ARTICLE · 1043176
国产AI新里程碑:阶跃Step 5跻身开源前三,成本仅Claude 1/8;另一面:研究员用Claude 72小时攻破Open内部
TECH · AI前沿
2026-09-20
国产AI新里程碑:阶跃Step 5跻身开源前三,成本仅Claude 1/8;另一面:研究员用Claude 72小时攻破OpenAI内部

今天AI圈冰与火:阶跃星辰发布Step 5 Preview,600B参数、开源前三、成本仅Claude 1/8;另一面,三个研究员用Claude Opus 5在72小时内攻破OpenAI内部系统。AI能力进步与安全风险,正在同一天上演。
2026年9月20日 · 淘米AI · 科技深度
今天AI圈上演了一出"冰与火之歌":一边是国产AI公司阶跃星辰正式发布旗舰模型 Step 5 Preview,在全球权威榜单跻身开源前三,单任务成本仅为 Claude Opus 5 的八分之一;另一边,华尔街日报曝光了一起令人震惊的安全事件——三个安全研究人员用 Anthropic 的 Claude Opus 5,在不到 72 小时内攻破了竞争对手 OpenAI 的内部系统。
一边是AI能力的快速进步,一边是AI被武器化的现实威胁。这两件事放在同一天,恰好揭示了这个时代最核心的矛盾:我们越快造出更强的AI,就越快面临它被滥用的风险。
一、阶跃星辰 Step 5 Preview:国产大模型的又一次飞跃

9月20日,国产AI公司阶跃星辰(StepFun)正式发布新一代旗舰基座模型 Step 5 Preview。这不是一次普通的版本更新,而是面向"真实世界Agentic(智能体)任务"的一次架构级升级。
技术参数:
- 架构
:稀疏MoE(混合专家)架构 - 总参数量
:600B(6000亿) - 激活参数量
:仅27B(每次推理只激活一小部分参数,大幅降低计算成本) - 上下文窗口
:支持100万Token超长上下文 - 多模态
:原生支持文本与视觉输入
性能表现:
在全球权威榜单 Artificial Analysis Intelligence Index(AA综合智能指数)中,Step 5 Preview 取得了 44分 的成绩,与 Grok 4.6、Kimi K3 并列第7-9名。要知道,榜单榜首的 Fable 5.1 和 GPT-6 Astra 也才 53 分——第一次亮相就挤进全球前十,起点不低。
更关键的是,Step 5 Preview 跻身全球开源模型前三,而且单任务成本仅为 Claude Opus 5 的 1/8。
商业化与开源:
- 即日起
:全量开放API 输入价格(缓存未命中):7元/百万Token 输入价格(缓存命中):0.35元/百万Token 输出价格:20元/百万Token - 10月15日
:正式开源模型权重
这意味着开发者可以免费下载模型、本地部署、微调定制,而不必依赖任何API。对于企业和开发者来说,这是一个极具吸引力的选择。
定位:重点面向 AI 编程、软件工程、专业知识工作、金融等场景,主打"智能与成本之间的最优边界"。
二、AI被武器化:三个研究员用Claude 72小时攻破OpenAI

如果说阶跃Step 5的发布是AI能力进步的好消息,那么接下来这件事就是一记警钟——AI模型不仅能用来帮助人写代码,还能用来帮人黑进别人的系统。
据《华尔街日报》9月18日报道,一家名为 Hacktron AI 的小型安全研究公司披露了一起他们亲自执行的"渗透测试":他们用 Anthropic 的 Claude Opus 5 模型,在不到72小时内攻破了竞争对手 OpenAI 的内部系统。
事件经过:
- 时间
:2026年7月23日开始执行 - 团队
:仅3名安全研究人员(Harsh Jaiswal、Mohan Pedhapati、Rahul Maini) - 使用工具
:Anthropic 的 Claude Opus 5 - 攻击路径
: 发现 OpenAI 社区论坛(基于 Discourse 平台)的配置漏洞 利用链式漏洞(chained vulnerabilities)获取内部登录凭证 进而获取一名 OpenAI 员工的 ChatGPT 和 Codex 账户权限 最终渗透到 OpenAI 的内部 GitHub 代码仓库
关键细节:
- 攻击开发时间
:不到72小时——以往完成同等复杂度的渗透测试,通常需要数周甚至数月 - 攻击成本
:仅几千美元的 Claude API 调用费用 - 目的
:参与 OpenAI 的漏洞挖掘计划(Bug Bounty),属于"白帽黑客"行为 - 结果
:研究人员向 OpenAI 披露漏洞后停止测试,未查看或修改源代码,OpenAI 支付了漏洞奖励
为什么这件事重要?
这不是AI被人"利用"来做坏事的普通案例。这是AI模型被作为核心武器,用来攻破另一家AI公司的内部系统。整个过程中,Claude 不仅是辅助工具,而是承担了漏洞发现、漏洞利用代码生成、攻击路径优化等核心环节。
三个研究员,几千美元成本,72小时——就攻破了全球最顶级AI公司的内部系统。这意味着什么?意味着复杂网络攻击的门槛,正在被AI大幅拉低。
三、能力与风险的并行赛跑
把这两件事放在同一天看,你会发现一个有趣的张力:
阶跃Step 5的发布告诉我们:AI模型的能力正在快速进步,而且这种进步正在变得越来越"普惠"——开源、低成本、高性能,让更多人可以用上顶级AI。
Hacktron攻破OpenAI的事件告诉我们:AI模型的能力越强,它被滥用的风险就越大。当AI可以自动发现漏洞、自动生成攻击代码、自动优化攻击路径时,网络安全的攻防平衡正在被打破。
这两件事其实是同一枚硬币的两面:
- 进步的一面
:更强的AI模型 → 更低的使用成本 → 更多人受益 → 推动整个行业发展 - 风险的一面
:更强的AI模型 → 更低的攻击门槛 → 更多潜在威胁 → 网络安全面临新挑战
这不是"要不要发展AI"的问题,而是"如何在发展AI的同时,建立足够的安全防线"的问题。
四、对行业的三个启示
1. 开源不等于安全,闭源不等于安全
阶跃Step 5选择开源,是为了让更多人可以使用和定制。但开源模型也意味着,攻击者可以更容易地研究模型的弱点,开发针对性的攻击。这不是反对开源,而是提醒:开源的同时,必须建立更强的安全机制。
2. AI安全测试不能再靠"人"来做了
当AI可以在72小时内发现人类安全团队几个月都没发现的漏洞时,传统的安全测试方法已经不够了。未来的AI安全,必须用AI来测试AI——这已经不是一个可选项,而是一个必选项。
3. 网络安全的"军备竞赛"正在进入AI时代
当攻击者用AI来加速攻击时,防御者也必须用AI来加速防御。未来的网络安全,不再是人与人的对抗,而是AI与AI的对抗。谁的AI更强、更快、更聪明,谁就能在这场攻防战中占得先机。
结语:在AI的快车道上,别忘了系好安全带
阶跃星辰 Step 5 Preview 的发布,是国产AI的一个重要里程碑——6000亿参数、开源前三、成本仅Claude 1/8,这说明中国AI公司正在从"追赶者"变成"并跑者",甚至在某些领域开始"领跑"。
但 Hacktron 用 Claude 攻破 OpenAI 的事件,也是一个重要的警示——AI的能力越强,它被滥用的可能性就越大。我们不能因为害怕风险就停止发展,但也不能只顾着往前跑,而忘了系好安全带来。
在AI这条快车道上,进步和安全,必须是同一个速度。
关注「淘米AI」,每日获取最新科技动态与深度解读。
阶跃Step 5跻身开源前三+研究员用Claude 72小时攻破OpenAI,AI能力进步与安全风险同日上演。
本内容由 AI 自动生成 · 数据来源见文中标注
关注「淘米AI」· 每日科技速览