OpenAI 新模型自己挖出 2 个零日漏洞
📅 2026-09-03
🖼 6 张贴图
⏱ 3 分钟
01
01
OpenAI新模型挖出零日漏洞
首次在内部框架达"关键"网络安全级,ExploitBench 已知漏洞满分,并在测试中自主发现两个真实零日。
模型开始替安全研究员干活了
能挖洞的模型一旦越权流出,攻防天平会瞬间倾斜,安全管控被迫前置到"人"。
www.airedirector.com
02
02
能力越强,笼子越紧
两个真实零日已披露给软件维护方;其高级网络安全功能最初仅限经过审查的用户使用。
管模型没用,得管用模型的人
安全门禁从"限制模型"转向"审查使用者",准入资格成了新的护城河。
www.airedirector.com
03
03
Gemini 3.8 Flash上安全线
六周内第三款 Flash,DeepSWE v1.1 软件工程得分 73.7%;Cyber 变体经 Fairwind 开放可信防御者。
视频理解便宜到能啃长片了
大厂把安全能力当稀缺资源配给,只给"可信防御者",Cyber 变体成了身份特权。
www.airedirector.com
04
04
Meta、Anthropic本周发新
Muse Spark 1.3 称"迄今最强",开发者今起付费;Fable 5.1 主打编程提升、成本降低。
模型发布进入周更节奏
四巨头同周发新,模型迭代从"大版本"变成"持续投放",追赶窗口越缩越短。
www.airedirector.com
05
05
CrowdStrike携手英伟达
双方联合推出网络安全前沿大模型,把 GPU 算力直接塞进实时威胁检测。
安全厂商开始抱算力厂大腿
垂直大模型啃专用场景,安全成了"厂商+算力"捆绑的第一个高价值试验田。
www.airedirector.com
06
06
AI资本线同步升温
Kimi 秘密递表港交所;燧原科创板发行价 142.18 元、中签率 0.0246%;VAST 半年融资约 50 亿。
一级市场比模型更烫手
模型免费化倒逼估值逻辑转向"资产/牌照",IPO 成了头部玩家的主要退出通道。
www.airedirector.com
2026 年 9 月 3 日,AI 圈在安全与资本两条线同时升温。OpenAI Astra 首次在内部框架达到"关键"网络安全级,ExploitBench 已知漏洞满分、还自主挖出两个真实零日漏洞,高级功能仅对审查用户开放;谷歌 Gemini 3.8 Flash 紧随其后推出 Cyber 安全变体,Agentic Video Understanding 把 Token 消耗砍掉 88%。Meta Muse Spark 1.3、Anthropic Fable 5.1 同周发新,CrowdStrike 携手英伟达落地安全大模型。资本端同样热闹:Kimi 秘密递表港交所,燧原科创板中签率仅 0.0246%,VAST 半年融资约 50 亿。一句话:模型能力冲向"能攻能防",资本开始为稀缺资产提前卡位。