OpenAI 如何安全运行 Codex
OpenAI 介绍其内部如何安全运行 Codex,通过沙箱、审批流程、网络策略和面向智能体的遥测,支持安全合规地采用编码智能体。
推荐理由:OpenAI 公开 Codex 在自家环境的安全运行方式,涉及沙箱、审批与网络策略,可供企业评估编码智能体的合规落地。
企业 AI 落地的生命线:数据安全、私有化部署、合规要求与行业监管动态。
OpenAI 介绍其内部如何安全运行 Codex,通过沙箱、审批流程、网络策略和面向智能体的遥测,支持安全合规地采用编码智能体。
推荐理由:OpenAI 公开 Codex 在自家环境的安全运行方式,涉及沙箱、审批与网络策略,可供企业评估编码智能体的合规落地。
OpenAI 宣布 ChatGPT Enterprise 和 OpenAI API 已获得 FedRAMP Moderate 授权,美国联邦机构可据此在合规前提下采用其 AI 能力。
推荐理由:OpenAI 的 ChatGPT Enterprise 与 API 拿到 FedRAMP Moderate 授权,为美国联邦机构采购这类工具提供了合规前提。
OpenAI 发布 Privacy Filter,这是一个开放权重模型,用于检测和脱敏文本中的个人身份信息(PII),官方称其准确率达到当前最优水平。
推荐理由:OpenAI 开源 PII 检测与脱敏模型,可为企业处理敏感文本提供一条本地化合规路径。
OpenAI 推出 Trusted Access for Cyber 计划,多家领先安全公司和企业在内的机构加入,使用 GPT-5.4-Cyber 并配合 1000 万美元 API 额度加强全球网络防御。
推荐理由:OpenAI 以 API 额度和专用模型拉安全厂商共建防御生态,可观察大模型在安全场景的生态合作路径。
OpenAI 扩大 Trusted Access for Cyber 计划,向经过审核的防御者提供 GPT-5.4-Cyber,并同步加强安全防护措施。该计划面向网络防御场景,随 AI 网络安全能力提升而调整开放范围与管控方式。
推荐理由:OpenAI 扩大面向网络防御的可信访问计划并推出专用模型,读者可了解 AI 安全能力开放与管控的边界设计。
OpenAI 推出 Safety Bug Bounty 计划,用于发现 AI 滥用与安全风险,覆盖范围包括智能体漏洞、提示注入和数据外泄。
推荐理由:OpenAI 把智能体漏洞、提示注入和数据外泄纳入漏洞赏金范围,可了解其安全风险的外部发现机制。
OpenAI 官方发文说明 ChatGPT 如何抵御提示注入与社交工程攻击,方式是在智能体工作流中限制高风险动作并保护敏感数据。原文仅提供摘要,未展开具体机制与案例。
推荐理由:OpenAI 官方说明 ChatGPT 在智能体工作流中如何通过限制高风险动作与保护敏感数据来抵御提示注入。
OpenAI 宣布收购 AI 安全平台 Promptfoo,该平台帮助企业在开发阶段识别并修复 AI 系统中的漏洞。
推荐理由:OpenAI 收购 AI 安全平台 Promptfoo,读者可据此了解其在企业 AI 开发环节的安全布局。
OpenAI 公布其与美国国防部(Department of War)的合同细节,说明安全红线、法律保护措施,以及 AI 系统将如何在涉密环境中部署。
推荐理由:OpenAI 公布与美国国防部合同的边界条款,可了解 AI 进入涉密环境时的安全红线与法律约束。
OpenAI 在 ChatGPT 中推出 Lockdown Mode 和 Elevated Risk 标签,用于帮助组织防御提示注入和 AI 驱动的数据外泄。官方说明中未披露具体功能细节与上线范围。
推荐理由:OpenAI 为 ChatGPT 新增 Lockdown Mode 与 Elevated Risk 标签,企业可据此了解其应对提示注入与数据外泄的防护思路。
OpenAI for Government 宣布在 GenAI.mil 上部署定制版 ChatGPT,为美国国防团队提供安全、注重安全性的 AI 能力。
推荐理由:OpenAI 面向美国政府推出定制版 ChatGPT 并部署到 GenAI.mil,可了解其进入国防场景的交付方式。
OpenAI 推出 Trusted Access for Cyber,这是一套基于信任的框架,在扩大前沿网络能力访问范围的同时加强对滥用的防护。
推荐理由:OpenAI 推出面向网络安全的可信访问框架,读者可了解前沿网络能力开放与滥用防护之间的取舍思路。
OpenAI 发布 OpenAI for Healthcare,提供安全的企业级 AI,支持 HIPAA 合规,用于减轻行政负担并支持临床工作流。
推荐理由:OpenAI 面向医疗场景推出企业级 AI 产品,读者可了解其在合规与临床工作流上的定位。
OpenAI 为 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 扩展数据驻留,符合条件的客户可将静态数据存储在本地区域内。
推荐理由:OpenAI 把数据驻留扩展到 ChatGPT Enterprise、ChatGPT Edu 和 API Platform,企业可据此判断合规部署的可用范围。
OpenAI 在 ChatGPT 中推出 Company knowledge,把企业应用中的上下文带入 ChatGPT,用于回答与业务相关的问题。该功能提供清晰的引用,并具备安全、隐私和管理员控制,现已面向 Business、Enterprise 和 Edu 用户开放。
推荐理由:OpenAI 把企业应用上下文接入 ChatGPT 并给出引用与权限控制,读者可据此判断企业知识问答的可用边界。
OpenAI 扩大与英国的合作伙伴关系,与英国司法部达成新协议,将 ChatGPT 引入公务员体系。同时为 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 推出英国数据驻留,以支持可信、安全的 AI 应用。
推荐理由:OpenAI 与英国司法部签约并开放英国数据驻留,可观察主权 AI 在公共部门的落地条件。
OpenAI 为 ChatGPT 推出共享项目、更智能的连接器,以及合规与安全方面的更新,帮助团队完成更多工作。官方称这些更新面向团队协作与工具接入场景。
推荐理由:OpenAI 官方公布 ChatGPT 团队协作与连接器更新,可据此了解其在企业办公场景的能力边界。
SAP 与 OpenAI 宣布合作推出 OpenAI for Germany,计划于 2026 年落地,为德国公共部门提供安全、主权的 AI 能力,用于提升公共服务的效率与安全性。
推荐理由:SAP 与 OpenAI 面向德国公共部门的合作,提供了主权 AI 在政务场景落地路径的一个观察样本。
OpenAI 正就《纽约时报》及原告提出的法院命令进行抗辩,该命令要求无限期保留 ChatGPT 和 API 消费者用户数据。OpenAI 表示正努力维护用户隐私、满足法律要求,并坚守其数据保护承诺。
推荐理由:OpenAI 就《纽约时报》诉讼中的数据留存要求公开回应,读者可了解其隐私立场与法律应对思路。
OpenAI 发布 Operator 系统卡,基于其既有安全框架说明多层防护思路,包括为防范提示工程与越狱而实施的模型和产品层缓解措施,以及隐私与安全保护。文档还介绍了外部红队工作、安全评估,以及持续改进这些防护措施的后续工作。
推荐理由:OpenAI 公开 Operator 的系统卡,说明其在提示工程与越狱防护、隐私安全上的多层缓解措施和外部红队评测安排。