OpenAI 8 月 7 日发布官方博文,称内部评估无法排除下一代模型 Astra 达到防范框架最高级别"关键网络能力"——即能在无人工干预下发现并开发零日漏洞、仅凭高层目标执行端到端网络攻击。公司已暂停部分内部工作、引入政府机构和外部安全组织参与测试。CEO 奥特曼同日表示需要"多一点时间"确保安全部署,但强调不会把强大模型限制给少数用户。
据路透社 8 月 7 日报道,阿里巴巴计划下周推出 Qwen3.8-Max 时对年营收超 2000 万美元的模型即服务商引入收入分成,类似月之暗面 Kimi K3 许可条款。月之暗面部分合作分成比例最高达 30%,美国云服务商 DigitalOcean 已确认签约。普通开发者仍可免费下载权重,但云厂商和 SaaS 封装转售模式的成本结构将被直接改写。
马斯克体系首次大规模自建先进芯片产能,规划年产 1 太瓦算力,远期总投资或达 1190 亿美元。
斯坦福团队用 Evo 2 基因组模型合成全新噬菌体,登《科学》杂志,生物安全警报拉响。
OpenAI 自家 2023 年立的防范框架,成了 Astra 发布的硬约束——搬起石头砸自己的脚。
Kimi K3 许可条款曝光,阿里 Qwen 跟进,开源从"免费换生态"转向"开源+商业分成"。
过去两年所有前沿模型的"安全暂停"几乎都是外部压力或公关危机驱动。这次不同——触发点是 OpenAI 自己 2023 年写的框架,自己做的评估,自己按下暂停。如果框架真能持续咬得住,那它就不只是 PR 文件;如果 Astra 几周后原样发布,那这个框架的可信度会大打折扣。接下来几周是观察窗口。
OpenAI 对"关键"的定义——自主开发全严重级别零日漏洞、端到端新型攻击——门槛极高。如果 Astra 连这个都"无法排除",说明当前前沿模型的网络攻击能力可能已经跨过了很多人的心理防线。这也解释了为什么白宫刚定稿的自愿安全测试框架只盯闭源前沿模型:开放权重模型目前还远没到这个级别。
Astra 尚未发布,国内开发者短期不受影响。但如果"关键"级别认定成为前沿模型发布前的新常态,意味着 GPT 系列下一代的开放节奏可能整体放缓,国产模型(DeepSeek、Qwen、Kimi)在能力追赶窗口上获得更多时间。另一方面,把前沿模型直接接入自动化工作流的团队需要重新评估安全边界——Astra 踩刹车本身就是信号:Agent 能力越强,沙箱和权限隔离越不能省。
OpenAI 选择公开"我们自己的模型可能太危险了"而不是闷头修完再发,这在前沿实验室里是第一次。当然也有 cynic 会说这是为 Astra 发布造势——"看我们的模型强到自己都怕"。但无论动机如何,公开风险评估比黑箱发布更可取,尤其是在智能体自主攻击已经从理论变成实测事件的当口。