OpenAI 網路安全補助金計畫
計畫目標與目標
網路安全補助金計畫旨在超越傳統公理,即攻擊者因只需正確一次即具有自然優勢。OpenAI 旨在透過防禦者的協調,利用三個主要目標來創造更安全的集體環境:
- 賦能防禦者:確保最先進的 AI 能力被優先用於防禦。
- 衡量能力:開發標準化方法,以量化 AI 模型在網路安全任務中的效果。
- 提升論述:促進關於 AI 與安全交叉點的挑戰與機遇的嚴謹且細膩討論。
資金與申請標準
OpenAI 最初以 $1M 的計畫啟動該項目,以 $10,000 USD 的遞增方式授予資金。支援透過 API 點數、直接資金或等值方式提供。
主要申請需求包括:
- 專注於防禦:僅考慮 AI 在防禦網路安全中的實際應用(工具、方法與流程)。進攻性安全項目明確被排除在資助之外。
- 公共利益:優先考慮具有明確計畫,以最大化公共利益與分享的方式進行授權或發布的項目。
- 滾動評估:申請採滾動方式進行評估與接受。
目標技術使用案例
OpenAI 已確定數個 AI 能提升防禦安全的高優先領域,包括:
- 弱點管理:自動修補弱點,優化補丁管理流程以實現更佳的優先順序與部署,並協助開發者將程式碼移植至記憶體安全語言。
- 威脅偵測與回應:自動化事件分類,偵測社交工程策略,並協助逆向工程師建立惡意軟體簽章與基於行為的偵測。
- 安全開發:識別原始碼中的安全問題,協助開發者創建 "secure by design and secure by default" 軟體,並協助建立穩健的威脅模型。
- 基礎設施與情報:在 GPU 上開發保密運算,建立蜜罐與欺騙技術,並為特定組織生產客製化威脅情報。
- 取證與合規:協助網路或設備取證,並依據合規標準分析安全控制措施。
計畫演進與 GPT-5.3-Codex
截至 2026 年 2 月 5 日,該計畫已演進為專注於大規模部署模型以加速網路防禦。隨著 GPT-5.3-Codex 的發布,OpenAI 推出 Trusted Access for Cyber,並額外承諾提供 $10M 的 API 點數以支援這些工作。