OpenAI最近做了一件值得所有企业安全负责人警惕的事。

在其最新公布的Daybreak体系中,面向防御的Blue定价30美元/百万Token,而面向漏洞研究、Exploit验证、攻击链分析的Red,定价75美元/百万Token——是前者的2.5倍。

真正值得关注的并不是75美元本身。

而是过去高度依赖安全专家经验的漏洞研究、利用验证、攻击链分析,正在被封装成标准化、可调用、可计费的AI能力。

这意味着:

高级网络攻击能力,正在从"少数高手的手艺",变成可以规模化调用的AI服务。

这可能比又出现一个新的安全产品,更值得企业警惕。

打开网易新闻 查看精彩图片

一、2.5倍溢价,真正标的是什么?

Red比Blue贵2.5倍,表面是模型定价差异,背后反映的是高级攻防能力的真实价值分层。

打开网易新闻 查看精彩图片

第一层是能力门槛。"发现漏洞"和"构造利用链"之间,隔着巨大的技术鸿沟。过去后者依赖资深红队或漏洞专家,AI正在缩短这条鸿沟。

第二层是风险成本。漏洞研究、权限提升等能力具有典型的"双重用途"属性——用于授权测试是防御利器,被滥用则是攻击工具。75美元里,有一部分是对这种"双重用途"责任的对冲。

第三层是市场锚定。OpenAI通过分别定价,实际上在告诉市场:进攻能力是一种独立商品。这比单纯卖安全工具更具颠覆性——它在为"攻击能力"建立商业激励机制。

真正值得关注的不是"OpenAI是不是在卖攻击能力",而是:

高级攻防能力第一次如此清晰地被单独授权、单独定价,并以AI服务的形式规模化提供。

网络安全行业长期依赖"人"的能力结构,正在发生根本性变化。

打开网易新闻 查看精彩图片

二、别被"95%"吓到:它不是攻击成功率

OpenAI给出的 headline 数据是95%任务完成率

看到这个数字,很容易误读为:AI发动100次攻击,95次都能成功?

并不是。这里的95%,衡量的是模型面对Exploit chain、认证绕过、权限提升等高级任务时的任务完成意愿和能力,并不等于真实环境中的攻击成功率。

实验室能完成利用思路,与真正穿过企业WAF、EDR、防火墙、身份认证和复杂业务环境,完全是两回事。

但这个数字依然值得警惕——因为它释放了一个关键信号:

AI正在显著降低高级安全任务的执行门槛。

过去,一次攻击可能需要几天时间:

发现资产 → 分析版本 → 搜索漏洞 → 编写脚本 → 调试Exploit → 尝试提权

未来,越来越多环节可能由AI辅助甚至自动完成。真正危险的不是"95%"这个数字本身,而是:

攻击者完成一次攻击所需要的时间,正在被持续压缩。

三、AI真正改变的,是攻防双方的"速度差"

过去的高级网络攻击,很大程度上受限于一个瓶颈:高手不够多,时间不够用。

技术好的攻击者精力有限,因此真正复杂的攻击无法无限复制。AI正在打破这个约束。

打开网易新闻 查看精彩图片

攻击正在从"人工操作"变成"机器加速"。但很多企业现在的防御节奏,仍然停留在另一套时间尺度里:

告警出来 → 第二天有人看 → 判断是不是误报 → 找相关团队 → 建工单 → 联系业务 → 再决定怎么处置。

攻击已经进入分钟级,防御却还停留在小时甚至天级。这才是AI时代真正危险的地方。

四、对中国企业而言,这个"速度差"可能更严峻

国内网络安全人才长期短缺,很多中小企业甚至没有专职安全团队。

当攻击者用上了AI,防御方如果还依赖"买设备、等告警、人工研判"的传统模式,差距会被进一步拉大。

更现实的是,在等保2.0、数据安全法、个人信息保护法等合规压力下,企业需要的不仅是"不被攻击",还要能证明自己已经尽到了合理的安全注意义务

这意味着:

安全建设不能再是"买了设备就交差"的项目制,而必须是"持续发现、快速响应"的运营制。

五、企业防御需要换三种思路

面对AI加速的攻防变化,企业不需要追逐每一个新模型、新产品。更重要的是调整安全建设的底层逻辑。

1. 从"买工具"转向"建体系"

AI时代最容易产生的误区,就是继续寻找下一个"万能安全产品"。

但真正有效的防御从来不是一个工具完成的。网络边界、终端、身份、数据、备份、日志、监测和应急响应,必须形成协同体系。

AI可以提升检测和研判效率,但不能替代纵深防御。

工具解决一个点,体系决定企业能不能真正扛住攻击。

2. 从"守边界"升级为"零信任+纵深防御"

过去很多企业的安全逻辑是:防火墙守住出口,攻击者进不来就安全。

但AI提升漏洞发现、钓鱼、攻击链构建和横向移动效率之后,"边界永远不会被突破"这个假设越来越不现实。

更合理的思路是:假设攻击可能已经发生。

即使账号被盗、终端失陷或某个系统存在0Day,也要通过身份验证、最小权限、网络隔离、终端检测和行为审计,限制攻击继续横向扩散。

安全目标不再只是"别让攻击进来",还包括:

进来以后,别让它继续跑。

3. 从"项目交付"转向"持续安全运营"

很多企业的安全建设仍然是典型的项目制:买设备、上线、验收、结束。

但AI时代真正稀缺的,不只是设备,而是持续发现、快速研判、及时处置的能力。

如果企业自身没有足够的7×24安全团队,就需要通过专业安全运营能力补齐持续监测、告警研判、高危事件通知、响应处置和策略持续优化。

未来企业比拼的,很可能不是谁买的安全产品更多,而是:

谁发现得更早,判断得更快,处置得更及时。

打开网易新闻 查看精彩图片

结语

Daybreak真正值得关注的,并不是Red为什么卖75美元。

而是它让一个趋势变得越来越清晰:

AI正在快速降低高级攻防能力的使用门槛。

过去需要多年训练才能掌握的部分技能,正在逐渐被模型、API和自动化工作流重新封装。攻击能力可以规模化,防御能力同样可以。

关键在于,企业的安全体系能不能跟上这种速度变化。

真正的网络安全,不是保证攻击永远不会发生,而是做到风险看得见、攻击挡得住、入侵控得住、业务恢复得快。

当AI开始压缩攻击所需要的时间,企业真正要比拼的,也不再是谁买了更多安全工具。

而是谁能够做到:更快发现、更快判断、更快处置。

自检清单:你的防御体系跟上了吗?

如果你的企业正在评估安全体系升级,不妨先问自己三个问题:

1.你的告警平均响应时间,是分钟级还是小时级?攻击者不会等你到明天上班。

2.你的安全运营是项目制还是持续制?买了设备不等于安全,持续运营才是防御。

3.你的防御体系是单点工具还是纵深协同?一个工具挡不住AI加速的攻击链,体系才能。

这三个问题的答案,可能比买下一个"AI安全产品"更重要。