Appearance
📰 概要
Altman 2026年4月28日公开嘲讽Anthropic,回头自己也做了同样的事。
2026年4月30日,OpenAI CEO Sam Altman宣布GPT-5.5 Cyber将在"未来几天"向"关键网络防御者"逐步开放。
2026年4月28日,Altman还在X上嘲讽Anthropic限制Mythos访问是"恐惧营销"。
现在GPT-5.5 Cyber也要申请才能用,理由同样是"防止工具被坏人滥用"。
TAC(Trusted Access for Cyber)计划已经扩展到"数千名验证防御者",他们可以用更少限制的GPT-5.4-Cyber和即将发布的GPT-5.5-Cyber。
普通人想用?先证明你是"关键防御者"。
🔍 解读
这个矛盾不是偶然的,是AI安全工具的共同困境。
能做渗透测试的工具,也能做渗透攻击。能识别漏洞的工具,也能制造漏洞。能逆向恶意软件,也能逆向任何软件。
"防御者限定"在逻辑上是矛盾的——工具没有立场,使用者才有。
OpenAI和Anthropic都在用同样的逻辑:限制访问。但Altman的问题是:你自己才嘲讽过这个逻辑不到48小时。
这个双重标准,暴露了一个更大的问题:当AI安全工具变得足够强大,谁来决定谁是"防御者"?
💎 深挖
GPT-5.5 Cyber能做什么
根据OpenAI官网申请页面暗示的功能:渗透测试、漏洞识别(和利用)、恶意软件逆向工程。
这是一个完整的攻击性安全工具包。理论上,它帮助企业找到自己的安全漏洞,测试防御能力。
实际上,同样的工具可以被用于攻击别人的系统。
TAC计划是什么
Trusted Access for Cyber——OpenAI的"可信访问"权限体系。通过验证的用户和组织,可以访问"更少限制"的模型版本。
目前规模:"数千名验证防御者"和"数百个保护关键软件的团队"。
这个验证流程由OpenAI自行判断,不是第三方机构。
为什么Altman的嘲讽变成了自己的行动
批评别人的时候,逻辑很简单:你这是恐惧营销,是在制造稀缺感。
到自己头上,逻辑也简单:工具太危险了,必须控制访问。
但这两个逻辑不能同时成立。如果Mythos的限制是恐惧营销,Cyber的限制也是恐惧营销。如果Cyber的限制是合理的,Mythos的限制也是合理的。
什么情况不建议用
如果你想用AI做网络安全研究和学习,这些限制工具对你没价值。你需要的是开源的安全研究工具,而不是云端托管的受限模型。
如果你的安全研究涉及客户项目,需要评估OpenAI的数据政策是否满足你的合规要求——你的渗透测试数据可能会用于模型训练。
为什么值得关注
这不只是Altman的双重标准问题。这是AI安全工具行业的共同困境:
当工具能做渗透测试、能逆向恶意软件、能发现漏洞,它就同时是"防御工具"和"攻击工具"。
限制访问是一种方式,但这种方式的核心问题始终没解决:谁来定义"防御者"?谁来审核?谁来承担责任?
AI安全工具的未来,不是靠限制访问解决的,而是靠建立清晰的责任边界。
