OpenAI와 허깅 페이스의 사건 이후 OpenAI는 진화하는 사이버 위협에 대응하기 위해 조직들이 즉각적으로 AI 기반 보안 관행을 채택할 것을 촉구하고 있습니다. 이 회사는 AI 모델이 공격을 자동화하는 능력이 점점 더 강화되고 있지만, 동시에 방어자들에게 공격자들보다 빠르게 취약점을 찾고 수정할 수 있는 강력한 도구를 제공한다고 주장합니다.

  • OpenAI는 올해 초 유사한 능력을 가진 오픈 웨이트 모델들이 8월 말까지 위협 환경을 가속화할 것으로 예상됨을 지적하며, 사이버 보안을 신뢰할 수 있는 방어자들에게만 공개했습니다.
  • 이 회사는 ChatGPT Work가 개인 웹사이트에서 15분 만에 13개의 보안 문제를 발견하고 1시간 이내에 수정하는 능력을 시연했습니다.
  • OpenAI는 코드를 검증하기 위해 Codex 사용, 인프라 방어 트리아지 자동화, 프론티어 인텔리전스를 통한 공격 경로 열거, 최소 권한 같은 기초 통제에 대한 투자라는 네 가지 방어 기둥을 구현하고 있습니다.
  • 조직에게는 보안 팀에게 에이전틱 도구를 제공하고, 인터넷에 노출된 서비스에 대해 즉각적인 평가를 실행하며, 즉시 자율 운영 센터를 구축하기보다는 탐지 트리아지를 점진적으로 자동화할 것을 권장합니다.

OpenAI는 공격자들이 오랜 기간 축적된 기술 부채를 악용하기 전에 방어자들이 AI를 활용하여 코드와 인프라를 보호하기 위해 지금 당장 결단력 있게 행동해야 한다고 강조합니다.