跳到主要內容
← 回找觀念
第八架構:看得懂的大事|第 1 篇

AI 開始有駕照制了:三家同一週把最強的能力鎖起來

2026 年 9 月第一週,OpenAI、Anthropic、Google 各自發了新模型,而且不約而同做了同一件事:最強的網路攻擊能力不再是付錢就給,要申請、要審核、或只能透過合作夥伴的產品間接用。這是 AI 第一次有正式的「分級開放」。對一般人的意思是:你用的 AI 跟資安公司用的 AI,從此不是同一個。

2026-09-11 發布 · 2026-09-16 更新 · 作者整理:Lucas · 資安審稿後整理
資安審稿註記:本文已把「保證安全」「最強防線」等過度承諾改成保守表述;凡涉及金鑰、權限、刪除、提交、外部發送與自動化執行,均保留人工確認、沙盒或測試環境前提。

9 月 3 日 OpenAI 發布 GPT-6 Astra,官方的說法很直白:這是他們第一個廣泛部署的模型,在自己的「Preparedness Framework」裡達到網路攻擊能力的「Critical」等級——能自主找出未知漏洞、寫出攻擊程式,測試時發現了兩個之前沒人知道的零時差漏洞。他們延後了部分發布,加了隔離、越獄防禦、存取控制和監控,完整能力先只給一個申請制的資安計畫(Daybreak)裡的公司。

兩天前的 9 月 1 日,Anthropic 發了 Fable 5.1,同時發了一個叫 Mythos 5.1 的「信任存取」版本,只給通過審核的資安防禦者和生命科學研究者。它的資安計畫 Project Glasswing 從 4 月開始,8 月擴大到更多組織;做法不是把模型直接給你,而是合作夥伴的產品在背景跑它、只回傳修補建議或警報這類「成品」,你碰不到模型本身。

9 月 2 日 Google 發了 Gemini 3.8 Flash,旁邊一個 3.8 Flash Cyber,只開放給申請通過的防禦者(Fairwind Program):政府機關、關鍵基礎設施、軟體維護者。

三家,同一週,同一個動作。

這是什麼

我把它叫「駕照制」。以前 AI 的開放邏輯是「付錢就有」,差別只在額度和速度;現在多了一層:有些能力要證明你是誰、要做什麼,才給。而且三家的設計很像:一般版本人人可用,最強版本要申請,中間還有一種「你用得到成果但碰不到模型」的間接存取。

這不是行銷分級,是能力分級。觸發它的是一件很具體的事:模型會自己找漏洞、自己寫攻擊程式了。這種能力給防守方是護城河,給攻擊方是武器,而模型分不出你是哪一邊。所以廠商用「申請」來分。

同一週還有另一個數字值得放在一起看:Fable 5.1 把快取讀取價格降到原價的 2.5%。一邊是最強能力鎖起來,一邊是一般能力變便宜。兩件事加起來就是 2026 年下半年的形狀——普及的越來越便宜,尖端的越來越管制

跟你有什麼關係

三件事。

你用的 AI 跟資安公司用的 AI 從此不是同一個。這句話對「AI 什麼都會」的焦慮是一劑解藥,也是一個提醒:新聞裡「AI 找到零時差漏洞」的那個 AI,不是你訂閱的那個。同一家公司、同一個品牌、不同的東西。

「用途」會變成一個正式的問題。以前開帳號沒人問你要幹嘛,接下來你會越來越常看到「申請存取」「說明使用情境」這類表單,尤其是企業方案。這不是刁難,是分級的門檻。公司裡負責採購 AI 工具的人,要開始準備「我們要拿它做什麼」的說明,這跟五格 Brief是同一件事,只是對象換成廠商。

防守的人現在有工具了,而且比攻擊的人早。三家都把最強版本先給防禦者,這是刻意的時間差。如果你的公司有資安團隊,這是該去問「我們有沒有資格申請」的時候;沒有的話,選用「合作夥伴產品」那條路,也就是買已經把這些模型包在裡面的資安服務,你不用自己碰模型。

有一件事我不確定,講清楚:這種分級能撐多久。開源模型的能力也在追,管制永遠慢一步。但至少在 2026 年 9 月,三家最大的廠商用同一個動作說了同一句話:有些能力,我們不打算讓人人都有。這句話本身就是新聞。

站內延伸

來源: CNBC:OpenAI announces rollout of GPT-6 Astra modelOpenAI:Safety overview: GPT-6 Astra(此連結對自動化程式回 403,瀏覽器可開);Anthropic:Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders(2026-08-21,合作夥伴在背景跑、只回成品);Anthropic:Pricing(Mythos 5.1 限制存取、Fable 5.1 快取 0.025 倍);Google:Introducing Gemini 3.8 Flash and 3.8 Flash Cyber(Fairwind Program)。

三家同一週把最強的攻擊能力鎖成申請制,一般能力同時變便宜。你用的 AI 跟資安公司用的不是同一個;「用途」會變成正式的問題;防守方拿到工具比攻擊方早。這個分級能撐多久我不知道,但它已經開始了。

第八架構 · 第 1 篇 · 能力分級

最強的那一個,
從此要申請才給

什麼時候看這張:有人拿新聞裡「AI 自己找到漏洞」問你,我們公司是不是也該怕。

人人可用付錢就有,一般版本間接拿成果合作夥伴的產品回你結論申請才給要審核你是誰、要做什麼
  • 三家在同一週,同時把最強的攻擊能力鎖起來
  • 新聞裡會自己找漏洞的那個,不是你訂閱的那個
  • 同一週一般能力反而更便宜,重複的開頭只付百分之二點五

第一個動作寫一段三句話的用途說明:我們要拿它做什麼、碰哪些資料、誰負責,存起來備用。五分鐘,申請表單遲早會問。

2026-09-16 查證稜線 Ridgeline
← 看更多觀念總論
取得 AI 實戰工具與更新

之後會不定期整理:新方法、指令包(Prompt Pack)、Checklist 與模板。免費、無廣告;送出後會收到一封確認信,點了連結才算訂閱成功,之後每封信都附一鍵退訂。