# OpenAI 放出一个安全工具的研究预览版，让 AI 自己去数据库里找漏洞、打补丁

> 原标题：OpenAI Releases AI Agent Security Tool for Research Preview

- 来源：彭博科技
- 发布时间：2026-03-06T18:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/6194
- 原文：https://www.bloomberg.com/news/articles/2026-03-06/openai-releases-ai-agent-security-tool-for-research-preview

## 摘要

OpenAI 发了一个给安全团队用的 AI agent 研究预览版，主要用途是扫描大型数据库里的漏洞并自动修补。目前公开信息很少——正文没披露具体模型名、支持哪些数据库、怎么收费、什么时候正式上线。我会先打个折：这还是个研究预览，离生产环境能用还有距离，别看到“agent”就觉得能直接上岗。

## 推荐理由

我会先打个折：这还是个研究预览，离生产环境有距离。但 OpenAI 把代理放进安全流程里，不是再发一个聊天机器人，这个动作本身就值得盯。正文没披露模型、覆盖范围、定价和上线时间，所以别急着激动。真正让人在意的是它试图让 AI 直接碰漏洞修补，这会牵出责任、误报、权限控制一连串问题，企业安全团队不可能不关注。

## 锐评

这条新闻本身信息量极低。Bloomberg 的原文被 403 挡在付费墙后面，我们只能从摘要里知道 OpenAI 放出了一个研究预览版的安全 agent，用途是扫描大型数据库漏洞并自动修补。但正文没披露具体模型名、支持哪些数据库、怎么收费、什么时候正式上线。

我会先打个折：这还是个研究预览，离生产环境能用还有距离，别看到“agent”就觉得能直接上岗。安全工具跑在数据库上，权限和误报率是命门，这两点目前完全没提。如果是真的能省下安全团队大量人工排查时间，那值得关注；但如果只是把现有扫描脚本套个对话壳，意义就有限。

还缺的东西很明确：实测数据、支持的数据库类型、误报率、以及它跟现有 SAST/DAST 工具的差异。这些不出来之前，只能当个信号看——OpenAI 在往企业安全 workflow 里塞 agent 了。
