OpenAI推出了全新的Astra安全模型,该模型能够自动排查系统中的各类安全漏洞 。为规避网络安全隐患、防止技术被滥用,官方对模型高危漏洞挖掘能力采取受限开放机制,仅通过严格审核的企业与专业测试团队,可使用这类高级检测功能。
一、Astra模型核心能力:达关键级网安标准,可自主挖掘零日漏洞
根据OpenAI对外公布的相关资料能够了解到,Astra模型是该公司经过内部多次测评后,第一款达到关键级别网络安全标准的人工智能模型。
在官方的内部测试环境当中,这款模型不需要工作人员一步步手动下达指令,就可以自主检测已经做好安全防护的系统,找出系统里之前没有被发现的隐藏漏洞,并且完成对应的漏洞分析工作。在多次的测试工作里,Astra模型成功找到了多项零日漏洞,官方也第一时间将这些漏洞反馈给对应的厂商,让厂商及时完成漏洞修复工作。

Astra模型核心能力图
二、权限管控规则:高危能力定向开放,普通用户仅可用基础功能
为了防止这项技术被胡乱使用,进一步降低网络安全的相关风险,OpenAI对Astra模型的使用权限进行了分级管理。现阶段,模型里可以挖掘高危漏洞的相关接口,并没有对所有用户开放,仅仅面向少数通过资质审核的专业测试团队。这些功能主要用来开展网络安全防御相关的正规研究工作。普通的使用者只能使用模型最基础的简单功能,没有权限调用这些风险较高的漏洞挖掘相关能力。
三、受限开放核心原因:规避技术滥用,筑牢AI安全防线
OpenAI特意给高危漏洞挖掘功能设置了使用门槛,最主要的目的就是防止这项先进的AI技术被恶意利用,以此保障人工智能领域的网络安全环境。如果这类高危技术被不法人员获取并且使用,就很容易引发各种各样的网络安全问题。
为此,OpenAI出台了多项对应的管控办法,包含分级访问权限、白名单资质审核、全程监控操作行为等,把模型的高危功能严格限制在漏洞检测、安全防御正规场景中,从根源上避免技术被滥用的情况发生。
四、行业现状:AI网安能力升级,伴随双重发展矛盾
Astra模型的正式上线和投入测试,也能直观体现出目前人工智能行业发展存在的矛盾点。人工智能技术可以帮助网络安全工作人员更快排查系统存在的问题,有效提升安全防护的整体工作效率。
但同时,功能强大的AI安全技术,也存在被误用和滥用的可能性,给整个网络安全行业的管理工作带来了新的难题。以往的漏洞挖掘工作,大多依靠安全工程师长期积累的工作经验,而AI技术能够大幅缩短漏洞分析的时间,为网络安全行业提供了全新的工作工具,也变相增加了行业安全管理的整体难度。
五、企业应对策略:借力AI赋能,夯实基础网络防护
对于市面上的各类企业来说,就算当下AI漏洞检测工具越来越普及,企业自身的网络安全防护工作也绝对不能松懈。企业可以合理使用合规的AI工具,定期对内部系统进行全面检查,排查存在的漏洞隐患,以此提升安全检测的工作效率。
同时,企业也要正视目前的行业现状,AI技术在一定程度上降低了漏洞利用的门槛。企业需要坚持做好系统补丁更新、账号权限管理、操作日志审计等基础防护工作,踏踏实实做好企业的网络安全防护。
六、行业发展启示:技术迭代与安全管控需同步落地
Astra模型受限开放高危功能的模式,为AI安全落地提供了新参考。当前行业不再全面开放AI能力,而是对高风险功能严格限制,让技术迭代与安全管控同步推进。未来,如何平衡AI技术价值与安全防控,将是行业长期探讨的问题。