AI安全这周终于说到点子上:强模型不是越开放越好,而是越要分权限

这周 AI 圈最值得复盘的,不是某个模型又多聪明,而是强模型到底该怎么开放。OpenAI 的 GPT-5.6 发布页提到,它在网络安全能力上明显增强;Daybreak 页面则把重点放在帮助防御者发现、验证并修复漏洞。

听起来很积极,但争议也正在这里。网络安全能力天然是双刃剑:防守方可以用它做代码审计、漏洞分流、补丁验证、威胁建模;错误的人也可能拿它学习攻击链、绕过限制、构造利用路径。

TechRadar 和 Axios 近期报道的重点,是 OpenAI 通过 Daybreak、Trusted Access for Cyber 和更强网络安全模型,把能力开放给经过审核的防御者,而不是直接给所有人。

这其实是 AI 产品下一阶段的核心逻辑:不是能不能做,而是谁能做、在什么范围内做、有没有日志、有没有人工确认、出了问题谁负责。

普通用户同样要学会这套权限思维。你让 AI 操作后台、读写文件、运行脚本、访问数据库时,本质上已经在授权。最稳的办法是默认最小权限,敏感动作手动确认,生产环境和测试环境分开,关键操作留下记录。

我认为未来真正有价值的 AI,不只是更会干活,而是能让人放心地交给它一部分工作。强模型时代,可控性本身就是竞争力。

信息来源