OpenAI 宣布 6 個月內提供 10 億美元補貼,讓關鍵基礎設施、政府與開源維護者以折扣價使用 Daybreak 資安模型。這項措施緊跟在 Astra 模型被揭露能自主發現零日漏洞後推出,加密圈近期也連續遭遇 AI 強化攻擊。
(前情提要:OpenAI 承認 Astra 越過網路攻擊紅線,但仍計畫照常發布)
(背景補充:數值怪 GPT-6 Astra 發布:跑分驚人 OpenAI 喊 AGI 時刻來了(附實測效果))
人工智慧模型不再只是寫程式碼的助手,現在它們已經能自主挖掘零日漏洞、編出可用攻擊程式,而 OpenAI 選擇正面回應這個自己創造的威脅。
9 月 4 日,OpenAI 宣布未來 6 個月將投入 10 億美元,讓關鍵基礎設施、政府機構、銀行、非營利組織與開源維護者,能以折扣價取得 Daybreak 資安模型、訓練與技術支援。根據 OpenAI 官方公告,這項補貼涵蓋 Daybreak 的兩個層級:Blue(標準模型,用於日常防禦)與 Red(專項模型,針對敏感任務)。目前約有 2,000 個組織 已在執行 Daybreak。
這個宣布背後,是一個已經無法迴避的現實:OpenAI 自己的 Astra 模型,已經證明可以獨立找到未知漏洞並轉為可用攻擊程式。防禦的一方,如果拿不到同等級的工具,就只有捱打的份。
Astra:AI 自主攻擊的開端
OpenAI 在週一揭露 Astra 的能力,引發資安界高度警覺。Astra 可以自主發現軟體漏洞,無需人類逐步指引,就能完成從「掃描程式碼」到「編寫 exploit」的完整流程。這代表 AI 已經跨越了一道資安界曾經認為只屬於「專家駭客團隊」的門檻。
OpenAI 的決策很明確:Astra 照常發布,但同時用 10 億美元補貼防禦端。這是一種「我知道這個武器會被濫用,但我決定先把防禦面補強」的戰略。問題是:10 億鎂的補貼,真的能跟上 Astra 級攻擊的普及速度嗎?
加密圈近期遭遇 AI 強化攻擊
加密產業過去幾週的經歷,為 OpenAI 的決策提供了最直接的註腳。
- BTCPay Server 漏洞(8 月):BTCPay Server 是一款讓商家接受比特幣付款的開源軟體。8 月曝出漏洞後,攻擊者取得 Lightning 節點的控制憑證,在修復前竊取資金。
- Core Lightning 斷線指令:Core Lightning 是 Lightning 網路的主要實現之一。上週,營運者收到「斷開連線」指令,因為一波 AI 生成的漏洞報告中,確實挖出多個真實缺陷。
- Coldcard 硬體錢包事件:Coldcard 在發生 1.14 億美元竊案後,發布新韌體。官方表示,前沿 AI 模型協助抓到與原事件無關的漏洞。
這三起事件有一個共同模式:AI 工具加速了攻擊者的步伐,而維護比特幣核心程式碼的,仍然是少數志願者與小團隊。
30+ 加密公司聯名信:防禦面被 AI 實驗室卡脖子
面對這種局面,Coinbase、Block、BitGo、Blockstream、ARK Invest 等超過 30 家公司發布了一封聯名公開信,要求 AI 實驗室開放早期通道,讓加密產業能優先取得最強模型用於安全防禦。
信中提出一個嚴峻事實:AI 實驗室正在審核誰能拿到最強模型。但攻擊者,不經審核也拿到了。結果就是:維護比特幣程式碼的人,拿到的是比攻擊者差的工具。
OpenAI 這次的 Daybreak 補貼計畫,可以視為對這封信的回應,只是,優先名單上並沒有直接列出加密交易所、託管商或區塊鏈協議。OpenAI 列出的是:水務系統、電力網營運者、地方政府、區域性銀行、非營利組織、開源維護者。
「開源維護者」這個分類,理論上涵蓋了 Bitcoin Core、Ethereum 客戶端與 DeFi 協議所依賴的函式庫維護團隊。但如果申請門檻高、審查不透明,小團隊還是拿不到 Red 等級的模型。
AI 資安雙刃劍的在地隱憂
從臺灣的視角來看,OpenAI 這次決策揭示一個結構性問題:AI 模型的部署速度,已經超越政府與產業的防禦準備。
Daybreak 的優先名單中,「地方政府」與「電力網營運者」對臺灣具有直接參考價值。臺灣的關鍵基礎設施(臺電、水利署、金融機構)是否已經取得足夠的 AI 防禦工具?還是像加密圈一樣,只能等攻擊發生後才補救?
Astra 級模型的攻擊能力,不是「駭客用 AI 工具加速」那種程度的改變。它是「AI 不需要人類指示,就能獨立發現漏洞並攻擊」的質變。臺灣如果要在 AI 時代守住資安,需要的不是等攻擊發生,而是主動確保防禦端拿到同等級的 AI 工具。
後續觀察
幾個值得追蹤的觀察點:
- Daybreak Red 等級的實際申請條件與審查標準是什麼?小團隊能否真正取得?
- 其他 AI 實驗室(Google DeepMind、Anthropic、xAI)是否會跟進類似補貼?
- 加密圈的聯名信能否促成 AI 實驗室建立更明確的「安全優先通道」,讓 Bitcoin Core、Ethereum 核心維護者取得早期模型?
OpenAI 這次用 10 億美元買時間,但真正的問題不在錢,而在分配:誰能拿到最強工具?如果攻擊者比防禦者更快,10 億鎂只是延遲,不是解方。
📍相關報導📍
Gemini Flash 3.8 上線:早鳥價比 Opus 5 便宜六倍、專找漏洞的 Cyber 限制開放
OpenAI 終止合作 Cursor:不給新模型,舊的到 11 月 12 日
OpenAI 被控「教唆幫兇」加拿大史上第 2 大校園槍擊案,再挨 30 起訴訟

