WEBVTT
Kind: captions
Language: zh-TW

00:00:00.166 --> 00:00:03.466
6月初Anthropic最強的兩張王牌

00:00:03.566 --> 00:00:05.333
fable5和Mythos5

00:00:05.333 --> 00:00:07.200
被美國政府緊急下架

00:00:07.266 --> 00:00:09.566
就在整個矽谷還在為AI安全

00:00:09.566 --> 00:00:12.166
審查標準感到焦頭爛額的時候

00:00:12.400 --> 00:00:16.533
Openai直接把GPT5.5 Cyber拍在了桌上

00:00:16.733 --> 00:00:19.000
這不是一場單純的技術釋出會

00:00:19.100 --> 00:00:20.866
這是一次精心策劃的

00:00:20.866 --> 00:00:23.000
商業與政治聯合絞殺

00:00:23.300 --> 00:00:26.600
Openai這次對外釋放的訊號非常直白

00:00:26.766 --> 00:00:30.566
它的網路安全專屬模型GPT5.5 Cyber

00:00:30.933 --> 00:00:33.000
在Cybergem基準測試中

00:00:33.000 --> 00:00:35.466
拿下了85.6%的成績

00:00:35.766 --> 00:00:37.900
正式擊敗了原本被全行業

00:00:37.900 --> 00:00:40.400
寄予厚望的Anthropic Mythos 5

00:00:40.500 --> 00:00:42.966
但如果只盯著這兩個百分點看

00:00:43.166 --> 00:00:46.200
就完全錯過了Openai這盤大棋

00:00:46.533 --> 00:00:47.966
Openai拿出來的根本

00:00:47.966 --> 00:00:49.466
不是一個跑分工具

00:00:50.100 --> 00:00:52.133
而是一個名為daybreak的

00:00:52.133 --> 00:00:54.266
完整網路安全生態系統

00:00:54.333 --> 00:00:55.533
要看懂daybreak

00:00:55.766 --> 00:00:58.000
得先弄清楚目前整個AI網路

00:00:58.000 --> 00:01:00.600
安全圈正在面臨的災難性現狀

00:01:01.400 --> 00:01:02.566
過去這一兩年

00:01:02.800 --> 00:01:05.866
AI找程式碼漏洞的能力進化的太快了

00:01:05.933 --> 00:01:07.600
現在隨便一個大模型

00:01:07.600 --> 00:01:09.800
就能掃描龐大的程式碼庫

00:01:09.933 --> 00:01:12.766
順著攻擊路徑測試各種想法

00:01:12.800 --> 00:01:14.333
甚至把幾年前的舊

00:01:14.333 --> 00:01:16.266
漏洞翻出來重新組合

00:01:16.400 --> 00:01:18.333
聽起來技術進步很快

00:01:18.666 --> 00:01:20.466
但在實際開發環境中

00:01:20.466 --> 00:01:22.133
這簡直是一場噩夢

00:01:22.300 --> 00:01:24.066
因為網際網路的安全邏輯

00:01:24.066 --> 00:01:26.166
不是發現漏洞就安全了

00:01:26.200 --> 00:01:28.400
而是修復了漏洞才安全

00:01:28.800 --> 00:01:30.700
當AI查詢bug的速度是

00:01:30.700 --> 00:01:32.933
人類修復速度的1萬倍時

00:01:33.166 --> 00:01:35.500
結果就是開源專案的維護者

00:01:35.500 --> 00:01:37.800
每天一睜眼就會收到幾百封

00:01:37.800 --> 00:01:40.366
由AI生成的低質量漏洞報告

00:01:40.500 --> 00:01:42.066
裡面充滿了誤報

00:01:42.500 --> 00:01:45.933
重複報告和毫無用處的理論性風險

00:01:46.066 --> 00:01:49.100
這種現狀不僅沒有讓網際網路更安全

00:01:49.266 --> 00:01:51.100
反而讓整個防禦體系

00:01:51.100 --> 00:01:53.300
被垃圾資訊徹底淹沒

00:01:53.600 --> 00:01:55.500
Openai的首席網路安全

00:01:55.500 --> 00:01:58.733
負責人Fouad Matin把話說得很難聽

00:01:58.733 --> 00:01:59.733
也很真實

00:02:00.133 --> 00:02:02.466
他說開源維護者本來就是

00:02:02.466 --> 00:02:04.366
靠著用愛發電在幹活

00:02:04.733 --> 00:02:05.900
現在倒好

00:02:05.966 --> 00:02:09.000
全被困在審查那些AI生成的工業

00:02:09.000 --> 00:02:12.866
廢水級別的CVE通用漏洞披露報告裡

00:02:12.866 --> 00:02:15.533
這就引出了GPT5.5

00:02:15.933 --> 00:02:18.966
Cyber和daybreak計劃的核心商業邏輯

00:02:19.366 --> 00:02:21.166
下一代AI網路安全的

00:02:21.166 --> 00:02:23.200
戰場根本不在於發現

00:02:23.266 --> 00:02:24.866
而在於自動修復

00:02:25.166 --> 00:02:27.333
Openai這次交出的答卷是

00:02:27.333 --> 00:02:29.900
升級版的Codex security外掛

00:02:30.333 --> 00:02:32.166
這個工具的定位不再是

00:02:32.166 --> 00:02:34.533
一個只會瘋狂報警的掃描器

00:02:34.700 --> 00:02:36.133
而是一個坐在開發者

00:02:36.133 --> 00:02:38.166
旁邊的高階安全工程師

00:02:38.333 --> 00:02:39.666
根據官方資料

00:02:39.933 --> 00:02:42.366
自從3月份預覽版上線以來

00:02:42.733 --> 00:02:46.333
Codex security已經掃描了超過3萬個

00:02:46.333 --> 00:02:48.766
程式碼庫裡的3,000萬次程式碼提交

00:02:48.933 --> 00:02:50.533
最恐怖的資料是這個

00:02:51.066 --> 00:02:53.100
人類審查員手動確認了

00:02:53.100 --> 00:02:55.266
7萬多個漏洞被成功修復

00:02:55.400 --> 00:02:57.700
而系統自動判定為已修復

00:02:57.700 --> 00:03:00.266
的漏洞數量超過了50萬個

00:03:00.300 --> 00:03:02.766
這種規模的自動化修復靠的是

00:03:02.766 --> 00:03:05.933
Codex security對工作流的強行介入

00:03:06.000 --> 00:03:07.566
它能直接理解一個開發

00:03:07.566 --> 00:03:10.266
團隊的程式碼邏輯和威脅模型

00:03:10.733 --> 00:03:12.566
如果團隊沒有威脅模型

00:03:12.600 --> 00:03:14.266
他就現場生成一個

00:03:14.400 --> 00:03:16.600
當他發現一個潛在漏洞時

00:03:16.933 --> 00:03:19.266
他不會直接彈個警告框拉倒

00:03:19.366 --> 00:03:21.866
他會去測試這個包含漏洞的程式碼

00:03:21.866 --> 00:03:24.600
在實際執行中是否真的會被觸發

00:03:24.933 --> 00:03:25.200
ly because he

00:03:25.200 --> 00:03:26.500
然後收集證據

00:03:26.600 --> 00:03:28.000
給出驗證步驟

00:03:28.200 --> 00:03:29.533
接著直接生成一個

00:03:29.533 --> 00:03:31.000
針對性的程式碼補丁

00:03:31.366 --> 00:03:33.933
最後自動驗證這個補丁有沒有用

00:03:33.966 --> 00:03:35.800
開發者只需要做一件事

00:03:35.933 --> 00:03:37.900
看一眼AI寫好的補丁

00:03:38.066 --> 00:03:39.000
點選合併

00:03:39.500 --> 00:03:41.866
它甚至能直接對接到現有的

00:03:41.866 --> 00:03:43.966
工單系統和漏洞管理平臺

00:03:44.100 --> 00:03:46.733
處理那些積壓了幾個月的歷史bug

00:03:47.000 --> 00:03:48.400
Openai很清楚

00:03:48.800 --> 00:03:51.366
企業客戶不缺發現問題的工具

00:03:52.100 --> 00:03:54.066
企業客戶願意掏錢的

00:03:54.400 --> 00:03:56.933
是能直接把問題解決掉的工具

00:03:57.133 --> 00:04:00.333
為了證明GPT5.5 Cyber確實具備

00:04:00.333 --> 00:04:02.466
這種端到端的閉環能力

00:04:02.600 --> 00:04:04.300
Openai放出了一系列

00:04:04.300 --> 00:04:05.966
非常硬核的測試成績

00:04:06.166 --> 00:04:07.866
首先是Cyber GYM

00:04:07.966 --> 00:04:10.300
也就是測試AI代理在軟體

00:04:10.300 --> 00:04:12.700
環境中復現已知漏洞的能力

00:04:13.400 --> 00:04:17.000
GPT5.5 Cyber拿下了85.6%

00:04:17.166 --> 00:04:18.733
壓了Mythos5一頭

00:04:18.766 --> 00:04:19.733
作為對比

00:04:19.800 --> 00:04:23.733
常規版本的GPT5.5只有81.8%

00:04:23.766 --> 00:04:27.466
而Claude OPS4.7只有73.1%

00:04:27.666 --> 00:04:30.400
這個榜單不僅是技術實力的證明

00:04:30.400 --> 00:04:31.933
更是直接貼臉對

00:04:31.933 --> 00:04:34.000
Anthropic進行商業嘲諷

00:04:34.400 --> 00:04:36.400
其次是exploit GYM

00:04:36.533 --> 00:04:39.533
這個測試的含金量和危險程度更高

00:04:39.666 --> 00:04:41.366
它測試的是AI能不能

00:04:41.366 --> 00:04:42.866
把一個已知的漏洞

00:04:43.300 --> 00:04:46.066
直接轉化為可以獲取未授權程式碼

00:04:46.066 --> 00:04:49.166
執行許可權的真實攻擊指令碼exploit

00:04:49.333 --> 00:04:51.133
在這個極其敏感的領域

00:04:51.533 --> 00:04:55.900
常規GPT5.5的成功率是25.95%

00:04:55.933 --> 00:05:00.533
而GPT5點五Cyber直接飆到了39.5%

00:05:00.566 --> 00:05:01.533
這意味著

00:05:01.600 --> 00:05:03.400
給它100個已知漏洞

00:05:03.600 --> 00:05:05.800
它能獨立寫出將近40個

00:05:05.800 --> 00:05:08.000
直接可用的駭客攻擊武器

00:05:08.133 --> 00:05:09.900
最後是sagebench Pro

00:05:10.366 --> 00:05:12.766
專門測試長時間跨度的漏洞

00:05:13.000 --> 00:05:16.000
發現和生成概念驗證剖析的能力

00:05:16.166 --> 00:05:17.600
它在複雜軟體目標中

00:05:17.600 --> 00:05:19.900
拿到了69.8%的分數

00:05:20.066 --> 00:05:21.666
這些資料加在一起

00:05:22.200 --> 00:05:24.100
描繪出了一個極其強大

00:05:24.400 --> 00:05:26.400
同時也極其危險的工具

00:05:26.533 --> 00:05:29.200
一個能獨立寫出近40%

00:05:29.266 --> 00:05:31.733
可用攻擊指令碼的AI模型

00:05:32.000 --> 00:05:34.066
一旦不加限制的流入市場

00:05:34.166 --> 00:05:35.700
對全球網路安全的

00:05:35.700 --> 00:05:37.866
破壞力是無法估量的

00:05:37.866 --> 00:05:40.166
這就是為什麼6月初Anthropic

00:05:40.166 --> 00:05:42.700
的fable 5和Mythos 5會被

00:05:42.700 --> 00:05:45.700
特朗普政府強行按死在沙灘上

00:05:46.000 --> 00:05:47.700
當時的起因就是美國政府

00:05:47.700 --> 00:05:50.566
高層認為Anthropic把擁有高階

00:05:50.566 --> 00:05:52.533
網路安全和生物安全能力的

00:05:52.533 --> 00:05:55.133
模型進行了過於公開的釋出

00:05:55.600 --> 00:05:56.866
原有的安全護欄

00:05:56.866 --> 00:05:58.500
根本擋不住惡意利用

00:05:58.700 --> 00:06:02.466
Openai完整目睹了Anthropic踩坑的全過程

00:06:02.733 --> 00:06:05.366
所以它這次的釋出策略堪稱一次

00:06:05.366 --> 00:06:08.366
教科書級別的政治避險與商業捆綁

00:06:08.666 --> 00:06:10.466
GPT5.5 Cyber

00:06:10.600 --> 00:06:13.133
這個模型普通人根本用不到

00:06:13.333 --> 00:06:15.200
甚至普通企業也用不到

00:06:15.766 --> 00:06:17.733
Openai給它加上了極為

00:06:17.733 --> 00:06:19.400
嚴格的訪問控制

00:06:19.533 --> 00:06:22.266
這個模型只對經過重重驗證的

00:06:22.266 --> 00:06:26.466
可信防禦者trusted defenders開放授權

00:06:26.466 --> 00:06:27.700
不僅限制訪問

00:06:28.500 --> 00:06:30.733
模型後臺還配備了高強度的

00:06:30.733 --> 00:06:34.000
監控範圍控制和人類審查機制

00:06:34.166 --> 00:06:36.100
Openai要把自己塑造成

00:06:36.100 --> 00:06:38.266
一個不僅擁有核武器

00:06:38.466 --> 00:06:40.000
而且把核按鈕鎖進

00:06:40.000 --> 00:06:42.200
保險櫃的負責任巨頭形象

00:06:43.266 --> 00:06:45.400
它既要向市場展示自己擁有

00:06:45.400 --> 00:06:48.000
當今世界最強的網路攻防AI

00:06:48.166 --> 00:06:49.900
又要向華盛頓證明

00:06:49.966 --> 00:06:51.866
它比Anthropic懂規矩

00:06:51.966 --> 00:06:54.333
為了進一步在生態上站穩腳跟

00:06:54.700 --> 00:06:56.933
Openai拉攏了整個開源界

00:06:57.500 --> 00:07:00.400
他們聯合頂級安全機構trail of Bits

00:07:00.800 --> 00:07:03.900
Hackerone發起了patch the planet計劃

00:07:03.966 --> 00:07:06.766
全球關鍵基礎設施雲系統

00:07:06.800 --> 00:07:09.966
瀏覽器底層全靠開源專案支撐

00:07:10.000 --> 00:07:11.966
但Linux基金會和

00:07:11.966 --> 00:07:13.766
哈佛大學的資料顯示

00:07:14.066 --> 00:07:17.666
94%的廣泛使用的開源專案核心

00:07:17.666 --> 00:07:20.533
程式碼是由不到10個開發者維護的

00:07:20.533 --> 00:07:21.333
現在

00:07:21.600 --> 00:07:25.366
Openai直接出錢僱傭專業安全研究員

00:07:25.400 --> 00:07:27.466
給他們配備高階模型和

00:07:27.466 --> 00:07:29.733
Codex security的訪問許可權

00:07:29.866 --> 00:07:32.200
這些安全專家不負責挑毛病

00:07:32.333 --> 00:07:33.866
只負責解決問題

00:07:34.166 --> 00:07:35.300
他們會跟開源專案

00:07:35.300 --> 00:07:36.933
的維護者直接對接

00:07:37.166 --> 00:07:38.400
確認需求後

00:07:38.466 --> 00:07:41.400
由專業人員操作AI進行漏洞驗證

00:07:41.700 --> 00:07:42.800
剔除重複項

00:07:42.933 --> 00:07:43.900
開發補丁

00:07:44.133 --> 00:07:45.500
測試修復效果

00:07:45.566 --> 00:07:47.533
只有當一個補丁完全成熟

00:07:47.533 --> 00:07:48.866
可以直接應用時

00:07:48.866 --> 00:07:50.866
才會提交給開源維護者

00:07:50.966 --> 00:07:52.700
第一次衝刺測試中

00:07:53.100 --> 00:07:57.266
trail of bits投入了1/5的工程師兵力25人

00:07:57.400 --> 00:08:00.166
花5天時間掃了19個開源專案

00:08:00.333 --> 00:08:01.733
結果是找出了

00:08:01.733 --> 00:08:03.666
幾百個需要審查的問題

00:08:04.266 --> 00:08:06.466
成功合併了幾十個關鍵補丁

00:08:06.900 --> 00:08:09.466
還順手幫專案組建立了一套可

00:08:09.466 --> 00:08:12.066
重複使用的自動化測試工作流

00:08:12.166 --> 00:08:14.300
目前包括Python  go

00:08:15.200 --> 00:08:17.600
curl在內的30多個核心開源

00:08:17.600 --> 00:08:19.566
專案已經加入了這個計劃

00:08:19.866 --> 00:08:22.066
trail of bits the CEO Dan g Wiedow

00:08:22.366 --> 00:08:23.733
把這個計劃稱為

00:08:23.800 --> 00:08:25.900
網際網路規模的救援行動

00:08:25.933 --> 00:08:29.533
其核心目的就是讓那些已經被AI

00:08:29.533 --> 00:08:32.200
漏洞報告搞到崩潰的開源維護者

00:08:32.400 --> 00:08:35.166
重新看到AI編碼工具帶來的實際

00:08:35.166 --> 00:08:37.400
紅利如果不拿出真金白銀

00:08:37.400 --> 00:08:38.966
和實際可用的補丁

00:08:39.466 --> 00:08:41.666
開源社群遲早會徹底封殺

00:08:41.666 --> 00:08:43.700
所有AI生成的安全報告

00:08:43.800 --> 00:08:46.666
商業版圖的擴張從來不是單打獨鬥

00:08:46.900 --> 00:08:49.333
Openai不僅在開源界撒網

00:08:49.466 --> 00:08:51.400
更在企業級安全市場

00:08:51.400 --> 00:08:53.566
打下了幾根重磅的釘子

00:08:53.800 --> 00:08:55.533
daybreak計劃包含了一個

00:08:55.533 --> 00:08:57.600
龐大的網路合作伙伴專案

00:08:57.966 --> 00:09:00.300
允許安全軟體和服務提供商

00:09:00.300 --> 00:09:03.166
將GPT5.5接入自己的產品線

00:09:03.500 --> 00:09:05.000
看看這份合作名單

00:09:05.266 --> 00:09:08.600
Cisco思科Cloudflare  Crowdstrike

00:09:09.100 --> 00:09:12.900
Palo Alto networks  IBM  Okta  Zscaler

00:09:13.000 --> 00:09:14.566
全是掌控著全球

00:09:14.566 --> 00:09:16.700
企業網路命脈的巨頭

00:09:16.766 --> 00:09:20.300
普通客戶用不到GPT5.5 Cyber沒關係

00:09:20.733 --> 00:09:23.133
只要購買了這些巨頭的安全服務

00:09:23.366 --> 00:09:26.700
底層呼叫的依然是Openai的防禦能力

00:09:26.800 --> 00:09:29.366
直接模型訪問許可權被牢牢鎖在

00:09:29.366 --> 00:09:31.933
這些經過審批的合作伙伴手裡

00:09:32.266 --> 00:09:33.900
既保證了商業變現

00:09:34.000 --> 00:09:36.266
又規避了安全合規風險

00:09:36.366 --> 00:09:39.000
如果說這些還只是商業層面的動作

00:09:39.000 --> 00:09:41.733
那Openai在政府關係上的佈局

00:09:41.800 --> 00:09:43.900
就徹底暴露了它的野心

00:09:43.933 --> 00:09:46.533
在整個daybreak計劃的版圖裡

00:09:47.000 --> 00:09:49.166
企業級合作和開源贊助

00:09:49.466 --> 00:09:51.700
其實只是擺在檯面上的外衣

00:09:52.000 --> 00:09:53.866
Openai真正的底牌

00:09:53.900 --> 00:09:56.533
是它與國家機器的深度繫結

00:09:56.700 --> 00:09:59.500
影片裡透露了一個非常關鍵的資訊

00:09:59.933 --> 00:10:01.566
在GPT5.5

00:10:02.066 --> 00:10:03.733
Cyber正式釋出之前

00:10:03.900 --> 00:10:06.266
Openai就已經把這個模型送進

00:10:06.266 --> 00:10:08.200
了華盛頓的閉門會議室

00:10:08.466 --> 00:10:10.466
他們直接對接了美國AI

00:10:10.466 --> 00:10:12.600
安全標準與創新中心

00:10:12.733 --> 00:10:14.166
在部署前進行了

00:10:14.166 --> 00:10:15.966
極其隱秘的壓力測試

00:10:16.366 --> 00:10:20.000
同時Openai的高層還帶著模型的技術

00:10:20.000 --> 00:10:21.800
白皮書頻繁出入

00:10:21.800 --> 00:10:24.566
美國國家網路總監辦公室以及

00:10:24.566 --> 00:10:26.600
白宮科技政策辦公室

00:10:26.733 --> 00:10:29.133
這種級別的公關和技術對齊

00:10:29.333 --> 00:10:30.566
目的只有一個

00:10:30.933 --> 00:10:34.300
確保Openai的所有動作都完美符合

00:10:34.300 --> 00:10:37.100
白宮最新的行政命令和行業合規

00:10:37.100 --> 00:10:40.066
標準這跟被緊急下架的Anthropic

00:10:40.133 --> 00:10:42.166
形成了極其慘烈的對比

00:10:42.466 --> 00:10:44.466
Anthropic當時的想法太

00:10:44.466 --> 00:10:46.000
過於技術理想主義

00:10:46.133 --> 00:10:48.700
他們以為只要在模型輸出端

00:10:48.700 --> 00:10:51.500
加上一些禁止生成生物武器和

00:10:51.500 --> 00:10:54.100
禁止編寫駭客指令碼的過濾詞

00:10:54.366 --> 00:10:56.400
就可以把Mythos 5和fable 5

00:10:56.400 --> 00:10:59.166
這種大殺器直接推向市場

00:10:59.200 --> 00:11:00.800
但華盛頓的政客和

00:11:00.800 --> 00:11:03.066
五角大樓的將軍們不吃這一套

00:11:03.100 --> 00:11:04.200
在他們眼裡

00:11:04.366 --> 00:11:07.533
把一個具備自主尋找並利用關鍵

00:11:07.533 --> 00:11:10.366
漏洞能力的AI放任到公開市場

00:11:10.566 --> 00:11:12.466
哪怕加了100層過濾網

00:11:12.700 --> 00:11:15.500
也是在給全球的惡意攻擊者遞刀子

00:11:15.733 --> 00:11:17.700
Openai的聰明之處在於

00:11:17.933 --> 00:11:20.200
它不僅主動交出了檢查權

00:11:20.200 --> 00:11:21.733
還幫政府把准入制

00:11:21.733 --> 00:11:23.666
的門檻建立了起來

00:11:23.900 --> 00:11:25.666
甚至在過去的一個月裡

00:11:25.966 --> 00:11:28.366
Openai已經把這個所謂的可信

00:11:28.366 --> 00:11:31.700
防禦者體系擴充套件到了全球政治同盟

00:11:31.866 --> 00:11:34.333
他們先後與澳大利亞加拿大

00:11:34.466 --> 00:11:37.933
法國德國日本韓國以及歐盟

00:11:37.933 --> 00:11:40.600
的網路與資訊安全局建立了

00:11:40.600 --> 00:11:42.700
網路信任訪問夥伴關係

00:11:42.766 --> 00:11:44.100
最核心的動作

00:11:44.566 --> 00:11:47.500
是與英國政府就AI網路測試

00:11:47.766 --> 00:11:50.566
安全評估以及其他敏感優先

00:11:50.566 --> 00:11:53.166
事項達成了聯合評估協議

00:11:53.300 --> 00:11:55.900
這場佈局的終極目標非常明確

00:11:56.666 --> 00:11:58.933
就是全球的關鍵基礎設施

00:11:59.266 --> 00:12:02.733
無論是電網水務系統軍工網路

00:12:02.733 --> 00:12:04.933
還是政府內部的機密通訊

00:12:04.966 --> 00:12:07.266
過去這些領域對大模型的

00:12:07.266 --> 00:12:10.100
態度都是極其保守和排斥的

00:12:10.133 --> 00:12:11.933
因為沒人敢承擔資料

00:12:11.933 --> 00:12:14.100
洩露或AI反噬的風險

00:12:14.366 --> 00:12:16.600
但Openai現在帶著6個發達國家

00:12:16.600 --> 00:12:18.733
和歐盟官方的背書走過來

00:12:18.900 --> 00:12:21.766
告訴這些關鍵基礎設施的運營商

00:12:21.800 --> 00:12:23.100
我們不賣軟體

00:12:23.400 --> 00:12:26.300
我們賣的是跟你們政府共同測試過

00:12:26.466 --> 00:12:28.333
完全符合軍工級安全

00:12:28.333 --> 00:12:30.100
標準的專屬防禦網

00:12:30.100 --> 00:12:31.600
這就把網路安全從

00:12:31.600 --> 00:12:33.266
一個技術跑分問題

00:12:33.333 --> 00:12:36.200
強行拔高到了地緣政治信任問題

00:12:36.666 --> 00:12:39.066
這種戰略轉換直接影響到了

00:12:39.066 --> 00:12:41.366
矽谷大模型的商業化路徑

00:12:41.666 --> 00:12:44.600
很多人都在猜測Openai和Anthropic

00:12:44.600 --> 00:12:47.533
傳聞中的IPO到底什麼時候落地

00:12:47.800 --> 00:12:49.700
但資本市場看得很清楚

00:12:49.900 --> 00:12:52.333
誰能拿下政府和全球500強

00:12:52.333 --> 00:12:54.200
企業的核心安全訂單

00:12:54.400 --> 00:12:57.100
誰的估值才能拿到真正的溢價

00:12:57.133 --> 00:13:00.166
在過去一個大模型公司的估值

00:13:00.166 --> 00:13:02.000
看的是它的通用算力

00:13:02.366 --> 00:13:05.166
寫文章的文采或者畫圖的精細度

00:13:05.333 --> 00:13:08.066
但到了2026年這個節點

00:13:08.366 --> 00:13:11.166
通用大模型的紅利已經開始見頂

00:13:11.533 --> 00:13:13.600
各家在文本和多模態上的

00:13:13.600 --> 00:13:16.000
差距正在肉眼可見的縮小

00:13:16.200 --> 00:13:19.133
網路安全成了最容易拉開身價

00:13:19.400 --> 00:13:21.766
也最容易變現的非通用領域

00:13:21.933 --> 00:13:24.266
因為安全領域的客單價極高

00:13:24.266 --> 00:13:27.100
而且一旦接入就具有極強的排他性

00:13:27.100 --> 00:13:29.400
一家跨國銀行或者電力公司

00:13:29.866 --> 00:13:31.733
如果把底層的漏洞審查和

00:13:31.733 --> 00:13:34.466
程式碼補丁工作交給了Codex security

00:13:34.666 --> 00:13:36.900
他們就不可能在短期內把這套

00:13:36.900 --> 00:13:39.766
系統換成Anthropic或者谷歌的產品

00:13:39.900 --> 00:13:41.566
這也是為什麼五眼聯盟在

00:13:41.566 --> 00:13:43.700
最近的警告中顯得異常焦慮

00:13:43.900 --> 00:13:45.733
情報機構明確指出

00:13:46.066 --> 00:13:49.333
前沿AI模型對攻防兩端能力的重塑

00:13:49.600 --> 00:13:52.066
其速度不是按年來計算的

00:13:52.066 --> 00:13:53.800
而是按月來計算的

00:13:54.066 --> 00:13:56.533
這是一種典型的指數級對抗

00:13:56.666 --> 00:13:58.700
如果你退回到三五年前

00:13:58.866 --> 00:14:01.500
一個零日漏洞在駭客黑市上能

00:14:01.500 --> 00:14:03.933
賣到幾十萬甚至上百萬美元

00:14:04.200 --> 00:14:06.566
因為尋找這種未公開的漏洞

00:14:06.666 --> 00:14:09.766
需要頂級的人類駭客花幾個星期

00:14:10.100 --> 00:14:13.100
甚至幾個月的時間去逆向工程

00:14:13.266 --> 00:14:15.000
去編寫測試指令碼

00:14:15.266 --> 00:14:16.066
但現在

00:14:16.100 --> 00:14:20.533
當GPT5.5Cyber在exploit Jam上拿到將近

00:14:20.533 --> 00:14:23.800
40%的真實攻擊指令碼轉化率時

00:14:23.900 --> 00:14:26.000
意味著漏洞挖掘的邊際成本

00:14:26.000 --> 00:14:28.766
已經被AI壓到了無限接近於0

00:14:28.800 --> 00:14:31.333
這種成本暴跌帶來的直接後果

00:14:31.666 --> 00:14:34.466
就是 傳統的打補丁邏輯徹底崩盤

00:14:34.566 --> 00:14:35.966
以前的流程是

00:14:36.100 --> 00:14:37.766
安全公司發現漏洞

00:14:37.800 --> 00:14:38.966
提交給廠商

00:14:39.200 --> 00:14:41.533
廠商花一個月時間寫出補丁

00:14:41.800 --> 00:14:43.800
然後通知使用者下載更新

00:14:43.866 --> 00:14:45.133
但在AI時代

00:14:45.400 --> 00:14:48.533
如果駭客用AI在幾分鐘內批次生成

00:14:48.533 --> 00:14:51.866
了幾十個可用的高危補丁攻擊指令碼

00:14:51.866 --> 00:14:54.566
而你的防禦端還在走傳統的人工

00:14:54.566 --> 00:14:58.000
稽核研發補丁逐級分發的流程

00:14:58.300 --> 00:15:00.100
那你的伺服器在漏洞被

00:15:00.100 --> 00:15:02.533
公開的瞬間就已經被攻破了

00:15:02.566 --> 00:15:05.900
所以Openai在daybreak裡展示的

00:15:05.900 --> 00:15:07.966
5天處理數百個問題

00:15:08.133 --> 00:15:11.266
自動判定修復50萬個漏洞的能力

00:15:11.333 --> 00:15:13.266
並不是在向外界炫技

00:15:13.366 --> 00:15:15.333
而是在給未來的軟體工程

00:15:15.333 --> 00:15:17.300
確立一個新的生存法則

00:15:17.866 --> 00:15:20.300
未來的程式碼必須由AI來編寫

00:15:20.300 --> 00:15:22.266
同時也必須由AI來防禦

00:15:22.400 --> 00:15:24.800
這種純粹由AI對轟的網路戰

00:15:25.200 --> 00:15:26.933
不僅在重塑防禦體系

00:15:27.133 --> 00:15:29.466
更在從根基上清洗整個

00:15:29.466 --> 00:15:31.533
全球軟體開發的生態圈

00:15:31.733 --> 00:15:33.333
在傳統的軟體行業

00:15:33.400 --> 00:15:35.000
開發和安全一直是

00:15:35.000 --> 00:15:36.733
兩個互相掐架的部門

00:15:36.966 --> 00:15:39.700
業務團隊為了趕進度搶市場

00:15:39.900 --> 00:15:41.700
寫出來的程式碼往往帶著

00:15:41.700 --> 00:15:43.300
各種各樣的安全隱患

00:15:43.466 --> 00:15:46.466
而安全團隊則像是個嚴厲的檢察官

00:15:46.566 --> 00:15:49.800
拿著各種掃描報告把專案死死按住

00:15:49.866 --> 00:15:52.100
非要改到完美才允許上線

00:15:52.266 --> 00:15:53.600
這種人力的拉扯

00:15:54.166 --> 00:15:55.733
導致了一款軟體從

00:15:55.733 --> 00:15:57.733
開發到真正推向市場

00:15:57.933 --> 00:15:59.600
中間要消耗掉大量的

00:15:59.600 --> 00:16:01.400
溝通成本和財務預算

00:16:01.700 --> 00:16:04.300
但當Codex security這樣的工具把手

00:16:04.300 --> 00:16:07.533
伸進每一次程式碼提交commit時

00:16:07.566 --> 00:16:10.300
這種行業分工正在被強行揉碎

00:16:10.466 --> 00:16:13.000
在daybreak生態的邏輯下

00:16:13.200 --> 00:16:15.500
未來可能根本不需要一個獨立

00:16:15.500 --> 00:16:18.100
於開發之外的網路安全部門

00:16:18.400 --> 00:16:19.700
當一個程式設計師在鍵盤

00:16:19.700 --> 00:16:21.400
上敲完最後一行程式碼

00:16:21.566 --> 00:16:23.100
點選提交的那一秒

00:16:23.166 --> 00:16:25.266
後臺的AI就已經完成了

00:16:25.266 --> 00:16:27.566
全套的逆向工程攻擊路徑

00:16:27.566 --> 00:16:29.800
模擬以及威脅模型匹配

00:16:30.200 --> 00:16:31.700
它不會給程式設計師彈出

00:16:31.700 --> 00:16:33.500
一堆看不懂的錯誤日誌

00:16:33.733 --> 00:16:36.066
而是直接把改好的符合

00:16:36.066 --> 00:16:37.933
安全規範的程式碼補丁

00:16:38.200 --> 00:16:40.700
連同測試報告一起遞過去

00:16:40.733 --> 00:16:42.566
這種效率的提升對於

00:16:42.566 --> 00:16:44.600
企業來說是絕對的福音

00:16:45.166 --> 00:16:46.466
但對於從業者來說

00:16:46.466 --> 00:16:49.500
卻是一場溫水煮青蛙的行業大洗牌

00:16:49.666 --> 00:16:51.366
首當其衝被替代的

00:16:51.400 --> 00:16:53.533
就是那些在安全行業裡

00:16:53.533 --> 00:16:56.966
負責初級程式碼審計日常漏洞掃描

00:16:57.066 --> 00:16:59.933
以及寫合規報告的底層技術人員

00:17:00.100 --> 00:17:00.900
過去

00:17:01.133 --> 00:17:02.733
一個大型企業需要養

00:17:02.733 --> 00:17:05.000
一個十幾人的安全響應中心

00:17:05.266 --> 00:17:07.066
天天盯著各種防火牆

00:17:07.166 --> 00:17:09.266
警報和第三方提交的bug

00:17:09.500 --> 00:17:10.300
而現在

00:17:10.400 --> 00:17:13.533
Openai的資料已經把底牌亮出來了

00:17:13.566 --> 00:17:15.500
3,000萬次程式碼提交

00:17:15.500 --> 00:17:18.000
50萬個漏洞自動判定修復

00:17:18.133 --> 00:17:20.666
這種量級的自動化意味著過去

00:17:20.666 --> 00:17:23.333
需要幾百個工時的人力垃圾工作

00:17:23.800 --> 00:17:25.366
現在只需要後臺伺服器

00:17:25.366 --> 00:17:27.133
消耗幾度電就能搞定

00:17:27.266 --> 00:17:30.400
資本市場和企業高層對這種

00:17:30.400 --> 00:17:32.700
成本的驟降沒有任何抵抗力

00:17:32.933 --> 00:17:35.100
這也就解釋了為什麼Cisco

00:17:35.333 --> 00:17:38.900
Crowdstrike  Palo Alto這些傳統的網路

00:17:38.900 --> 00:17:41.933
安全老牌巨頭會如此迫不及待

00:17:41.933 --> 00:17:45.200
地把自己綁上Openai的daybreak戰車

00:17:45.333 --> 00:17:46.333
他們很清楚

00:17:46.500 --> 00:17:48.900
如果不主動接入這種具備自動

00:17:48.900 --> 00:17:51.200
閉環修復能力的核心大模型

00:17:51.466 --> 00:17:52.466
傳統的打他們現有的

00:17:52.466 --> 00:17:54.533
那些只學會了發現問題

00:17:54.733 --> 00:17:56.966
瘋狂報警的傳統安全產品

00:17:57.300 --> 00:18:00.666
在市場上面對AI時代的降維打擊時

00:18:00.966 --> 00:18:02.666
連三個月都撐不過去

00:18:02.733 --> 00:18:05.133
這也直接回答了為什麼這場網路

00:18:05.133 --> 00:18:09.400
安全競賽會成為Openai和Anthropic兩家

00:18:09.400 --> 00:18:12.566
公司在IPO前夕最關鍵的生死戰

00:18:12.733 --> 00:18:15.400
在2026年的科技投融資市場

00:18:15.600 --> 00:18:18.133
講故事的時代已經徹底過去了

00:18:18.333 --> 00:18:19.966
投資人不再願意為那些

00:18:19.966 --> 00:18:23.100
虛無縹緲的通用人工智慧口號買單

00:18:23.533 --> 00:18:25.166
大家要看的是實際的

00:18:25.166 --> 00:18:27.800
現金流高留存的b端企業

00:18:27.800 --> 00:18:30.466
客戶以及絕對的技術壁壘

00:18:30.700 --> 00:18:33.200
通用大模型的API價格在過去

00:18:33.200 --> 00:18:35.566
兩年裡被各家打到了白菜價

00:18:35.933 --> 00:18:38.566
單純靠賣算力和對話方塊已經很難

00:18:38.566 --> 00:18:41.166
支撐起幾千億美元的超級估值

00:18:41.266 --> 00:18:44.733
而網路安全是極少數企業願意

00:18:44.733 --> 00:18:47.866
掏出幾百萬甚至上千美金年費

00:18:47.933 --> 00:18:51.300
且續費率近乎100%的剛需領域

00:18:51.700 --> 00:18:54.400
Openai通過GPT5.5 Cyber和

00:18:54.400 --> 00:18:56.133
全球六國政府的背書

00:18:56.533 --> 00:18:58.066
實際上是在資本市場

00:18:58.066 --> 00:19:00.266
面前完成了一次降維展示

00:19:00.600 --> 00:19:02.000
它向所有人證明

00:19:02.000 --> 00:19:04.200
自己不僅能做聊天機器人

00:19:04.300 --> 00:19:06.500
還能直接接管全球關鍵

00:19:06.500 --> 00:19:09.566
基礎設施和跨國企業的數字安全

00:19:09.566 --> 00:19:12.666
命脈這種把技術商業和地緣

00:19:12.666 --> 00:19:15.000
政治死死捆綁在一起的手段

00:19:15.200 --> 00:19:18.066
才是daybreak計劃最恐怖的地方

00:19:18.400 --> 00:19:21.100
它不僅把Anthropic這樣的競爭對手

00:19:21.133 --> 00:19:24.066
強行擠出了政府和高階企業市場

00:19:24.166 --> 00:19:27.100
更在事實層面上壟斷了未來AI

00:19:27.100 --> 00:19:29.466
網路安全行業的規則制定權

00:19:29.700 --> 00:19:31.966
任何後來者想要進入這個市場

00:19:32.066 --> 00:19:35.400
不僅要在跑分上擊敗GPT5.5 Cyber

00:19:35.800 --> 00:19:37.333
更要去重新走一遍

00:19:37.333 --> 00:19:40.366
跟白宮跟五眼聯盟跟全球前十

00:19:40.366 --> 00:19:43.133
安全巨頭漫長的合規談判流程

00:19:43.266 --> 00:19:46.166
這道由政策和生態構築的護城河

00:19:47.000 --> 00:19:48.466
甚至比模型本身的

00:19:48.466 --> 00:19:50.266
引數量還要難以逾越

00:19:50.500 --> 00:19:52.566
全球的網路攻防對抗已經

00:19:52.566 --> 00:19:54.966
正式告別了人類駭客在鍵盤

00:19:54.966 --> 00:19:57.266
前通宵達旦編寫程式碼的時代

00:19:57.566 --> 00:20:00.000
未來的網際網路世界將會由無數個

00:20:00.000 --> 00:20:04.566
像GPT5.5 Cyber這樣的頂級防禦AI

00:20:04.566 --> 00:20:07.100
與暗網中那些被惡意修改

00:20:07.200 --> 00:20:10.133
專門用來挖掘零日漏洞的攻擊AI

00:20:10.200 --> 00:20:13.800
在毫秒級別進行成千上萬次的對轟

00:20:14.200 --> 00:20:15.866
在這場悄無聲息卻

00:20:15.866 --> 00:20:17.866
驚心動魄的數字戰爭裡

00:20:17.866 --> 00:20:20.100
誰能以更快的速度生成補丁

00:20:20.566 --> 00:20:23.400
誰能用更安全的機制鎖死核按鈕

00:20:23.566 --> 00:20:24.966
誰就能掌控下一個

00:20:24.966 --> 00:20:26.766
時代的數字化主權

00:20:27.300 --> 00:20:30.533
而Openai顯然已經搶先一步

00:20:30.533 --> 00:20:32.466
把旗幟插在了最高處

