À la suite de l'incident OpenAI-Hugging Face, OpenAI exhorte les organisations à adopter en urgence des pratiques de sécurité basées sur l'IA pour contrer les menaces cybernétiques évolutives. L'entreprise soutient que si les modèles d'IA sont de plus en plus capables d'automatiser des attaques, ils fournissent également aux défenseurs des outils puissants pour identifier et corriger les vulnérabilités plus rapidement que les attaquants.

  • OpenAI a publié ses capacités cyber uniquement aux défenseurs de confiance plus tôt cette année, notant que des modèles à poids ouverts avec des capacités similaires devraient accélérer le paysage des menaces d'ici la fin août.
  • L'entreprise a démontré la capacité de ChatGPT Work à découvrir 13 problèmes de sécurité sur un site web personnel en 15 minutes et à les corriger en moins d'une heure.
  • OpenAI met en œuvre quatre piliers défensifs : utiliser Codex pour valider le code, automatiser le triage de la défense de l'infrastructure, énumérer les chemins d'attaque avec une intelligence de pointe, et investir dans des contrôles fondamentaux comme le moindre privilège.
  • Les organisations sont conseillées de fournir aux équipes de sécurité des outils agents, de réaliser des évaluations immédiates contre les services exposés à Internet, et d'automatiser progressivement le triage de la détection plutôt que de construire immédiatement des centres d'opérations autonomes.

OpenAI souligne que les défenseurs doivent agir de manière décisive dès maintenant pour tirer parti de l'IA afin de sécuriser le code et l'infrastructure avant que les attaquants n'exploitent une dette technique ancienne.