# OpenAI 把漏洞赏金上限从 2 万提到 10 万美元，并更新了网络安全资助方向

> 原标题：Security on the path to AGI

- 来源：OpenAI News
- 发布时间：2025-03-26T10:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/594
- 原文：https://openai.com/index/security-on-the-path-to-agi

## 摘要

OpenAI 更新了它的安全策略。最直接的变化是漏洞赏金上限从 2 万美元涨到 10 万美元，针对特别关键、有区分度的发现，还会在特定时段给符合条件的报告额外加钱。同时，它开了两年的网络安全资助计划，审了上千份申请、投了 28 个项目，现在新一期的钱会重点投五个方向：用 AI 自动找漏洞和修漏洞、防止模型泄露训练数据里的隐私、提升对高级持续性威胁的检测...

## 推荐理由

我会先打个折：这不是模型发布或产品大更新，而是安全计划的升级公告，所以放在featured而不是必写档。但5倍赏金涨幅是个明确的钩子，而且OpenAI这次没画饼，直接点名了Operator和deep research的防御议题，等于承认agent产品已经跑到了安全前面。正文没披露28个资助项目的具体成果，这点先别太激动。

## 锐评

OpenAI 这次更新安全策略，最实在的动作是钱：漏洞赏金上限从 2 万美元直接拉到 10 万，特定时段符合条件的报告还能额外加钱。同时，它开了两年的网络安全资助计划审了上千份申请、投了 28 个项目，新一期钱会重点砸五个方向——用 AI 自动找漏洞修漏洞、防止模型泄露训练数据里的隐私、提升对高级持续性威胁的检测、让 AI 更准地接安全工具，以及让 AI 智能体（agent）扛住更复杂的攻击。

对从业者来说，信号在于 OpenAI 首次点名了针对 Operator 和 deep research 的提示注入防御和监控控制，说明它在让模型进业务流程干活时，安全侧确实在跟。但正文没披露这些防御的具体有效性数据，也没说赏金计划历史上实际发出去多少钱、最高一笔给了多少。这点先别太激动，钱多了不代表漏洞就少了，还得看后续有没有公开的漏洞修复记录和第三方测试结果。
