
就在Anthropic发布其网络安全大模型“Mythos”仅一周后,OpenAI于4月14日迅速还以颜色,正式推出专为网络安全防御场景微调的模型GPT-5.4-Cyber。两大AI巨头的竞争从通用大模型性能比拼,正式进入垂直赛道正面交锋的新阶段。
产品细节:防御优先,限量开放
GPT-5.4-Cyber并非一个全新的基础模型,而是基于GPT-5.4进行安全领域定向微调(Fine-tuning)的专用版本。其核心能力聚焦于:
自动化漏洞挖掘:能够扫描数百万行代码,识别出传统静态分析工具难以发现的逻辑漏洞、权限提升漏洞和内存安全漏洞。OpenAI声称其在CTF(夺旗赛)风格的漏洞挖掘测试中,成功率比基础GPT-5.4提升约40%。
安全代码重构:在发现漏洞后,模型不仅能报告,还能自动生成修复代码,并进行回归测试验证。
威胁情报分析:能够实时分析海量安全日志和暗网情报,自动生成攻击链分析报告。
在发布策略上,OpenAI采取了谨慎但进攻性的姿态:
初期限量开放:仅面向通过严格审核的安全厂商、政府机构及学术研究者开放API访问。
放宽敏感任务限制:OpenAI同步升级了其“网络安全可信访问计划”。最高级认证用户在进行漏洞研究、渗透测试等敏感任务时,API的内容过滤与使用限制将进一步放宽,这一政策比特朗普政府时期对安全研究的限制更为开放,也直接对标Anthropic“Mythos”模型的“安全研究优先”策略。
价格策略:定价与基础GPT-5.4保持一致(输入$2.5/百万token,输出$10/百万token),未因专用模型而加价,显示出强烈的市场份额争夺意图。
竞争格局:Anthropic先发,OpenAI反超
Anthropic于4月7日发布的“Mythos”模型主打自动化渗透测试与红队演练,其核心卖点是可以模拟黑客攻击行为,帮助企业发现防御短板。而OpenAI的GPT-5.4-Cyber则明确聚焦防御端——漏洞修复、威胁分析与安全运营自动化。
两者的差异化定位反映出不同的市场判断:
Anthropic认为:企业最大的安全痛点在于“不知道自己哪里会挨打”,因此需要AI模拟攻击者;
OpenAI认为:企业最大的安全痛点在于“知道漏洞也修不完”,因此需要AI加速修复与响应。
实际上,两者是互补关系。但两家公司均选择独立发布自己的专用模型,而非合作,反映出安全赛道正在成为大模型厂商必争的战略高地。
行业影响:AI安全从“概念”进入“工程化”
Gartner在2026年3月发布的一份报告中预测,到2028年,超过30%的企业安全运营中心(SOC)将部署专用的AI安全模型,而2025年这一比例尚不足5%。OpenAI与Anthropic的相继入局,将极大加速这一进程。
对于安全行业的传统厂商(如Palo Alto Networks、CrowdStrike、奇安信)而言,这既是挑战也是机遇。挑战在于,大模型厂商可能凭借强大的AI能力“跨界打劫”;机遇在于,这些专用模型可以集成到现有安全产品中,提升其智能化水平。
综上,AI的能力已从代码生成升级为代码攻防。OpenAI与Anthropic在安全赛道的正面交锋,标志着大模型在关键基础设施领域的商业化落地开始加速。对于中国的AI公司(如深度求索、智谱、阿里通义千问)而言,这一竞争传递出明确信号:通用大模型的差异化越来越难,垂直行业的专用模型才是下一阶段商业化的主战场。谁能在金融、医疗、安全、法律等高价值领域率先推出真正可用的专用模型,谁就能在激烈的市场竞争中建立壁垒。