GPT-5.4-Cyber是什么 OpenAI与Anthropic争夺访问权
OpenAI的GPT-5.4-Cyber把Anthropic的警告变成了一场关于谁能访问的争论
OpenAI在4月14日试图同时做两件事。公司发布了GPT-5.4-Cyber,一个为防御性网络安全工作调优的GPT-5.4版本,同时试图安抚市场。第二部分很关键。就在七天后,Anthropic用Project Glasswing和Claude Mythos Preview震动了行业,这是一个未发布的模型,公司称因其发现和利用软件漏洞的能力太强,风险过高,不适合广泛发布。
结果是今年最明显的AI政策分歧之一。Anthropic将前沿网络模型定性为足够危险,需要严格控制发布。OpenAI用更自信的立场回应。在博客文章中,公司写道“目前使用的防护措施足以降低网络风险,支持当前模型的广泛部署。”这不是一个小的措辞选择。这是对行业是否已经进入限制访问时代的直接争论。
OpenAI在4月14日实际发布了什么
OpenAI表示正在将其Trusted Access for Cyber(TAC)项目扩展到“数千名经过验证的个人防御者和数百个负责保护关键软件的团队”。新的最高层级给获批用户提供GPT-5.4-Cyber的访问权限,OpenAI将其描述为“专门为额外网络能力微调、能力限制更少”的模型。公司称该模型支持高级防御工作流,包括二进制逆向工程,这让安全团队无需源代码就能检查编译后的软件,查找恶意软件、漏洞和安全弱点。
这很重要,因为二进制逆向工程不是一个玩具功能。它是那种介于有效防御和危险滥用之间的工作。OpenAI试图用身份验证而不是全面拒绝来管理这条线。个人用户可以通过chatgpt.com/cyber验证,企业可以通过OpenAI代表申请访问。公司表示该项目最初在2月启动,4月14日扩大了范围,为愿意验证自己是网络安全防御者的用户增加了额外的访问层级。
OpenAI也把这次发布与其早前的安全工作绑在了一起。公司提到了2023年的网络安全资助计划、2025年新增的针对网络攻击的防护措施,以及Codex Security——据称它已帮助修复了软件生态系统中超过3000个严重和高危漏洞。信息很明确:公司想让这次发布看起来像一次受控的扩展,而不是慌乱中的应对。
Anthropic把这场对话推到了台面上
Anthropic在4月7日定下了基调。在Glasswing的公告中,公司称Claude Mythos预览版已经发现了“数千个高危漏洞,包括每个主流操作系统和网页浏览器中的一些漏洞。”它说该模型“完全自主、无需任何人工引导”地识别出了已披露子集中的几乎所有漏洞。这类说法足以让最老练的安全团队坐直身子。
Anthropic选的例子并不隐晦。公司说Mythos在OpenBSD中发现了一个存在27年的漏洞,在FFmpeg中找到了一个16年的bug,还发现了几个连环的Linux内核漏洞,能让攻击者从普通用户权限一路升级到完全控制机器。Anthropic还发布了一项基准对比,显示Mythos预览版在网络安全漏洞复现上的得分为83.1%,领先于Claude Opus 4.6的66.6%。
然后是联盟。Anthropic说Project Glasswing的参与方包括亚马逊云服务、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux基金会、微软、英伟达和Palo Alto Networks。公司还表示已向另外40多个构建或维护关键软件基础设施的组织开放了访问权限。为了支持这项工作,Anthropic承诺提供最高1亿美元的用量额度,并向开源安全组织直接捐赠400万美元。
这次发布看起来不像普通的产品公告,更像是一份穿着发布帖外衣的地缘政治备忘录。这种印象很可能是刻意为之。
两家公司,对同一风险的两套说法
引人注目的不是OpenAI和Anthropic都认为网络风险在上升。两家显然都这么看。差别在于姿态。Anthropic在告诉公众,前沿模型已经进入一个难以证明广泛发布合理性的区域。OpenAI则说,现有防护措施仍然有效,至少对一般部署而言,而更宽松的网络模型应置于更严格的控制之下。
WIRED在4月14日报道称,OpenAI似乎“比Anthropic语气不那么灾难化”,同时仍承认需要更强的长期防御。这个判断没错。OpenAI的帖子反复强调“民主化访问”、“迭代部署”和“生态系统韧性”。Anthropic的措辞更阴暗。其Glasswing页面警告,能力扩散对“经济、公共安全和国家安全”的后果可能很严重。
这两条信息不只是品牌选择。它们决定谁先拿到工具,政府如何反应,以及哪些公司能定义规则。如果前沿模型真能找到那些在数十年审查和数百万次自动化测试中幸存下来的旧漏洞,那么访问政策本身就变成了产品的一部分。
为什么这件事比又一次模型发布更重要
大多数AI发布现在都模糊成一片。更大的上下文窗口。更快的推理。新的定价表。这次感觉不同,因为它关乎许可。OpenAI和Anthropic不再主要争论基准测试的炫耀资本。他们在争论谁首先应该被信任拥有接近攻击性的能力。
这对银行、医院、云提供商、浏览器团队和开源维护者都有实际影响。Anthropic在其Glasswing页面上估计全球网络犯罪成本每年约5000亿美元。OpenAI则押注,经过验证的访问加上更严格的监控,能比一个小型私人圈子扩展得更好。行业可能很快就会知道哪个假设先崩。
这里还有一个不太舒服的解读。一旦最大的实验室开始决定哪些防御者算合法,哪些平台提供足够的可见性来获得访问权,网络安全就开始看起来更加集中化。OpenAI说它不想“任意”决定谁获得访问权。说得过去。但身份验证的门槛仍然会制造权力中心,而这些权力中心不会长期保持非政治化。
这就是为什么GPT-5.4-Cyber是过去24小时最重要的AI新闻。它不只是发布了一个新模型。它是最明确的信号,表明头部实验室正从相对开放的发布方式转向分级信任体系,而恰在此时,他们的模型已经足够有用,能在真实安全行动中发挥作用。4月14日或许会被记住,因为从这天起,AI网络安全不再只是理论,而开始像基础设施政策。