网易首页 > 网易号 > 正文 申请入驻

不看代码找漏洞?GPT-5.4-Cyber太猛,巨头们紧急开会

0
分享至

来源:市场资讯

(来源:雷科技)

憋了一个星期,OpenAI的大新闻终于是来了。

昨天晚上,哥们本来正躺在床上刷短视频,结果一打开Chrome信息流,满屏都是什么终结者觉醒、AI蝗灾之类的惊悚标题。

点进去仔细一看,原来是OpenAI悄悄整了个大活,他们表示为了迎接未来几个月不断推出的更强大的模型,准备对现有模型进行微调,以支持防御性网络安全用例,就这样搞出了一个专门针对网络安全的新模型,代号GPT-5.4-Cyber。

虽然不是大家最期待的GPT-6.0......但有新消息,肯定还是比没有新消息要好。


(图源:OpenAI)

这新闻一出来,Reddit论坛直接就炸了锅,一帮吃瓜群众信誓旦旦地说,这是OpenAI对Claude Mythos的反击,以后别说咱们的网页代码,连底裤都要被机器看穿了,没有什么东西是安全的!

作为常年在科技圈摸爬滚打的老油条,小雷我看到这些言论只能无奈摇头。

先不说GPT-5.4-Cyber目前在小范围推广,仅向授权过的网络安全专业人士开放访问权限的事实,都2026年了,大厂随便发个新模型,大家还是这么容易被牵着鼻子走,被一波波的焦虑营销割了韭菜。

为了弄清楚这玩意到底是个啥,是不是真的要砸了安全企业的饭碗,今天咱们就来掰扯掰扯,这帮科技巨头到底在搞什么名堂。

先说说今天的主角,GPT-5.4-Cyber到底是个什么来头。

按照官方的说法,GPT-5.4-Cyber是GPT-5.4的一个优化版本,该模型拥有更少的功能限制,更强大的网络安全能力,它降低了合法网络安全工作的准入门槛,并为高级防御工作流程提供了新功能

以前咱们用的那些通用大模型,你让它写个情书或者查个菜谱还行,真让它去干黑客的活,它连后门在哪都找不到。

但这次发布的GPT-5.4-Cyber新增了二进制逆向工程功能,这玩意不需要看软件的原始代码,直接拿编译好的底层文件就能像庖丁解牛一样,扒出里面藏着的安全漏洞。


(图源:OpenAI)

而且为了方便安全专家干活,OpenAI还特意把它的脾气调教得很温顺。以前你问通用模型怎么找系统漏洞,它还会大义凛然地拒绝回答,现在这个优化版直接就是知无不言,随便你怎么做压力测试都没问题。

如果你有心,拿这玩意反编译Apple TV再开源或许都没啥问题。

只是苹果的律师函,就得你自己吃下了。

当然了,这种危险品肯定不能随便放在大街上让人捡走,所以OpenAI只把它开放给了经过认证的安全大厂和企业团队,主打一个圈内人生态防御。

想要体验的话,个人用户可以通过chatgpt.com/cyber验证身份,企业可以通过OpenAI相关人员为其团队申请可信访问权限,所有通过此流程审核的客户都将获得现有模型的改进版本。


(图源:OpenAI)

有趣的是,在GPT-5.4-Cyber发布一周前,Anthropic刚刚发布了自家的Claude Mythos预览版。

只不过他们更加极端,上来就是一句模型“太危险”,直接不开放给公众使用。

从测试报告来看,Mythos在内部测试的时候直接杀疯了。这模型完全靠自己,把各大操作系统和浏览器里的未知漏洞扒了个底朝天,甚至还顺手挖出了开源系统里藏了二十多年的骨灰级漏洞。


(图源:Anthropic)

因为这玩意的攻击性实在太强,Anthropic高层直接吓出了一身冷汗,只敢拉着微软谷歌在自家的封闭网络里悄悄用。

以前找漏洞,那是顶尖黑客端着咖啡熬红了眼,几万行代码里一行一行地找。

现在好了,AI一天二十四小时不睡觉,找漏洞比你找表情包还快。攻击方的门槛被彻底打碎,防守方要想活命,就只能同样雇佣AI来修补漏洞。

这两大模型一明一暗,直接把网络安全带进了一个机器对决机器的新时代。

面对这场堪比工业革命的剧变,各路神仙的反应也是相当精彩。

那群巨魔Reddit用户们,属于是一边瑟瑟发抖怕被降维打击,一边调侃说,这批AI大厂终于发现帮高中生写作业赚不到钱,开始对企业安全这块肥肉下嘴了。


(图源:reddit)

然而政府部门和金融巨头们是真的慌了,据卫报报道,英国人工智能部长卡尼什卡·纳拉扬正在积极召集英国各大银行、保险公司及交易所的代表,美国财政部长斯科特 · 贝森特也在召集华尔街各大银行开会,讨论这类模型的潜在网络风险。

他们的谨慎完全可以理解,上个月,以色列初创公司Tenzai的人工智能工具参加了一系列精英黑客大赛,其模型表现优于超过99%的人类参赛者;谷歌更是在去年发现了多个会在运行时直接连接大模型生成恶意脚本的样本。


(图源:福布斯)

先不说人有没有被赋能,这网络攻击倒是先吃上赋能了。

至于你说,我们有没有必要开始杞人忧天,或是主动排斥大模型的应用,认为新技术肯定会带来毁灭性的安全风险。

我觉得是没必要啦。

据福布斯报道,网络安全公司Root Evidence CEO杰里迈亚·格罗斯曼表示,目前业内遭遇的网络攻击中,只有10%到20%的实际攻击始于利用软件漏洞,大多数攻击都是通过网络钓鱼或社会手段入侵计算机网络的。

也就是说,剩下那80%-90%的攻击,根本用不上什么千万算力的超级大模型。

根据Sophos《2025年勒索软件状况报告》显示,源于操作因素引发的攻击占比更高,其中缺乏专业知识占40.2%,人员/能力不足占39.4%。


(图源:Sophos)

至于排名第一的入侵方法是什么?是黑客拿到了员工泄露的账号密码。

紧随其后的是什么?是伪装成老板给你发钓鱼邮件,骗你点开链接。

没错,这就是行业的真相。

要我说,GPT-5.4-Cyber和Claude Mythos预览版的出现,确实把一个残酷却现实的问题摆在了所有人面前:

人工智能驱动的网络攻击浪潮正在到来。

在执行效率和速度上,机器攻防超越人类已经是不争的事实。但它并没有凭空创造出多少新威胁,它只是把旧有的攻击手段变得更快更便宜了,更像是一个给黑产团队打杂的无情自动化工具。

正因如此,我们不能神化这些AI厂商做出的贡献。

杰里迈亚·格罗斯曼表示,Claude Mythos识别出的大量漏洞,让安全公司难以合理安排漏洞修复的优先级,正在导致大量漏洞积压。

什么能力太强,什么危害人类,什么AI蝗灾。这些科技巨头们天天在各种社交媒体、发布会上吹嘘自家即将推出的大模型多牛,能挖出多深的漏洞,其实他们心思精明得很。


(图源:雷科技)

他们就是要把AI包装成无所不能的神,顺便把行业门槛拉高,让你觉得如果和他们合作,自己就能高枕无忧,没有和他们达成合作,你的公司明天就会倒闭。

挺好笑的。

当然了,面对这波浪潮,企业们多少还是要上点心。即便两家大厂都说,不会在进攻能力远超当前防御体系时放开大模型的使用,但是至少不能像以前那样,给边缘应用打个补丁平均要拖两百多天。

这种靠人工慢吞吞打补丁的节奏,在机器扫射面前完全就是活靶子。

而对于咱们普通人来说,你的警惕心就是最好的安全防护。

说到底,网络世界里最薄弱的环节永远不是代码,而是坐在屏幕前面的人。与其天天跟着大厂的PPT瞎恐慌,不如先把自己的密码改得复杂点。

毕竟,再聪明的AI,也叫不醒一个非要给骗子打钱的糊涂蛋。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
巨变:奥克兰白人将跌破50%!“新西兰要2000万人才能成为强国”

巨变:奥克兰白人将跌破50%!“新西兰要2000万人才能成为强国”

发现新西兰
2026-04-29 13:16:35
美国单周原油出口量升至创纪录的600万桶/日以上

美国单周原油出口量升至创纪录的600万桶/日以上

财联社
2026-04-29 22:40:21
我在迪拜出差,不慎碰落了一个当地女人的面纱,她说:你必须娶我

我在迪拜出差,不慎碰落了一个当地女人的面纱,她说:你必须娶我

千秋文化
2026-04-26 20:13:58
5月1日严打升级!尺度远超以往,普通人速看

5月1日严打升级!尺度远超以往,普通人速看

小影的娱乐
2026-04-30 00:02:05
林佑威谈定居苏州:找个能静下来的地方好好过日子

林佑威谈定居苏州:找个能静下来的地方好好过日子

红星新闻
2026-04-30 17:05:26
《黑袍》星光在GTA6“下海”!街头服务“揽客”

《黑袍》星光在GTA6“下海”!街头服务“揽客”

游民星空
2026-04-29 19:43:05
不好,CPU 也要被干涨价了。

不好,CPU 也要被干涨价了。

差评XPIN
2026-04-30 00:11:39
还差2分!击败利物浦必进欧冠,马竞无法打破曼联的纪录

还差2分!击败利物浦必进欧冠,马竞无法打破曼联的纪录

嗨皮看球
2026-04-30 18:16:41
韩俊被免去农业农村部党组书记,乌鲁木齐市委书记张柱接任

韩俊被免去农业农村部党组书记,乌鲁木齐市委书记张柱接任

观察者网
2026-04-29 13:55:20
有点惨!燃油车再迎大降价:最大跌幅50%,豪华车带头“跳水”

有点惨!燃油车再迎大降价:最大跌幅50%,豪华车带头“跳水”

刘哥谈体育
2026-04-28 07:05:24
追觅CEO俞浩要求所有员工开通社交账号:每天发三条视频

追觅CEO俞浩要求所有员工开通社交账号:每天发三条视频

DoNews
2026-04-30 14:45:05
以色列海军拦截“全球坚韧船队”,扣押约175名活动人士

以色列海军拦截“全球坚韧船队”,扣押约175名活动人士

界面新闻
2026-04-30 16:02:32
18岁森碟成都逛街,穿露肩上衣背着香奈儿包,身高比同伴高出半头

18岁森碟成都逛街,穿露肩上衣背着香奈儿包,身高比同伴高出半头

阿废冷眼观察所
2026-04-30 14:00:36
看来是真的,港媒:055驱逐舰在菲律宾附近发射鹰击-20导弹

看来是真的,港媒:055驱逐舰在菲律宾附近发射鹰击-20导弹

爱吃醋的猫咪
2026-04-29 21:16:58
中科大少年班监控事件!同学爆出更多细节,没弑母已经很不错了!

中科大少年班监控事件!同学爆出更多细节,没弑母已经很不错了!

知晓科普
2026-04-29 07:00:24
太离谱!台湾网友呼吁别买“大疆”,要买“DJI”,评论区笑疯了

太离谱!台湾网友呼吁别买“大疆”,要买“DJI”,评论区笑疯了

谭谈社会
2026-04-30 16:02:57
香奈儿发布无底绑带鞋,网友:太抽象了!

香奈儿发布无底绑带鞋,网友:太抽象了!

都市快报橙柿互动
2026-04-29 15:43:37
民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

李橑在北漂
2026-04-02 10:22:26
德保罗:世界杯夺冠后梅西给我们发了黄金iPhone,都不舍得用

德保罗:世界杯夺冠后梅西给我们发了黄金iPhone,都不舍得用

懂球帝
2026-04-30 08:25:06
奥运金牌不是免死金牌!羽协张军被查更多细节曝光,乒乓球干净吗

奥运金牌不是免死金牌!羽协张军被查更多细节曝光,乒乓球干净吗

曹说体育
2026-04-30 15:43:18
2026-04-30 21:20:49
新浪财经 incentive-icons
新浪财经
新浪财经是一家创建于1999年8月的财经平台
3088374文章数 7027关注度
往期回顾 全部

科技要闻

9000亿美元估值,Anthropic即将反超OpenAI

头条要闻

被问"中方是否向伊朗提供了无人机" 国防部回应

头条要闻

被问"中方是否向伊朗提供了无人机" 国防部回应

体育要闻

季后赛场均5.4分,他凭啥在骑士打首发?

娱乐要闻

孙杨博士学历有问题?官方含糊其辞

财经要闻

易会满被“双开”!

汽车要闻

专访捷途汪如生:捷途双线作战 全球化全面落地

态度原创

游戏
本地
教育
房产
军事航空

你的PS5能变得更强!爆改后畅玩PC 60帧光追大作

本地新闻

用青花瓷的方式,打开西溪湿地

教育要闻

高考议论文万万不可有厅局风

房产要闻

熬了6年,涨了2亿,三亚核心区这块地再次上架

军事要闻

意大利议会批准:捐赠航母给印度尼西亚

无障碍浏览 进入关怀版