Após o incidente entre OpenAI e Hugging Face, a OpenAI está incentivando organizações a adotar urgentemente práticas de segurança baseadas em IA para combater ameaças cibernéticas em evolução. A empresa argumenta que, embora os modelos de IA estejam cada vez mais capazes de automatizar ataques, eles também fornecem aos defensores ferramentas poderosas para encontrar e corrigir vulnerabilidades mais rapidamente do que os atacantes.
- A OpenAI liberou suas capacidades cibernéticas apenas para defensores confiáveis no início deste ano, observando que modelos com pesos abertos com capacidades semelhantes devem acelerar o cenário de ameaças até o final de agosto.
- A empresa demonstrou a capacidade do ChatGPT Work de identificar 13 problemas de segurança em um site pessoal em 15 minutos e corrigi-los dentro de uma hora.
- A OpenAI está implementando quatro pilares defensivos: usar o Codex para validar código, automatizar o triagem de defesa de infraestrutura, enumerar caminhos de ataque com inteligência de fronteira e investir em controles fundamentais como privilégio mínimo.
- As organizações são aconselhadas a fornecer ferramentas agênticas às equipes de segurança, realizar avaliações imediatas contra serviços voltados à internet e automatizar incrementalmente a triagem de detecção em vez de construir centros de operações autônomos imediatamente.
A OpenAI enfatiza que os defensores devem agir decisivamente agora para aproveitar a IA para proteger código e infraestrutura antes que os atacantes possam explorar dívidas técnicas de longa data.