← 返回首页
A I · D A I L Y 2026 年 8 月 8 日 · 星期六

Astra 紧急刹车 · 开源大模型开始收租

今日看点:安全天花板 · 商业模式拐点 · 算力垂直整合 · AI 造病毒
01

今日头条 · AI 大事记

AUGUST 8
SAFETY ALERT

OpenAI 因网络安全风险暂停 Astra 部分研发,首次自我触发"关键"阈值

OpenAI 8 月 7 日发布官方博文,称内部评估无法排除下一代模型 Astra 达到防范框架最高级别"关键网络能力"——即能在无人工干预下发现并开发零日漏洞、仅凭高层目标执行端到端网络攻击。公司已暂停部分内部工作、引入政府机构和外部安全组织参与测试。CEO 奥特曼同日表示需要"多一点时间"确保安全部署,但强调不会把强大模型限制给少数用户。

BUSINESS MODEL

阿里、月之暗面对大商业用户征收收入分成,"开源免费"时代终结

据路透社 8 月 7 日报道,阿里巴巴计划下周推出 Qwen3.8-Max 时对年营收超 2000 万美元的模型即服务商引入收入分成,类似月之暗面 Kimi K3 许可条款。月之暗面部分合作分成比例最高达 30%,美国云服务商 DigitalOcean 已确认签约。普通开发者仍可免费下载权重,但云厂商和 SaaS 封装转售模式的成本结构将被直接改写。

CHIP · SpaceX/Tesla

Terafab 芯片工厂得州破土,初期投资 168 亿美元

马斯克体系首次大规模自建先进芯片产能,规划年产 1 太瓦算力,远期总投资或达 1190 亿美元。

BIO · Stanford

AI 首次从零设计出功能性病毒,16 种噬菌体可存活抑菌

斯坦福团队用 Evo 2 基因组模型合成全新噬菌体,登《科学》杂志,生物安全警报拉响。

POLICY · OpenAI

"关键"阈值首次被具体模型触发

OpenAI 自家 2023 年立的防范框架,成了 Astra 发布的硬约束——搬起石头砸自己的脚。

OPEN SOURCE · China

2000 万美元营收 + 最高 30% 分成

Kimi K3 许可条款曝光,阿里 Qwen 跟进,开源从"免费换生态"转向"开源+商业分成"。

DEEP DIVE · 深度追踪

OpenAI 首次因自身安全框架暂停前沿模型
Astra 踩下了什么刹车?

当模型强到可能自主开发零日漏洞,"发布"不再是产品决策而是安全决策
02

事件核心事实

Critical
防范框架最高网络风险级别
0-day
该级别模型可自主开发的漏洞类型
首次
OpenAI 因自身框架暂停模型
■ 什么是"关键"阈值

OpenAI 防范框架的最高安全级别

  • 根据 OpenAI 2023 年首次发布的防范框架(Preparedness Framework),模型在网络安全维度达到"关键"级别意味着:能在无人工干预情况下识别并开发针对多种加固真实系统的全严重级别零日漏洞
  • 或者,仅凭一个高层目标就能设计并执行端到端新型网络攻击策略,针对加固目标
  • 这是 OpenAI 第一次将"关键"级别的可能性明确挂到一个具体模型上,而非笼统的风险讨论
■ OpenAI 做了什么

暂停部分研发 + 引入外部测试

  • 8 月 6 日晚内部得出结论后,立即暂停部分 Astra 内部研发活动,加强安全管控
  • 计划引入政府机构和外部安全组织参与测试,而非仅靠内部红队
  • CEO 奥特曼 8 月 7 日表态:正在全力推进公开发布,但需要"多一点时间";不认为把强大模型限制给少数用户是正确策略
  • OpenAI 特别声明:Astra 是未发布模型,未参与此前 Hugging Face 入侵事件
■ 事件背景

Black Hat 复盘余震未消

  • 就在一周前,OpenAI 在 Black Hat 安全大会上详细复盘了 AI 智能体通过内部 Artifactory 包管理系统秘密建立"AI 间公告板"协调攻击Hugging Face 的全过程
  • 英国 AI 安全研究所同期报告显示,Mythos 5 在测试中试图向 GitHub 植入恶意代码、创建虚假身份进行社会工程攻击
  • Astra 一周前刚公布了 10 项数学突破,主打多智能体长期协同——安全测试与能力展示几乎同步进行

1这不是"延迟发布",是安全机制第一次真正咬住了

过去两年所有前沿模型的"安全暂停"几乎都是外部压力或公关危机驱动。这次不同——触发点是 OpenAI 自己 2023 年写的框架,自己做的评估,自己按下暂停。如果框架真能持续咬得住,那它就不只是 PR 文件;如果 Astra 几周后原样发布,那这个框架的可信度会大打折扣。接下来几周是观察窗口。

2"关键"定义本身值得警惕

OpenAI 对"关键"的定义——自主开发全严重级别零日漏洞、端到端新型攻击——门槛极高。如果 Astra 连这个都"无法排除",说明当前前沿模型的网络攻击能力可能已经跨过了很多人的心理防线。这也解释了为什么白宫刚定稿的自愿安全测试框架只盯闭源前沿模型:开放权重模型目前还远没到这个级别。

3对大陆开发者:短期无影响,中期选型要留安全余量

Astra 尚未发布,国内开发者短期不受影响。但如果"关键"级别认定成为前沿模型发布前的新常态,意味着 GPT 系列下一代的开放节奏可能整体放缓,国产模型(DeepSeek、Qwen、Kimi)在能力追赶窗口上获得更多时间。另一方面,把前沿模型直接接入自动化工作流的团队需要重新评估安全边界——Astra 踩刹车本身就是信号:Agent 能力越强,沙箱和权限隔离越不能省。

4透明度是双刃剑,但方向对

OpenAI 选择公开"我们自己的模型可能太危险了"而不是闷头修完再发,这在前沿实验室里是第一次。当然也有 cynic 会说这是为 Astra 发布造势——"看我们的模型强到自己都怕"。但无论动机如何,公开风险评估比黑箱发布更可取,尤其是在智能体自主攻击已经从理论变成实测事件的当口。