高加索AV无码,99尹人网毛,韩日337p99,一级a片久久无,97色区综合,激情日韩在线一二三,日韩精品久久精品草比,婷婷久久91,亚洲天堂艹比

訂閱
糾錯
加入自媒體

硬剛Claude!GPT-5.4-Cyber發(fā)布:無需源碼就能找漏洞,但只給專家用

2026-04-16 09:53
雷科技
關注

安全這一塊的。

憋了一個星期,OpenAI的大新聞終于是來了。

昨天晚上,哥們本來正躺在床上刷短視頻,結果一打開Chrome信息流,滿屏都是什么終結者覺醒、AI蝗災之類的驚悚標題。

點進去仔細一看,原來是OpenAI悄悄整了個大活,他們表示為了迎接未來幾個月不斷推出的更強大的模型,準備對現(xiàn)有模型進行微調,以支持防御性網(wǎng)絡安全用例,就這樣搞出了一個專門針對網(wǎng)絡安全的新模型,代號GPT-5.4-Cyber。

雖然不是大家最期待的GPT-6.0......但有新消息,肯定還是比沒有新消息要好。

image.png

(圖源:OpenAI)

這新聞一出來,Reddit論壇直接就炸了鍋,一幫吃瓜群眾信誓旦旦地說,這是OpenAI對Claude Mythos的反擊,以后別說咱們的網(wǎng)頁代碼,連底褲都要被機器看穿了,沒有什么東西是安全的!

作為常年在科技圈摸爬滾打的老油條,小雷我看到這些言論只能無奈搖頭。

先不說GPT-5.4-Cyber目前在小范圍推廣,僅向授權過的網(wǎng)絡安全專業(yè)人士開放訪問權限的事實,都2026年了,大廠隨便發(fā)個新模型,大家還是這么容易被牽著鼻子走,被一波波的焦慮營銷割了韭菜。

為了弄清楚這玩意到底是個啥,是不是真的要砸了安全企業(yè)的飯碗,今天咱們就來掰扯掰扯,這幫科技巨頭到底在搞什么名堂。

新增二進制逆向工程功能,但只給專家用

先說說今天的主角,GPT-5.4-Cyber到底是個什么來頭。

按照官方的說法,GPT-5.4-Cyber是GPT-5.4的一個優(yōu)化版本,該模型擁有更少的功能限制,更強大的網(wǎng)絡安全能力,它降低了合法網(wǎng)絡安全工作的準入門檻,并為高級防御工作流程提供了新功能

以前咱們用的那些通用大模型,你讓它寫個情書或者查個菜譜還行,真讓它去干黑客的活,它連后門在哪都找不到。

但這次發(fā)布的GPT-5.4-Cyber新增了二進制逆向工程功能,這玩意不需要看軟件的原始代碼,直接拿編譯好的底層文件就能像庖丁解牛一樣,扒出里面藏著的安全漏洞。

image.png

(圖源:OpenAI)

而且為了方便安全專家干活,OpenAI還特意把它的脾氣調教得很溫順。以前你問通用模型怎么找系統(tǒng)漏洞,它還會大義凜然地拒絕回答,現(xiàn)在這個優(yōu)化版直接就是知無不言,隨便你怎么做壓力測試都沒問題。

如果你有心,拿這玩意反編譯Apple TV再開源或許都沒啥問題。

只是蘋果的律師函,就得你自己吃下了。

當然了,這種危險品肯定不能隨便放在大街上讓人撿走,所以OpenAI只把它開放給了經(jīng)過認證的安全大廠和企業(yè)團隊,主打一個圈內人生態(tài)防御。

想要體驗的話,個人用戶可以通過chatgpt.com/cyber驗證身份,企業(yè)可以通過OpenAI相關人員為其團隊申請可信訪問權限,所有通過此流程審核的客戶都將獲得現(xiàn)有模型的改進版本。

image.png

(圖源:OpenAI)

有趣的是,在GPT-5.4-Cyber發(fā)布一周前,Anthropic剛剛發(fā)布了自家的Claude Mythos預覽版。

只不過他們更加極端,上來就是一句模型“太危險”,直接不開放給公眾使用。

從測試報告來看,Mythos在內部測試的時候直接殺瘋了。這模型完全靠自己,把各大操作系統(tǒng)和瀏覽器里的未知漏洞扒了個底朝天,甚至還順手挖出了開源系統(tǒng)里藏了二十多年的骨灰級漏洞。

v2_00be80489be548019fd6c0a8889acef2@1547419282_oswg96619oswg1200oswg675_img_000.jpg

(圖源:Anthropic)

因為這玩意的攻擊性實在太強,Anthropic高層直接嚇出了一身冷汗,只敢拉著微軟谷歌在自家的封閉網(wǎng)絡里悄悄用。

以前找漏洞,那是頂尖黑客端著咖啡熬紅了眼,幾萬行代碼里一行一行地找。

現(xiàn)在好了,AI一天二十四小時不睡覺,找漏洞比你找表情包還快。攻擊方的門檻被徹底打碎,防守方要想活命,就只能同樣雇傭AI來修補漏洞。

這兩大模型一明一暗,直接把網(wǎng)絡安全帶進了一個機器對決機器的新時代。

針對企業(yè)安全,是災難還是機遇?

面對這場堪比工業(yè)革命的劇變,各路神仙的反應也是相當精彩。

那群巨魔Reddit用戶們,屬于是一邊瑟瑟發(fā)抖怕被降維打擊,一邊調侃說,這批AI大廠終于發(fā)現(xiàn)幫高中生寫作業(yè)賺不到錢,開始對企業(yè)安全這塊肥肉下嘴了。

image.png

(圖源:reddit)

然而政府部門和金融巨頭們是真的慌了,據(jù)衛(wèi)報報道,英國人工智能部長卡尼什卡·納拉揚正在積極召集英國各大銀行、保險公司及交易所的代表,美國財政部長斯科特 · 貝森特也在召集華爾街各大銀行開會,討論這類模型的潛在網(wǎng)絡風險。

他們的謹慎完全可以理解,上個月,以色列初創(chuàng)公司Tenzai的人工智能工具參加了一系列精英黑客大賽,其模型表現(xiàn)優(yōu)于超過99%的人類參賽者;谷歌更是在去年發(fā)現(xiàn)了多個會在運行時直接連接大模型生成惡意腳本的樣本。

image.png

(圖源:福布斯)

先不說人有沒有被賦能,這網(wǎng)絡攻擊倒是先吃上賦能了。

至于你說,我們有沒有必要開始杞人憂天,或是主動排斥大模型的應用,認為新技術肯定會帶來毀滅性的安全風險。

我覺得是沒必要啦。

據(jù)福布斯報道,網(wǎng)絡安全公司Root Evidence CEO杰里邁亞·格羅斯曼表示,目前業(yè)內遭遇的網(wǎng)絡攻擊中,只有10%到20%的實際攻擊始于利用軟件漏洞,大多數(shù)攻擊都是通過網(wǎng)絡釣魚或社會手段入侵計算機網(wǎng)絡的。

也就是說,剩下那80%-90%的攻擊,根本用不上什么千萬算力的超級大模型。

根據(jù)Sophos《2025年勒索軟件狀況報告》顯示,源于操作因素引發(fā)的攻擊占比更高,其中缺乏專業(yè)知識占40.2%,人員/能力不足占39.4%。

至于排名第一的入侵方法是什么?是黑客拿到了員工泄露的賬號密碼。

緊隨其后的是什么?是偽裝成老板給你發(fā)釣魚郵件,騙你點開鏈接。

沒錯,這就是行業(yè)的真相。

不必神話,坦然面對即可

要我說,GPT-5.4-Cyber和Claude Mythos預覽版的出現(xiàn),確實把一個殘酷卻現(xiàn)實的問題擺在了所有人面前:

人工智能驅動的網(wǎng)絡攻擊浪潮正在到來。

在執(zhí)行效率和速度上,機器攻防超越人類已經(jīng)是不爭的事實。但它并沒有憑空創(chuàng)造出多少新威脅,它只是把舊有的攻擊手段變得更快更便宜了,更像是一個給黑產(chǎn)團隊打雜的無情自動化工具。

正因如此,我們不能神化這些AI廠商做出的貢獻。

杰里邁亞·格羅斯曼表示,Claude Mythos識別出的大量漏洞,讓安全公司難以合理安排漏洞修復的優(yōu)先級,正在導致大量漏洞積壓。

什么能力太強,什么危害人類,什么AI蝗災。這些科技巨頭們天天在各種社交媒體、發(fā)布會上吹噓自家即將推出的大模型多牛,能挖出多深的漏洞,其實他們心思精明得很。

8c889fbb07f648049bedd1ab364d86ec.jpg

(圖源:雷科技)

他們就是要把AI包裝成無所不能的神,順便把行業(yè)門檻拉高,讓你覺得如果和他們合作,自己就能高枕無憂,沒有和他們達成合作,你的公司明天就會倒閉。

挺好笑的。

當然了,面對這波浪潮,企業(yè)們多少還是要上點心。即便兩家大廠都說,不會在進攻能力遠超當前防御體系時放開大模型的使用,但是至少不能像以前那樣,給邊緣應用打個補丁平均要拖兩百多天。

這種靠人工慢吞吞打補丁的節(jié)奏,在機器掃射面前完全就是活靶子。

而對于咱們普通人來說,你的警惕心就是最好的安全防護。

說到底,網(wǎng)絡世界里最薄弱的環(huán)節(jié)永遠不是代碼,而是坐在屏幕前面的人。與其天天跟著大廠的PPT瞎恐慌,不如先把自己的密碼改得復雜點。

畢竟,再聰明的AI,也叫不醒一個非要給騙子打錢的糊涂蛋。

GPTOpenAI大模型安全

來源:雷科技

本文圖片來自:123RF 正版圖庫      

       原文標題 : 硬剛Claude!GPT-5.4-Cyber發(fā)布:無需源碼就能找漏洞,但只給專家用

聲明: 本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權或其他問題,請聯(lián)系舉報。

發(fā)表評論

0條評論,0人參與

請輸入評論內容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

    人工智能 獵頭職位 更多
    掃碼關注公眾號
    OFweek人工智能網(wǎng)
    獲取更多精彩內容
    文章糾錯
    x
    *文字標題:
    *糾錯內容:
    聯(lián)系郵箱:
    *驗 證 碼:

    粵公網(wǎng)安備 44030502002758號

    尚志市| 郴州市| 盈江县| 利川市| 大方县| 沁源县| 成都市| 凭祥市| 鸡西市| 花垣县| 秦安县| 和田市| 天门市| 临沧市| 布尔津县| 唐河县| 宁蒗| 安泽县| 金平| 和政县| 崇文区| 肥西县| 鄂尔多斯市| 赤壁市| 长春市| 晋州市| 顺平县| 栾川县| 和顺县| 什邡市| 东台市| 潼南县| 凌海市| 云浮市| 娱乐| 临高县| 温宿县| 全南县| 错那县| 临江市| 卢龙县|