OpenAI 就澳大利亚政府网站相关事件致歉并承诺加强防护
OpenAI 就涉及澳大利亚政府网站的事件致歉,并公布更严格的防护措施与支持,以加强澳大利亚的网络防御能力。
OpenAI 就涉及澳大利亚政府网站的事件致歉,并公布更严格的防护措施与支持,以加强澳大利亚的网络防御能力。
OpenAI 提出针对前沿模型与防护措施的第三方 AI 安全评估的优先事项与原则,强调评估需严谨、安全且独立。
OpenAI 宣布医疗机构可将电子病历(EHR)及其他行业数据接入 ChatGPT,帮助临床医生安全获取患者信息与医学研究资料。原文未披露具体接入方式、上线时间与可用范围。
推荐理由:ChatGPT 接入电子病历与医疗行业数据,为关注医疗场景数据接入与合规边界的团队提供参考。
OpenAI 公布 Hugging Face 安全事件的调查发现,并说明将采取哪些措施加强 AI 模型安全、监控与对齐。
推荐理由:OpenAI 以当事方身份披露 Hugging Face 安全事件调查结论,并说明后续在模型安全、监控与对齐上的加固方向。
OpenAI 重申面向符合条件的 API 客户提供零数据留存(Zero Data Retention),并预告 Private Safety Processing,用于在不牺牲数据隐私的前提下实现高级 AI 安全能力。
推荐理由:OpenAI 面向合规敏感客户重申零数据留存,并预告在不牺牲隐私前提下做安全处理的新机制。
OpenAI 正在为前沿 AI 模型加强监控、对齐与安全防护,并称新的保障措施正在引导模型开发的节奏。
OpenAI 发文指出 AI 正在同时重塑攻防两端的网络安全格局。文章介绍了 OpenAI 如何强化自身防御,并给出安全团队当下可采取的行动建议。
OpenAI 与 AWS 合作,通过 Amazon Bedrock 提供 Daybreak 网络安全能力,用于支持企业安全流程。
推荐理由:OpenAI 把 Daybreak 网络安全能力接入 Amazon Bedrock,读者可据此判断企业安全流程的部署路径变化。
OpenAI 宣布,获批的 Daybreak 合作伙伴可以使用其前沿网络安全模型,为客户提供经授权、受治理的网络安全服务。
推荐理由:OpenAI 面向获批的 Daybreak 合作伙伴开放前沿网络安全模型,读者可了解其授权与治理的准入方式。
OpenAI 公布针对 Astra 的初步网络安全评估,并说明正在采取哪些措施来加强安全防护与安全控制。原文未披露评估的具体结果、指标或措施细节。
推荐理由:OpenAI 公开 Astra 的初步网络安全评估与配套防护措施,可了解前沿模型在关键网络能力上的风险披露口径。
OpenAI 就近期涉及 OpenAI 模型的第三方网络安全评测事件作出说明,并概述了用于加强 AI 模型测试与评估的新保障措施。
推荐理由:OpenAI 就第三方网络安全评测中的事件作出说明,并给出新的模型测试与评估保障措施。
OpenAI 与 Hugging Face 就 AI 模型评测期间发生的一起安全事件共享早期发现,指出其中体现出先进的网络攻击能力,并为防御方总结了经验教训。
推荐理由:OpenAI 与 Hugging Face 披露模型评测期间安全事件的早期发现,可了解前沿模型评测环节的攻防风险。
OpenAI 推出名为 Daybreak 的新工具集,其中包括 Codex Security 和 GPT-5.5-Cyber,用于帮助各类组织大规模发现、验证并修补漏洞。
推荐理由:OpenAI 官方发布 Daybreak 安全工具集,读者可了解 Codex Security 与 GPT-5.5-Cyber 面向漏洞发现与修复的定位。
OpenAI 宣布其模型与 Codex 可通过 Oracle Cloud 访问,企业能使用既有的云承诺额度来构建和部署 AI。官方称该方式提供企业级安全与治理能力。
推荐理由:OpenAI 模型与 Codex 接入 Oracle Cloud,企业可用既有云承诺额度采购,关注多云采购路径的读者可了解这一变化。
OpenAI 发布 Frontier Governance Framework,介绍其在 AI 安全、安全防护与风险方面的实践,并说明这些实践如何与欧盟和加州正在形成的监管要求对齐。
推荐理由:OpenAI 官方说明其 AI 安全、安全防护与风险实践如何对接欧盟和加州的新兴监管要求。
OpenAI 与 Dell 达成合作,将 Codex 引入混合与本地部署环境,帮助企业在数据和业务流程中安全部署 AI 编码智能体。
推荐理由:OpenAI 与 Dell 合作把 Codex 引入混合与本地环境,读者可据此了解企业私有化部署 AI 编码智能体的路径。
OpenAI 介绍其内部如何安全运行 Codex,通过沙箱、审批流程、网络策略和面向智能体的遥测,支持安全合规地采用编码智能体。
推荐理由:OpenAI 公开 Codex 在自家环境的安全运行方式,涉及沙箱、审批与网络策略,可供企业评估编码智能体的合规落地。
OpenAI 提出智能时代网络安全五部分行动计划,聚焦让 AI 驱动的网络防御更普及,并保护关键系统。
OpenAI 宣布 ChatGPT Enterprise 和 OpenAI API 已获得 FedRAMP Moderate 授权,美国联邦机构可据此在合规前提下采用其 AI 能力。
推荐理由:OpenAI 的 ChatGPT Enterprise 与 API 拿到 FedRAMP Moderate 授权,为美国联邦机构采购这类工具提供了合规前提。
OpenAI 发布 Privacy Filter,这是一个开放权重模型,用于检测和脱敏文本中的个人身份信息(PII),官方称其准确率达到当前最优水平。
推荐理由:OpenAI 开源 PII 检测与脱敏模型,可为企业处理敏感文本提供一条本地化合规路径。
OpenAI 推出 Trusted Access for Cyber 计划,多家领先安全公司和企业在内的机构加入,使用 GPT-5.4-Cyber 并配合 1000 万美元 API 额度加强全球网络防御。
推荐理由:OpenAI 以 API 额度和专用模型拉安全厂商共建防御生态,可观察大模型在安全场景的生态合作路径。
OpenAI 扩大 Trusted Access for Cyber 计划,向经过审核的防御者提供 GPT-5.4-Cyber,并同步加强安全防护措施。该计划面向网络防御场景,随 AI 网络安全能力提升而调整开放范围与管控方式。
推荐理由:OpenAI 扩大面向网络防御的可信访问计划并推出专用模型,读者可了解 AI 安全能力开放与管控的边界设计。
OpenAI 发布 AI 负责任与安全使用指南,针对 ChatGPT 等工具给出安全、准确性与透明度方面的最佳实践。内容聚焦如何在日常使用中降低风险并保持信息可靠。
OpenAI 推出 Safety Bug Bounty 计划,用于发现 AI 滥用与安全风险,覆盖范围包括智能体漏洞、提示注入和数据外泄。
推荐理由:OpenAI 把智能体漏洞、提示注入和数据外泄纳入漏洞赏金范围,可了解其安全风险的外部发现机制。
OpenAI 官方发文说明 ChatGPT 如何抵御提示注入与社交工程攻击,方式是在智能体工作流中限制高风险动作并保护敏感数据。原文仅提供摘要,未展开具体机制与案例。
推荐理由:OpenAI 官方说明 ChatGPT 在智能体工作流中如何通过限制高风险动作与保护敏感数据来抵御提示注入。
OpenAI 宣布收购 AI 安全平台 Promptfoo,该平台帮助企业在开发阶段识别并修复 AI 系统中的漏洞。
推荐理由:OpenAI 收购 AI 安全平台 Promptfoo,读者可据此了解其在企业 AI 开发环节的安全布局。
OpenAI 公布其与美国国防部(Department of War)的合同细节,说明安全红线、法律保护措施,以及 AI 系统将如何在涉密环境中部署。
推荐理由:OpenAI 公布与美国国防部合同的边界条款,可了解 AI 进入涉密环境时的安全红线与法律约束。
OpenAI 在 ChatGPT 中推出 Lockdown Mode 和 Elevated Risk 标签,用于帮助组织防御提示注入和 AI 驱动的数据外泄。官方说明中未披露具体功能细节与上线范围。
推荐理由:OpenAI 为 ChatGPT 新增 Lockdown Mode 与 Elevated Risk 标签,企业可据此了解其应对提示注入与数据外泄的防护思路。
OpenAI for Government 宣布在 GenAI.mil 上部署定制版 ChatGPT,为美国国防团队提供安全、注重安全性的 AI 能力。
推荐理由:OpenAI 面向美国政府推出定制版 ChatGPT 并部署到 GenAI.mil,可了解其进入国防场景的交付方式。
OpenAI 推出 Trusted Access for Cyber,这是一套基于信任的框架,在扩大前沿网络能力访问范围的同时加强对滥用的防护。
推荐理由:OpenAI 推出面向网络安全的可信访问框架,读者可了解前沿网络能力开放与滥用防护之间的取舍思路。
OpenAI 说明了 AI 智能体打开链接时保护用户数据的机制,通过内置防护防止基于 URL 的数据外泄和提示注入。
OpenAI 发布 OpenAI for Healthcare,提供安全的企业级 AI,支持 HIPAA 合规,用于减轻行政负担并支持临床工作流。
推荐理由:OpenAI 面向医疗场景推出企业级 AI 产品,读者可了解其在合规与临床工作流上的定位。
OpenAI 正在投入更强的防护措施与防御能力,以应对 AI 模型在网络安全的攻击与防御两方面能力增强带来的风险。公司说明了其评估风险、限制滥用的方式,并与安全社区合作提升网络韧性。
OpenAI 为 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 扩展数据驻留,符合条件的客户可将静态数据存储在本地区域内。
推荐理由:OpenAI 把数据驻留扩展到 ChatGPT Enterprise、ChatGPT Edu 和 API Platform,企业可据此判断合规部署的可用范围。
OpenAI 将提示注入视为 AI 系统的前沿安全挑战,并说明了这类攻击的运作方式。OpenAI 正从推进研究、训练模型和构建用户防护措施三方面应对该问题。
OpenAI 在 ChatGPT 中推出 Company knowledge,把企业应用中的上下文带入 ChatGPT,用于回答与业务相关的问题。该功能提供清晰的引用,并具备安全、隐私和管理员控制,现已面向 Business、Enterprise 和 Edu 用户开放。
推荐理由:OpenAI 把企业应用上下文接入 ChatGPT 并给出引用与权限控制,读者可据此判断企业知识问答的可用边界。
OpenAI 扩大与英国的合作伙伴关系,与英国司法部达成新协议,将 ChatGPT 引入公务员体系。同时为 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 推出英国数据驻留,以支持可信、安全的 AI 应用。
推荐理由:OpenAI 与英国司法部签约并开放英国数据驻留,可观察主权 AI 在公共部门的落地条件。
OpenAI 为 ChatGPT 推出共享项目、更智能的连接器,以及合规与安全方面的更新,帮助团队完成更多工作。官方称这些更新面向团队协作与工具接入场景。
推荐理由:OpenAI 官方公布 ChatGPT 团队协作与连接器更新,可据此了解其在企业办公场景的能力边界。
SAP 与 OpenAI 宣布合作推出 OpenAI for Germany,计划于 2026 年落地,为德国公共部门提供安全、主权的 AI 能力,用于提升公共服务的效率与安全性。
推荐理由:SAP 与 OpenAI 面向德国公共部门的合作,提供了主权 AI 在政务场景落地路径的一个观察样本。
OpenAI 与美国 CAISI 及英国 AISI 的合作取得进展,目标是强化 AI 安全与安保。