宣布了 ChatGPT 帳號的進階帳號安全強化,與 Yubico 合作推硬體金鑰。把兩則新聞放在一起看,「安全」正從模型能力延伸到帳號與存取層,被整包成同一套產品訊息。

對資安團隊的實際影響

三個觀察點。第一,若你的團隊做滲透測試或紅隊演練,現在值得申請 TAC——驗證後的版本護欄更少、實戰價值更高,申請時備妥資歷與具體使用場景。第二,「數千名防禦者」相對全球資安從業人口仍是極小比例,與美國政府合作擴大存取的速度,決定這類模型何時從特權工具變成產業標配。第三,Altman 的反覆是個提醒:對安全限制的公開批評,往往在自家模型觸及同一能力門檻時重新定價。評估任何「門控模型」時,看機制設計,別只看發布時的修辭。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

分享X電郵