2026年9月3日,OpenAI 宣布承诺 10 亿美元补贴 Daybreak 网络安全平台访问权限——面向水务公司、电网运营商、社区银行和地方政府等资源有限的前线防御者。仅两天前,它刚刚确认下一代模型 Astra(GPT-6)已成为第一个达到其内部 Preparedness Framework 临界(Critical)网络安全能力阈值的模型——能够自主发现零日漏洞并构建可用利用工具。
同一周,OpenAI 既承认 AI 已跨过可以自主攻破防御系统的门槛,又拿出 10 亿美元让最缺钱的防御者用上这套能力。这两件事放在一起,构成了一幅极具张力的图景。
10 亿美元投向谁
Daybreak for Frontline Defenders 是 OpenAI 迄今最大规模的公共安全承诺。10 亿美元以补贴形式分配——包括 Daybreak 访问额度、培训、技术支持及合作伙伴生态资源——预计在未来六个月内消耗完毕。
补贴对象明确指向资源受限的前线防御者:水务及污水处理系统、电网运营商、州和地方政府、社区及区域银行、非营利组织、开源项目维护者。OpenAI 称这是其 Daybreak for America 承诺的一部分,并计划数周内将模式扩展至伙伴国家。
这一举措并非凭空而起。此前针对美国水务系统的系列攻击发生后,OpenAI 已向受影响州和公用事业公司提供了每家最高 100 万美元的免费 API 额度、Daybreak 访问及技术支持。参与团队利用这些资源完成了代码审查、系统配置验证、补丁开发和修复确认——整个过程不影响水务系统正常运行。彼时的援手是百万美元级别,如今被放大了 1000 倍。
在落地层面,OpenAI 已与多州信息共享与分析中心(MS-ISAC)启动公共部门和水务领域试点,为州、地方、部落和领地网络防御者提供培训。本周举办的第二届公用事业公司闭门会议,参与者覆盖 40 个州及哥伦比亚特区,为超过半数美国人口提供基础服务。
在生态层面,Daybreak Defense Network 同日宣布超过 35 个合作伙伴产品和服务,将 OpenAI 网络安全模型嵌入防御者已在使用的企业工具。这不是一个孤立的 AI 安全工具箱,而是一次嵌入现有安全产业生态的战略布局。
Astra:第一个跨过临界门槛的模型
理解这笔 10 亿美元补贴的真正分量,必须先理解 Astra 意味着什么。
9 月 1 日,OpenAI 发布题为 Path to Astra: critical capabilities and frontier safeguards 的博文,明确写道:
我们现在认为 Astra 符合我们 Preparedness Framework 下的关键网络安全能力阈值,这意味着在合适的工具和访问权限下,它能够在无需人工逐步指导的情况下,发现先前未知的安全漏洞并开发出利用它们的方法。
这是第一个被 OpenAI 标记为 Critical 级别的模型。在其框架定义中,达到这一级别意味着模型可以在无人干预下自主发现并开发针对许多加固型真实世界系统的零日漏洞,或仅凭一个高层次目标就能设计并执行端到端的新型攻击策略。
证据是具体的。在针对加固浏览器和操作系统的评估中,Astra 发现了先前未知的漏洞并将其转化为可工作的利用链。它构建了一个完整的浏览器沙箱逃逸链,并在加固操作系统中将多个漏洞组合成从非特权用户到 root 的本地提权链。
在内部基准 ExploitBench 上,Astra 取得 100% 满分。OpenAI 随后构建了内部化版本 ExploitBench – Internal Port,包含 20 个新近披露的高严重性 V8 漏洞。Astra 在该测试中取得了远高于 GPT-5.6 Sol 的任意代码执行率——并在评估过程中自主发现并使用了两个零日漏洞作为利用链的一部分。目前这两个漏洞处于协调披露流程中。
OpenAI 将这一时刻定义为防御者之窗(Defender's Window)——一个正在收窄的机会窗口,让防御者能用 AI 在攻击者之前堵住漏洞。但同时也承认,AI 赋能的网络攻击将在未来数月内变得更加广泛和复杂。
9 月 3 日,GPT-6 Astra 开始向有限组织开放,未来数日内将面向所有 ChatGPT Plus、Pro、Business 和 Enterprise 用户、OpenAI API 及 AWS 推出。但其高级网络安全功能被严格控制在 Daybreak 项目之后。
补贴也是一种定价策略
剥开公共利益的外壳,10 亿美元补贴解决的是一个商业问题。
Daybreak Red 是需经严格审核才能使用的溢价产品。OpenAI 公布的定价显示,GPT-5.6-Cyber(Daybreak Red 核心模型)输出价格为每百万 tokens 75 美元,是 Daybreak Blue 下 GPT-5.6 Sol 输出价格(每百万 tokens 30 美元)的 2.5 倍。自 9 月 1 日起,所有个人 Daybreak 账户都必须使用硬件安全密钥,访问仅限于经审核的服务和技术合作伙伴。
GPT-5.6-Cyber 的定价被刻意设定为 Sol 的 2.5 倍——一个足以区分市场层级又不会吓退企业客户的价格差。但补贴策略为其商业逻辑补上了最后一块拼图。
通过向资源有限的前线防御者提供补贴访问,OpenAI 实现了三件事。
其一,扩大安装基础。水务公司、社区银行和地方政府不会成为 Daybreak 的大客户,但他们会成为生态的锚点用户。每个被补贴的机构都将在内部建立对 Daybreak 的依赖,将其嵌入自身运营流程和安全实践。这是长期合作的起点。
其二,构建双重用途溢价叙事。防御者之窗不仅是一个安全概念,也是一种定价框架的合理性基础。OpenAI 可以同时声称两件事:它的模型足够强大以至于需最严格的管控(对政府和投资者),同时对好的一方具有不可替代的价值(对企业客户)。GPT-5.6-Cyber 的高定价不仅是技术溢价,更是风险溢价。
其三,将合作伙伴网络制度化。超过 35 个 Daybreak Defense Network 合作伙伴产品意味着 OpenAI 模型被嵌入 CrowdStrike、Cloudflare、Palo Alto Networks、Cisco、Fortinet、Zscaler、Akamai 等主流安全厂商的工具栈。当安全分析师习惯于在现有工作流中调用 OpenAI 模型时,迁移成本将大幅上升。
市场给出了回答
资本市场的反应揭示了另一层叙事。
消息公布后,网络安全板块全线走高。CrowdStrike 涨 5.7% 至 214.97 美元,Elastic 涨 7.3% 至 96.13 美元,Cloudflare 涨 4.3% 至 284.51 美元,Zscaler 涨 2.9%,Palo Alto Networks 涨 1.1%,Fortinet 涨 1.2%。(数据来源:亚洲金融网)
从投资者视角看,OpenAI 的 10 亿美元补贴不是慈善,而是催化剂——它意味着 AI 网络安全支出即将进入政府补贴驱动的加速周期。当 OpenAI 用补贴把水务公司和地方政府变成 Daybreak 用户时,它在为整个安全产业创造付费客户群。这些机构过去缺乏预算购买先进安全工具,如今补贴提供了支付手段,CrowdStrike 和 Cloudflare 等合作伙伴将从中间接受益。
更深层地看,Astra 达到 Critical 阈值的事实本身就在重塑行业竞争格局。当最前沿的 AI 模型可自主发现零日漏洞时,传统基于签名的防御方法已经过时。市场正在定价的不是某一家公司的产品,而是整个行业从被动响应向 AI 主导防御转型的预期。
防御者之窗有多宽
OpenAI 的叙事中贯穿着一个紧迫的时间概念——防御者之窗。但其宽度取决于几个开放性问题。
从技术层面看,Astra 的能力意味着攻防军备竞赛进入全新阶段。当 AI 可以自主发现零日漏洞并将其转化为利用工具时,传统漏洞披露周期不再适用。攻击者不需要等待人类逆向工程师。
OpenAI 自己也采取了应对措施。因 Hugging Face 安全事件,OpenAI 暂停了部分模型训练长达两周,加强了训练基础设施隔离和网络控制,扩展了监控体系,强化了对齐训练。Astra 引入了额外滥用防护机制——在模型层面强化了对违规请求的拒绝,并部署了可自动阻止未经授权活动的监控系统。
但这些措施的核心假设是:OpenAI 能够控制它的模型。在 Astra 的能力水平上,这个假设本身正在被测试。
更深层的问题在于:10 亿美元补贴水厂和社区银行的同时,谁来补贴那些面临最尖端 AI 威胁但预算同样有限的防御者?Astra 的能力不会只停留在西方世界的防御者手中。攻击者只需要找到一个入口,而防御者必须堵住所有入口。这种不对称性不会因补贴而消失。
这不是慈善,这是战略
10 亿美元看起来是一笔巨款。但在 OpenAI 的商业语境中,它有多重功能。
它是进入公共部门市场的入场券。美国地方政府、水务公司和社区银行的网络安全采购流程通常冗长且预算紧张,直接销售很难打开局面。补贴绕过了这个障碍——它创造试用需求,建立使用习惯,为未来续费埋下伏笔。
它是对监管环境的提前布局。当全球各国政府开始制定 AI 安全监管框架时,OpenAI 可以指着这个项目说:我们在 AI 还远未达到 Critical 阈值之前就开始行动了。这种先于监管行动的姿态,在政策博弈中具有不可量化的价值。
它还解决了定价体系中一个微妙的矛盾。Daybreak Red 的高昂定价在商业上是合理的,但这会造就一个只有大企业买得起前沿防御的局面——与 OpenAI 让 AI 造福全人类的使命叙述相矛盾。补贴机制提供了一个优雅的折中:保持商业定价体系完整的同时,用一个独立预算池覆盖那些应该有能力但没钱的用户。既能维护利润率,又能维护叙事。
一个时代正在加速到来。OpenAI 在同一周内完成了两件事:宣布最强大的模型已达到自主发现零日漏洞的能力,并拿出 10 亿美元让最脆弱的前线防御者接触到防御性 AI。这既是技术史的新注脚,也是商业史中罕见的公益式扩张范本。
问题不在于这笔钱够不够多——10 亿美元在网络安全语境下既是巨款也是杯水车薪——而在于当攻击者和防御者同时获得 AI 加速时,那个正在收窄的防御者之窗到底会留给谁。
窗口不会等太久。Sam Altman 在 X 上写道:这是网络安全防御领域一个至关重要的时刻,没有太多时间可以行动。不论你选择与我们合作,还是与我们的任何竞争对手或合作伙伴合作,请认真对待这一刻。只有紧急而强烈的集体回应才能奏效。
窗口正在关闭。补贴可能把它撑开了一点点。但撑开多久,撑开多宽,取决于这 10 亿美元的落地速度——也取决于当 Astra 级的能力落入错误之手时,谁来挡下第一击。






快报