# OpenAI 推出 GPT-5.4-Cyber，把高能力模型专门开放给安全防御人员用

> 原标题：Trusted access for the next era of cyber defense

- 来源：OpenAI News
- 发布时间：2026-04-14T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/119
- 原文：https://openai.com/index/scaling-trusted-access-for-cyber-defense

## 摘要

OpenAI 宣布扩大“网络可信访问（TAC）”计划，并发布 GPT-5.4 的一个变体 GPT-5.4-Cyber，这个模型在网络安全任务上放得更开，专门给经过身份验证的防御人员使用。目前计划覆盖数千名个人防御者和数百个负责关键软件安全的团队。文章说，AI 帮防御者更快发现和修复漏洞，但攻击者也在用，所以不能等风险到某个临界点再行动。他们的思路是：用...

## 推荐理由

OpenAI 把 TAC 的盘子说清楚了——几千个验证过的防御者、几百个关键软件团队，而且明确跟 GPT-5.4-Cyber 和后续发布挂钩。话题踩在“谁能用最强模型搞安全”的争议线上，HKR 三项全中。不过正文只给了摘要，模型指标、评估方法和具体准入条件都没展开，所以放在 featured 而不是 p1。

## 锐评

OpenAI 把 GPT-5.4 改了一版叫 GPT-5.4-Cyber，核心变化是“cyber-permissive”——在网络安全任务上限制更少，比如可以生成漏洞利用代码、做更深层的系统扫描。但这把钥匙只发给经过身份验证的个人和团队，目前覆盖几千名个人防御者和几百个负责关键软件安全的团队。

这个思路本身不新鲜，但执行细节值得看：他们用强实名认证（KYC）来卡门槛，而不是靠人工审核“你是不是好人”。好处是规则相对透明，坏处是规模上不去，而且一旦认证被绕过，风险敞口不小。文章没给出这个模型在标准攻防测试里的具体表现数据，也没说误拦截率或滥用案例有多少。

另外，OpenAI 预告接下来几个月会有更强的模型出来，这次算提前铺路。但“防御加速”和“攻击门槛降低”是同一枚硬币的两面，目前没看到他们怎么量化这个平衡点。
