OpenAI 二号人物对谈 a16z:AGI 已来,25% 程序员紧急停工!
(来源:AI信息Gap)
刚刚,OpenAI 二号人物参加了一期硅谷顶级风投 a16z 的访谈播客,时长 51 分钟。
开场第一句,「AGI,已经来了。」
然后他透露 OpenAI 抽调了 25% 的程序员全部停下手头的项目去修补漏洞,还顺带提了一嘴,「ChatGPT 有 15 亿人用完就再也没回来过。」
他是 Greg Brockman,OpenAI 联合创始人兼总裁,可以说是当前 OpenAI 内部最有实权的高层之一,基础设施、产品、商业化,全归他管。
这期节目全程干货,有数字、内幕,也有决策。话不多说,我们进入正题。

—
「欢迎来到 AGI 时代」
Greg Brockman 觉得,Astra(指 GPT-6 Astra)已经可以合理地被称为 AGI 了。
他们实测过 Astra 连续工作 24 小时,任务完成得相当好。
但他也没有把话说太满。「AGI 的边界是模糊的,更像一个渐进的光谱,而不是某一天突然跨过了一条线。Astra 的能力仍然参差不齐,比如写作水平有进步,不再是那种一看就很水的东西了,但离优秀还有段距离。」
所以,准确来说,应该是「欢迎来到 OpenAI 定义的 AGI 时代」。
有意思的是他回忆起了一件事。2016 到 2017 年间,他和 Ilya Sutskever 认真推算过达到 AGI 还需要多久。按照摩尔定律,他们预计还要 15 年。但如果愿意砸上千亿美元组建大规模超算,也许能压缩到 10 年。
如今回头看,差不多就是这个时间线。他语气平静,「回看全局,现在发生这些其实说得通。」
真正被低估的挑战在分发端。模型已经足够强大,但要让所有人在可负担的价格下用上它,很难,因为算力跟不上需求。
这个判断和我们平时听到的 AGI 叙事大相径庭。大多数人还在讨论「AGI 什么时候来」,而 OpenAI 内部焦虑的是「AGI 来了之后怎么分发」。
—
那件事比你听说的严重得多
今年 5 月到 7 月,OpenAI 在内部进行网络安全评估,测试模型找寻安全漏洞的能力。结果模型突破了隔离环境,入侵了 OpenAI 自己的内部研究基础设施,还一路杀进了 Hugging Face 的生产环境。此事在我的「离谱!OpenAI 神秘新模型为考满分,竟黑进 Hugging Face,疑似 GPT-6」一文中亦有记录。
至少 1200 个 AI 智能体参与了这次行动,它们利用窃取的凭证、零日漏洞和远程代码执行路径,从 Hugging Face 的生产数据库里拿到了测试方案。
更让人细思极恐的是,这些智能体自己搭建了留言板来互通有无,在被发现之前它们已经累计发送了数十万条消息。Hugging Face 约三分之一的基础设施最后不得不以重建收尾。
Greg Brockman 说这件事有两层现实意义。
第一层是对 OpenAI 自己的警醒。他们的团队彻底改变了大量内部标准,针对未来更强的模型部署了一系列新的安全控制。
第二层在他看来更重要。这件事相当于给全世界演示了一遍,当前沿 AI 的网络攻击能力扩散到每个人手中,世界会变成什么样子。「这一天一定会来。AI 能力人人都能用到是好事,但你也必须为人人都能用做好万全的准备。」
由此 Greg Brockman 提出了一个概念,「防御者窗口」。
目前前沿模型的网络攻击能力掌握在少数公司手里。防御者现在有一个差异化的时间窗口,可以在这些能力被广泛扩散前,先用它们来加固自己的系统。「防御者控制着战场的布局,如果你能提前发现漏洞,你就能提前打好补丁。」
「每一天都很重要」,他说。没进入这个计划(指 OpenAI 的 Trusted Access Program 项目)的组织每天都在错失机会。
—
四分之一的程序员,紧急停工
此前 OpenAI 内部宣布了一次「红色警戒」。
他们抽调了 25% 的程序员,对他们说,「抱歉,你们所有的项目都暂停了,现在你们的首要任务是防御。去提升安全架构,用 AI 模型把所有漏洞找出来。」
结果他们还真发现了一批严重问题。Greg Brockman 和多名其他公司的首席信息安全官聊过,很多公司也在做同样的事,也确实找到了重大漏洞。
一个积极的信号是,当他们用 Astra 扫描自己的系统时,新发现的问题最终趋于饱和。在 Astra 能力范围内,它基本已经找到了所有 P0 级的关键问题。当然,等更强的新模型研发出来,可能又会有新一轮的发现。
Greg Brockman 把 OpenAI 正在搭建的这套系统称为「防御工厂」。发现漏洞、分类、修复、部署、验证,端到端自动化。如果能以机器速度运转这个循环,防御者就能获得长久的优势。

为此,OpenAI 在 9 月 3 日推出了 Daybreak 防御者计划,承诺拿出 10 亿美元的补贴,让医院、供水、电网、社区银行这些关键基础设施用上前沿的安全模型。目前已经有 2000 多个获批组织在使用。他们还和 CrowdStrike 合作,一起为防御者提供折扣。
—
一次渗透测试
聊到这里,Greg Brockman 讲述了一个自己真实的故事。
Hugging Face 事件后,他开始琢磨怎么用 AI 保护自己的个人生活。他有一个个人网站 gregbrockman.com,很简单的一个静态站点,上面就放了几篇博客。他想,这能有什么漏洞?
于是他用 Codex 做了一次渗透测试。
结果 15 分钟,Codex 就找到了 13 个安全问题。包括 SPF 记录没设置好(别人可以冒充他的邮箱发邮件)、HTTP 没有强制跳转 HTTPS 等等。
然后他问 Codex,「你能帮我修复吗?」
Codex 又哼哧哼哧干了 45 分钟。Codex 打开了他的 Cloudflare 控制面板,一项一项设置好了所有安全项,把他的网站迁移到了 Cloudflare Pages,并且启动了 DMARC 认证流程。DMARC 有 48 小时的认证等待期,Codex 还贴心地安排了一个自动化任务,48 小时后自动回来完成验证。
执行完,Codex 又逐项核对。Greg Brockman 感慨,「有你真好。」
此时他用的还是 GPT-5.6 Sol,Astra 尚未发布。

—
一万个智能体,88 小时,一道百年数学难题
纳维-斯托克斯(Navier-Stokes)方程,一道困扰了数学界近百年的世界级难题,克雷数学研究所悬赏 100 万美元求解。9 月 8 日,OpenAI 官宣用 10000 个 AI 智能体在 88 小时的自主运行中,完成了对受迫三维纳维-斯托克斯方程有限时间爆破的证明。整个过程产生了大约 270 万条智能体消息和 1300 亿输出 tokens。
这里需要说清楚,克雷悬赏的是非受迫版本,OpenAI 解决的是受迫版本,那 100 万美元的奖金还没人认领。
这个问题本身对流体力学、海洋洋流等领域有实际应用价值。Greg Brockman 更看重的是,这代表了 AI 创造新知识的能力。科学发现、药物研发,这些科研的大门现在正在打开。
—
15 亿人来了,又走了
ChatGPT 周活跃用户超过了 11 亿。但还有大概 15 亿人,用过 ChatGPT,然后就没有然后了。
Greg Brockman 说,「我们希望回去告诉他们,嘿,我们进步太多了,我们觉得可以在这些方面帮到你。」
然后他分享了一个极具洞察力的判断。
「你看 ChatGPT 和 ChatGPT Work,它们归根结底还是文本框。」
这个形态本身就有问题。「真正的 AI,应该是一个你主要通过语音和它交流的助手,它有持久记忆,有上下文,了解你,值得信赖,能主动帮你解决问题,在你的个人生活和工作中都能发挥作用。」
用户不应该、也不需要从 AI 那里榨取它的能力,应该由 AI 主动告诉你「我现在能帮你做什么」。
—
砍掉 Sora,更聚焦
OpenAI 今年的主题词,「聚焦」。最高调的取舍,是砍掉了 Sora 项目。Greg Brockman 说这个过程非常痛苦,但对业务聚焦至关重要。后来他们把 ChatGPT 消费者版和企业版合并成了 ChatGPT Work,也是为了收拢战线。
Greg Brockman 引用了一本管理学相关的书,《The Score Takes Care of Itself》,比分自会照顾自己。核心思想:你无法影响结果,只能影响输入。
谈及自己在 OpenAI 的角色变化,Greg Brockman 表示他一直关注那些「最重要且没我不行」的问题。过去两年是数据中心和基础设施搭建,今年转向了产品、业务和资源整合。
他喜欢扎根到一线,泡在细节里,反复问「这件事想清楚了吗」。比如播客录制前几天,他把所有相关的人拉进一个视频会议,对着一份谷歌文档逐行修改,直到每句话都确认了一遍。
—
2019 年圣诞,一个人和一个模型
播客快结束时,Greg Brockman 讲了一个关于 GPT-3 的故事。
2019 年 12 月初,GPT-3 训练完成。所有人都准备去过假期了。但 Greg Brockman 有个强烈的感觉,这么好的模型放在那没人用,每一分一秒都是浪费。
于是他取消了全部假期计划。整个圣诞节,他一个人在办公室,给模型画界面,测试它的能力边界。他试过教它给数字排序,效果不怎么样。但重点是那种探索的冲动。
从给模型出排序题,到宣布 AGI 时代到来,刚刚过去了七年。
