بعد حادثة OpenAI-Hugging Face، تحث منظمة OpenAI المؤسسات على اعتماد ممارسات أمنية مدفوعة بالذكاء الاصطناعي بشكل عاجل لمواجهة التهديدات الإلكترونية المتطورة. تجادل الشركة بأنه بينما أصبحت نماذج الذكاء الاصطناعي قادرة بشكل متزايد على أتمتة الهجمات، فإنها توفر أيضاً للدفاعيين أدوات قوية لاكتشاف وإصلاح الثغرات بسرعة أكبر من المهاجمين.
- أطلقت OpenAI قدراتها السيبرانية فقط للمدافعين الموثوقين في وقت سابق من هذا العام، مشيرة إلى أن النماذج ذات الأوزان المفتوحة ذات القدرات المشابهة من المتوقع أن تسرع المشهد التهديدي بحلول أواخر أغسطس.
- أظهرت الشركة قدرة ChatGPT Work على اكتشاف 13 مشكلة أمنية في موقع ويب شخصي خلال 15 دقيقة وإصلاحها خلال ساعة واحدة.
- تطبق OpenAI أربعة أعمدة دفاعية: استخدام Codex للتحقق من صحة الكود، وأتمتة فرز الدفاع عن البنية التحتية، وعد مسارات الهجوم باستخدام الذكاء الاصطناعي المتقدم، والاستثمار في الضوابط الأساسية مثل مبدأ الامتياز الأدنى.
- يُنصح المؤسسات بتزويد فرق الأمن بأدوات ذاتية العمل (agentic tools)، وإجراء تقييمات فورية على الخدمات الموجهة للإنترنت، وأتمتة فرز الكشف بشكل تدريجي بدلاً من بناء مراكز عمليات مستقلة فوراً.
تشدد OpenAI على أن المدافعين يجب أن يتصرفوا بحزم الآن للاستفادة من الذكاء الاصطناعي في تأمين الكود والبنية التحتية قبل أن يستغل المهاجمون الديون التقنية طويلة الأمد.