今天凌晨 GPT-6 发布,全网都在讨论"AGI 来了"。微博但对关注网络安全的人来说,这场发布会里最值得咂摸的其实不是 AGI 宣言,而是一句话:GPT-6 Astra 是 OpenAI 有史以来第一个被自家评级体系认定为"关键级(Critical)"网络安全能力的模型——而且在测试过程中,它真的挖出了两个此前没人发现的谷歌 V8 引擎零日漏洞。知乎
AGI 宣言可以当故事听,这两件事是实的。
"关键级"到底是个什么级别
OpenAI 内部有一套叫 Preparedness Framework(预备框架)的东西,模型发布前会按能力分级,网络安全是其中一个维度。36氪"关键级"大致意味着:给它一个高层目标,在配备工具和权限后,它能自主发现此前未知的漏洞并分析利用方式,不需要人一步步指挥。知乎
看几个数据,来自 OpenAI 官方口径及多方转述:
ExploitBench(漏洞利用能力基准)拿了 100% 满分,上一代 GPT-5.6 Sol 是 78.5%。知乎
为了排除模型"背过题",OpenAI 又用 2026 年 6 到 8 月的新漏洞专门出了一套新题,Astra 依然明显领先。知乎
SRE-Bench(逆向二进制文件、理解软件核心逻辑)单次尝试解决 88%,四次尝试内 99.2%,上一代只有 55.9% / 68.7%。
最硬核的一条:测试中它独立发现并利用了两个 V8 引擎的未知零日漏洞——V8 就是 Chrome、Edge 和 Node.js 的底层引擎——OpenAI 表示正在向维护方披露。知乎
一句话概括:它的"打猎"能力,已经不是实验室里的演示了。

但今天先不用慌,三个理由
第一,这次的两个零日是"好的那种"。它们是防守方(OpenAI 的测试团队)先挖到的,走的是负责任披露流程,不是流入黑市。知乎对你的浏览器来说,短期风险不但没升,反而在补丁落地后,世界上会少两个能被利用的洞。
第二,厂商自己比谁都怕。8 月上旬,Astra 的部分研发曾被紧急暂停,公开报道给出的理由就是其自主攻防能力过强。知乎这次发布也是分阶段的——最强的网络安全能力先只开放给参与 Daybreak(黎明)项目的企业,普通 ChatGPT 用户要等"未来几天"逐步开放。微博即便开放,生成漏洞 PoC 这类攻击性任务仍然受限,目前允许的是安全代码审查、漏洞修复这类防御任务。知乎
第三,“AI 黑客末日"的说法,行业里一直有冷静的对照。今年黑帽大会上,资深安全研究员詹姆斯·凯特尔公布了一项持续半年的实验结论:让 AI 闭门造车、独立发明全新攻击路径,能力非常有限,而且它很会"装原创”——把已有的研究成果包装成自己的新发现;真正高效的模式是人机搭配,人给方向、AI 跑量、人来验证落地。36氪换句话说,未来更可能出现的画面不是"AI 自主黑遍全网",而是"拿 AI 的安全研究员"和"拿 AI 的攻击者"同时提速。
真正该盯住的,是两个趋势
趋势一:补丁窗口被压缩。以前一个漏洞从被发现到被修复,往往有几天甚至几周的缓冲;当挖洞能力被写进基准测试满分,攻防两端都在提速,而进攻天然更容易自动化。OpenAI 说 Astra 的"越权行事"比例从上一代的 48% 降到了 0%——注意,这是它自己测的——但纪律是一回事,速度是另一回事。36氪

趋势二:能力扩散。分阶段开放说明这项能力眼下还在受控范围里,但门一旦打开就不会再关上。当第二家、第三家模型也摸到"关键级",尤其当出现不设闸门的模型,真正的攻防压力测试才算开始。资本市场已经在给这个方向定价:AI 安全初创 HiddenLayer 刚融了 1 亿美元,理由就是企业把 AI 智能体接进真实系统,攻击面正在变大。知乎
普通人现在能做的三件事
按优先级排:
检查你的浏览器自动更新。这次的两个零日在 Chrome/Edge/Node.js 的底层引擎里,防御路径就一条:补丁发布、浏览器跟上。大多数人的 Chrome 默认自动更新,真正的风险在两类场景——手动关过自动更新的,和长期不更新的内核套壳浏览器。这个月稍微留意一下 Chrome、Edge 的更新提示;服务器上跑 Node.js 的,盯一下 V8 相关的安全更新。
中小企业的 IT,重新评估补丁节奏。"每月补丁日"以后可能兜不住了;防守方其实也可以先用上 AI——OpenAI 7 月开源了 Codex Security,一个用 AI 扫描代码库漏洞、验证真实性并生成修复补丁的工具,防守的门槛也在降。微博
已经让 AI 智能体接入你账号或系统的,把权限收到最小。智能体越自主,攻击面越大,这是上面那 1 亿美元融资背后的基本逻辑。原则很简单:不给它不需要的凭证,不开它不需要的接口。
两点质疑,也必须写清楚
Astra 的基准数据目前全部来自 OpenAI 官方口径。36氪知乎社区里不少人的态度是"先质疑、再质疑",连"AGI 到来"的宣传也被认为普通用户根本体验不到。知乎近期唯一可以第三方验证的硬指标,就是那两个 V8 零日的披露记录——补丁落地、归属可查,这个能力就是真的;如果迟迟没有下文,那 100% 的满分不妨再等等看。

另外一件可以顺手关注的事:9 月 14 日到 20 日是国家网络安全宣传周,今年的主题恰好是"网络安全为人民,网络安全靠人民——智能时代网安护航"。微博AI 安全已经被立成了今年宣传周的主轴之一,GPT-6 这波,算是提前落下的第一个音符。
值得继续跟踪的信号:Astra 对普通用户的开放时间、V8/Chrome 的补丁动态、以及有没有其他厂商跟进"能力分级放行"这种发布方式。有下文再聊。