OpenAI-Hugging Face घटना के बाद, OpenAI संगठनों को विकसित होते साइबर खतरों से निपटने के लिए तत्काल AI-संचालित सुरक्षा प्रथाओं को अपनाने का आह्वान कर रहा है। कंपनी का तर्क है कि जबकि AI मॉडल हमलों को स्वचालित करने में बढ़ती क्षमता रखते हैं, वे रक्षकों को हमलावरों की तुलना में तेज़ी से कमजोरियों को खोजने और ठीक करने के लिए शक्तिशाली उपकरण भी प्रदान करते हैं।

  • OpenAI ने इस वर्ष की शुरुआत में केवल विश्वसनीय रक्षकों को अपनी साइबर क्षमताएँ जारी कीं, यह नोट करते हुए कि समान क्षमताओं वाले ओपन-वेट मॉडल अगस्त के अंत तक खतरों के परिदृश्य को तेज़ करने की उम्मीद है।
  • कंपनी ने 15 मिनट में एक व्यक्तिगत वेबसाइट पर 13 सुरक्षा मुद्दों को खोजने और एक घंटे के भीतर उन्हें ठीक करने में ChatGPT Work की क्षमता का प्रदर्शन किया।
  • OpenAI चार रक्षा स्तंभों को लागू कर रहा है: कोड सत्यापित करने के लिए Codex का उपयोग करना, बुनियादी ढांचे की रक्षा त्रिवेणी को स्वचालित करना, अग्रिम बुद्धिमत्ता के साथ हमले के मार्गों की गणना करना, और न्यूनतम अधिकार जैसे मौलिक नियंत्रणों में निवेश करना।
  • संगठनों को सुरक्षा टीमों को एजेंटिक उपकरण प्रदान करने, इंटरनेट-फेसिंग सेवाओं के खिलाब तत्काल मूल्यांकन चलाने, और तुरंत स्वतंत्र संचालन केंद्र बनाने के बजाय खोज त्रिवेणी को क्रमिक रूप से स्वचालित करने की सलाह दी जाती है।

OpenAI पर जोर देता है कि रक्षकों को हमलावरों द्वारा लंबे समय से चली आ रही तकनीकी कर्ज का शोषण करने से पहले कोड और बुनियादी ढांचे को सुरक्षित करने के लिए AI का लाभ उठाने के लिए अब निर्णायक रूप से कार्य करना चाहिए।