OpenAI网络安全资助计划

OpenAI 已设立网络安全资助计划,以加速 AI 驱动的防御能力的发展,并将网络安全的力量格局转向有利于防御者。该计划提供资金和技术支持,以确保前沿的 AI 首先且最多地惠及安全专业人员。

计划目标和宗旨

网络安全资助计划旨在超越传统观念——攻击者只需成功一次即可占据自然优势。OpenAI 旨在通过利用防御者的协作,以三个主要目标创造更安全的集体环境:

  • 赋能防御者:确保最先进的 AI 能力优先用于防御。
  • 衡量能力:开发标准化方法,以量化 AI 模型在网络安全任务中的有效性。
  • 提升讨论:促进关于 AI 与安全交叉点的挑战与机遇的严谨、细致讨论。

资助与申请标准

OpenAI 最初以 $1M 的计划启动该项目,资金以 $10,000 USD 的增量提供。支持通过 API 积分、直接资金或等价方式提供。

关键申请要求包括:

  • 防御重点:仅考虑 AI 在防御性网络安全中的实际应用(工具、方法和流程)。进攻性安全项目明确被排除在资助之外。
  • 公共利益:优先考虑具有明确计划进行许可或分发以实现最大公共利益和共享的项目。
  • 滚动评估:申请将以滚动方式进行评估和接受。

目标技术用例

OpenAI 已确定若干 AI 能够提升防御安全的高优先级领域,包括:

  • 漏洞管理:自动修补漏洞,优化补丁管理流程以实现更好的优先级和部署,并帮助开发者将代码移植到内存安全语言。
  • 威胁检测与响应:自动化事件分级,检测社会工程学策略,并协助逆向工程师创建恶意软件签名和基于行为的检测。
  • 安全开发:识别源代码中的安全问题,协助开发者创建 "secure by design and secure by default" 软件,并帮助构建健壮的威胁模型。
  • 基础设施与情报:在 GPU 上开发保密计算,创建蜜罐和欺骗技术,并为特定组织生成定制威胁情报。
  • 取证与合规:协助进行网络或设备取证,并分析安全控制以符合合规要求。

计划演进与 GPT-5.3-Codex

截至 2026 年 2 月 5 日,该计划已演变为专注于大规模部署模型以加速网络防御。随着 GPT-5.3-Codex 的发布,OpenAI 推出了 Trusted Access for Cyber,并额外承诺提供 $10M 的 API 积分以支持这些工作。

Sources