OpenAI 新模型自己挖出 2 个零日漏洞

📅 2026-09-03 🖼 6 张贴图 ⏱ 3 分钟
01
01

OpenAI新模型挖出零日漏洞

首次在内部框架达"关键"网络安全级,ExploitBench 已知漏洞满分,并在测试中自主发现两个真实零日。

2个
真实零日漏洞
满分
ExploitBench
关键级
安全能力评级
模型开始替安全研究员干活了
能挖洞的模型一旦越权流出,攻防天平会瞬间倾斜,安全管控被迫前置到"人"。
02
02

能力越强,笼子越紧

两个真实零日已披露给软件维护方;其高级网络安全功能最初仅限经过审查的用户使用。

已披露
漏洞维护方
限审查
高级功能
⚠️
准入门槛
管模型没用,得管用模型的人
安全门禁从"限制模型"转向"审查使用者",准入资格成了新的护城河。
03
03

Gemini 3.8 Flash上安全线

六周内第三款 Flash,DeepSWE v1.1 软件工程得分 73.7%;Cyber 变体经 Fairwind 开放可信防御者。

73.7%
DeepSWE v1.1
第3款
六周Flash
-88%
Token消耗
-66%
视频成本
视频理解便宜到能啃长片了
大厂把安全能力当稀缺资源配给,只给"可信防御者",Cyber 变体成了身份特权。
04
04

Meta、Anthropic本周发新

Muse Spark 1.3 称"迄今最强",开发者今起付费;Fable 5.1 主打编程提升、成本降低。

1.3
Muse Spark
5.1
Fable
付费
Muse上线
模型发布进入周更节奏
四巨头同周发新,模型迭代从"大版本"变成"持续投放",追赶窗口越缩越短。
05
05

CrowdStrike携手英伟达

双方联合推出网络安全前沿大模型,把 GPU 算力直接塞进实时威胁检测。

CS+NV
联合模型
实时
威胁检测
GPU
算力底座
安全厂商开始抱算力厂大腿
垂直大模型啃专用场景,安全成了"厂商+算力"捆绑的第一个高价值试验田。
06
06

AI资本线同步升温

Kimi 秘密递表港交所;燧原科创板发行价 142.18 元、中签率 0.0246%;VAST 半年融资约 50 亿。

A1
Kimi递表
142.18
燧原发行价
0.0246%
网上中签率
50亿
VAST融资
一级市场比模型更烫手
模型免费化倒逼估值逻辑转向"资产/牌照",IPO 成了头部玩家的主要退出通道。
2026 年 9 月 3 日,AI 圈在安全与资本两条线同时升温。OpenAI Astra 首次在内部框架达到"关键"网络安全级,ExploitBench 已知漏洞满分、还自主挖出两个真实零日漏洞,高级功能仅对审查用户开放;谷歌 Gemini 3.8 Flash 紧随其后推出 Cyber 安全变体,Agentic Video Understanding 把 Token 消耗砍掉 88%。Meta Muse Spark 1.3、Anthropic Fable 5.1 同周发新,CrowdStrike 携手英伟达落地安全大模型。资本端同样热闹:Kimi 秘密递表港交所,燧原科创板中签率仅 0.0246%,VAST 半年融资约 50 亿。一句话:模型能力冲向"能攻能防",资本开始为稀缺资产提前卡位。