OpenAI发布Daybreak网络安全计划,正面回应Anthropic Mythos挑战
OpenAI推出Daybreak网络安全计划,旨在通过AI推理与智能体技术,帮助企业从源头构建自主防御能力。该产品对标Anthropic的Mythos,并已吸引Cloudflare、Cisco等合作伙伴。分析师建议企业技术负责人积极评估此类AI安全工具的潜力。

核心速览
- OpenAI于周一正式发布名为Daybreak的网络安全新计划,该计划利用其大语言模型、Codex的智能体能力以及安全合作伙伴资源,旨在主动排查风险并触发防御响应。此举被视为OpenAI对Anthropic上月以有限预览形式推出的Mythos模型的直接回应——后者已暴露出多个行业软件中的薄弱安全环节。
- 与Anthropic的Project Glasswing类似(该计划曾寻求技术供应商支持Mythos),OpenAI将与行业及政府合作伙伴协作,部署具备网络能力的模型,力求在软件设计之初即嵌入自主网络防御功能。据OpenAI透露,Cloudflare、Cisco、CrowdStrike、Oracle和Zscaler等公司已在使用该技术。与Mythos不同,Daybreak面向公众开放,企业可申请安全风险评估。
- 随着AI供应商在网络安全工具领域争夺企业市场份额,技术领导者应积极尝试各种选项,Forrester副总裁兼首席分析师Jeff Pollard在给CIO Dive的邮件中表示:“让负责技术和网络安全创新的人员去试用这些能力,看看它们能带来什么。”
深度洞察
Anthropic的Mythos上月曾让SaaS行业陷入停顿,其技术预览揭示了全球软件基础设施中存在的重大既有漏洞。这引发了人们对AI如何获取信息以及企业防御风险能力的日益担忧。
“我们知道AI能帮助解决问题,但从发现漏洞、开发修复方案到部署修复之间的时间差仍然过长,”Pollard表示,“尤其是当攻击者利用AI扩大攻击规模时,这正是一种利用AI来应对该挑战的方式。”
OpenAI表示,Daybreak计划分三个阶段运作。首先,它利用AI推理和令牌使用情况优先处理高影响威胁;然后,在受控访问、监控和审查的前提下,直接在企业内部生成并测试风险;最后阶段涉及发送审计就绪的证据,帮助企业跟踪、验证并修复漏洞。
Gartner副总裁分析师John Watts在给CIO Dive的邮件中指出,OpenAI的Daybreak更直接地与应用程序安全、态势管理以及AI驱动的应用安全测试能力形成竞争。
“我们认为它将补充这些工具的使用,而非完全取代它们,”Watts表示,“组织必须在整个修复链条上部署资源,包括补丁测试、部署和回滚,以减少修补对运营的影响,而不是仅仅依赖应用安全代理Codex Security。”
Pollard认为,对于企业技术领导者而言,现在是重新评估安全技术组合、比较AI供应商与传统网络安全厂商所提供方案的时候了。
他补充说,重要的是要记住,AI公司需要人们消费其产品、购买订阅并使用令牌。
“这是实现这一目标的一种方式,”他说,“同时,咨询公司同步宣布提供赋能服务,表明AI公司希望专注于AI本身,而不是随之而来的赋能工作。”
OpenAI于周一推出了一家独立的咨询业务,旨在为组织提供AI采用协助,并派遣前沿部署工程师团队进入现场,同时通过收购扩充其AI人才储备。上周,Anthropic也推出了自己的企业AI服务公司,并联合多家私募股权公司。