OpenAIとHugging Faceの出来事を受け、OpenAIは組織に対し、進化するサイバー脅威に対抗するため、AI駆動のセキュリティ慣行を緊急に導入するよう呼びかけている。同社は、AIモデルが攻撃の自動化においてますます能力を高めている一方で、防御者にとっては攻撃者よりも速く脆弱性を発見・修正するための強力なツールを提供しているとの見解を示している。
- OpenAIは今年初め、信頼できる防御者のみに自社のサイバーセキュリティ機能を開示し、同様の機能を備えたオープンウェイトモデルが8月末までに脅威環境を加速させると指摘した。
- 同社は、ChatGPT Workが個人用ウェブサイト上の13のセキュリティ問題を15分で発見し、1時間以内に修正する能力を実証した。
- OpenAIは4つの防御柱を実施している:Codexを用いたコード検証、インフラストラクチャ防御のトリアージ自動化、フロンティアインテリジェンスによる攻撃経路の列挙、および最小権限などの基盤的制御への投資。
- 組織には、セキュリティチームにエージェント型ツールを提供し、インターネット公開サービスに対して即時の評価を実施し、自律的な運用センターを直ちに構築するのではなく、検出トリアージを段階的に自動化することが推奨されている。
OpenAIは、攻撃者が長年の技術的負債を利用する前に、コードとインフラストラクチャの保護にAIを活用するため、防御者は今すぐ断固たる行動を取る必要があると強調している。