OpenAI 可信存取於網路安全

GPT-5.3-Codex 與網路防禦能力

GPT-5.3-Codex 是 OpenAI 迄今為止最具網路能力的前沿推理模型。與先前僅能自動補全程式碼片段的模型不同,GPT-5.3-Codex 能夠自主運作長時間——數小時或數天——以完成複雜的資安任務。這些能力使組織能夠加強安全姿態、縮短回應時間,並提升對嚴重且有針對性攻擊的整體韌性。

可信存取於網路安全框架

OpenAI 正在試行一種基於信任的存取模型,以減少標準安全緩解措施所帶來的阻礙。因為「找出我的程式碼中的漏洞」此類請求既可能用於防禦性修補,也可能被惡意利用,標準限制常會妨礙善意的資安工作。

為了解決此問題,OpenAI 為資安專業人員提供三層存取等級:

  • 身份驗證: 個別使用者可於 chatgpt.com/cyber 驗證身分,以取得高風險資安工作的模型存取權。
  • 企業存取: 組織可透過 OpenAI 代表為其整個團隊申請可信存取。
  • 邀請制計畫: 需要更寬鬆或更高能力模型以進行合法防禦工作的資安研究人員,可申請加入邀請制計畫。

擁有可信存取的使用者仍必須遵守 OpenAI 的使用政策與服務條款。此框架旨在防止諸如惡意軟體製作、資料外洩以及未經授權的測試等禁止行為。

安全緩解措施與監控

OpenAI 結合安全訓練與自動化監控來管理風險。GPT-5.3-Codex 已接受訓練,會拒絕明顯惡意的請求,例如竊取憑證的行為。此外,亦使用基於自動分類器的監控器來偵測可疑的網路活動訊號。OpenAI 指出,這些緩解措施在政策校準階段可能會影響開發者與資安專業人員。

資安補助計畫

OpenAI 透過資安補助計畫投入 1,000 萬美元的 API 點數,以進一步擴大防禦性資安工作。此計畫針對在開源軟體與關鍵基礎設施系統中具備識別與修補漏洞實績的團隊。

Sources