9 月 3 日 OpenAI 發布 GPT-6 Astra,官方的說法很直白:這是他們第一個廣泛部署的模型,在自己的「Preparedness Framework」裡達到網路攻擊能力的「Critical」等級——能自主找出未知漏洞、寫出攻擊程式,測試時發現了兩個之前沒人知道的零時差漏洞。他們延後了部分發布,加了隔離、越獄防禦、存取控制和監控,完整能力先只給一個申請制的資安計畫(Daybreak)裡的公司。
兩天前的 9 月 1 日,Anthropic 發了 Fable 5.1,同時發了一個叫 Mythos 5.1 的「信任存取」版本,只給通過審核的資安防禦者和生命科學研究者。它的資安計畫 Project Glasswing 從 4 月開始,8 月擴大到更多組織;做法不是把模型直接給你,而是合作夥伴的產品在背景跑它、只回傳修補建議或警報這類「成品」,你碰不到模型本身。
9 月 2 日 Google 發了 Gemini 3.8 Flash,旁邊一個 3.8 Flash Cyber,只開放給申請通過的防禦者(Fairwind Program):政府機關、關鍵基礎設施、軟體維護者。
三家,同一週,同一個動作。
這是什麼
我把它叫「駕照制」。以前 AI 的開放邏輯是「付錢就有」,差別只在額度和速度;現在多了一層:有些能力要證明你是誰、要做什麼,才給。而且三家的設計很像:一般版本人人可用,最強版本要申請,中間還有一種「你用得到成果但碰不到模型」的間接存取。
這不是行銷分級,是能力分級。觸發它的是一件很具體的事:模型會自己找漏洞、自己寫攻擊程式了。這種能力給防守方是護城河,給攻擊方是武器,而模型分不出你是哪一邊。所以廠商用「申請」來分。
同一週還有另一個數字值得放在一起看:Fable 5.1 把快取讀取價格降到原價的 2.5%。一邊是最強能力鎖起來,一邊是一般能力變便宜。兩件事加起來就是 2026 年下半年的形狀——普及的越來越便宜,尖端的越來越管制。
跟你有什麼關係
三件事。
你用的 AI 跟資安公司用的 AI 從此不是同一個。這句話對「AI 什麼都會」的焦慮是一劑解藥,也是一個提醒:新聞裡「AI 找到零時差漏洞」的那個 AI,不是你訂閱的那個。同一家公司、同一個品牌、不同的東西。
「用途」會變成一個正式的問題。以前開帳號沒人問你要幹嘛,接下來你會越來越常看到「申請存取」「說明使用情境」這類表單,尤其是企業方案。這不是刁難,是分級的門檻。公司裡負責採購 AI 工具的人,要開始準備「我們要拿它做什麼」的說明,這跟五格 Brief是同一件事,只是對象換成廠商。
防守的人現在有工具了,而且比攻擊的人早。三家都把最強版本先給防禦者,這是刻意的時間差。如果你的公司有資安團隊,這是該去問「我們有沒有資格申請」的時候;沒有的話,選用「合作夥伴產品」那條路,也就是買已經把這些模型包在裡面的資安服務,你不用自己碰模型。
有一件事我不確定,講清楚:這種分級能撐多久。開源模型的能力也在追,管制永遠慢一步。但至少在 2026 年 9 月,三家最大的廠商用同一個動作說了同一句話:有些能力,我們不打算讓人人都有。這句話本身就是新聞。
站內延伸
- 交辦給廠商的「用途說明」怎麼寫 → 五格 Brief
- AI 已經被拿去攻擊的實際案例 → AI 被騙的三種方式
- 便宜的那一端怎麼算帳 → 模型四象限
來源: CNBC:OpenAI announces rollout of GPT-6 Astra model;OpenAI:Safety overview: GPT-6 Astra(此連結對自動化程式回 403,瀏覽器可開);Anthropic:Bringing the cybersecurity capabilities of Claude Mythos 5 to more defenders(2026-08-21,合作夥伴在背景跑、只回成品);Anthropic:Pricing(Mythos 5.1 限制存取、Fable 5.1 快取 0.025 倍);Google:Introducing Gemini 3.8 Flash and 3.8 Flash Cyber(Fairwind Program)。
三家同一週把最強的攻擊能力鎖成申請制,一般能力同時變便宜。你用的 AI 跟資安公司用的不是同一個;「用途」會變成正式的問題;防守方拿到工具比攻擊方早。這個分級能撐多久我不知道,但它已經開始了。
最強的那一個,
從此要申請才給
什麼時候看這張:有人拿新聞裡「AI 自己找到漏洞」問你,我們公司是不是也該怕。
- 三家在同一週,同時把最強的攻擊能力鎖起來
- 新聞裡會自己找漏洞的那個,不是你訂閱的那個
- 同一週一般能力反而更便宜,重複的開頭只付百分之二點五
第一個動作寫一段三句話的用途說明:我們要拿它做什麼、碰哪些資料、誰負責,存起來備用。五分鐘,申請表單遲早會問。