OpenAI宣布推出GPT-5.4-Cyber,这是一款专为网络防御工作场景微调的大型语言模型。公司同时扩大 TAC(Trusted Access for Cyber,网络信任存取)计划,把使用范围从小规模试点扩展到数千名经验证的个人防御者以及数百个负责关键软件安全的组织团队。OpenAI披露,Codex Security自近期上线以来,已协助修复3000多个高危与关键漏洞。
从既有模型路线延伸出的安全版本
GPT-5.4-Cyber并非独立出现。按照OpenAI披露的时间线,公司自2023年启动1000万美元网络安全补助计划,并在同年开始评估模型的网络能力。到2025年,OpenAI推出GPT-5.2,首次加入网络安全专项训练;随后发布的GPT-5.3-Codex强化了推理能力;到了GPT-5.4,该模型在OpenAI自家的Preparedness Framework中已被列为“高度网络能力”等级。
这次发布的GPT-5.4-Cyber,建立在GPT-5.4之上。OpenAI称,它降低了模型对合法安全工作的拒绝边界,并解锁了新的进阶防御功能。其中一个被点名的新能力是Binary reverse engineering,也就是在没有源代码的情况下,直接分析已编译的可执行文件,识别其中可能存在的恶意程序风险、漏洞和安全健全度问题。
KYC验证成为核心准入门槛
这次发布的重点不只在模型能力,也在访问控制。OpenAI将GPT-5.4-Cyber描述为一款“更宽松”的模型,原因是它降低了对合法网络安全作业的拒绝率。对应的风险也很直接:同样的能力,理论上也可能被攻击者利用。OpenAI给出的办法,是通过身份验证来设置边界。
TAC计划分为两个层级。个人用户可通过chatgpt.com/cyber完成KYC身份验证后获得基础访问权限;企业和研究机构则需要通过OpenAI业务代表申请更高等级的信任存取,才能使用GPT-5.4-Cyber的完整功能。OpenAI把这种机制称为“民主化存取”,即在使用标准明确的前提下扩大工具可得性,同时限制滥用空间。
OpenAI同步推进开源安全布局
除模型本身外,OpenAI也强调了其在安全生态上的投入。Codex for Open Source目前已覆盖1000多个开源项目;公司还向Linux Foundation提供资金支持,这笔投入属于1250万美元开源安全资助计划的一部分。与之对应,面向实际漏洞修复的Codex Security,在近期上线后已协助安全社区修复3000多个高危和关键漏洞。
原始报道还提到,Anthropic的新模型“Claude Mythos”已被外界拿来对比。OpenAI此次选择将更高能力的网络安全模型限定在已验证防御者范围内,也让模型能力扩展与访问控制的组合,成为这次产品发布最受关注的设计之一。

