После инцидента между OpenAI и Hugging Face компания призывает организации срочно внедрить практики безопасности на основе ИИ для противодействия эволюционирующим киберугрозам. Компания утверждает, что, хотя модели ИИ всё чаще способны автоматизировать атаки, они также предоставляют защитникам мощные инструменты для обнаружения и устранения уязвимостей быстрее, чем это делают злоумышленники.

  • В начале этого года OpenAI раскрыла свои кибервозможности только доверенным защитникам, отметив, что модели с открытыми весами, обладающие аналогичными возможностями, ожидаемо ускорят развитие ландшафта угроз к концу августа.
  • Компания продемонстрировала способность ChatGPT Work выявлять 13 проблем безопасности на личном веб-сайте за 15 минут и устранять их в течение часа.
  • OpenAI реализует четыре оборонительных направления: использование Codex для проверки кода, автоматизацию первичной обработки инфраструктуры при защите, перечисление путей атаки с помощью передовых разведданных ИИ и инвестиции в базовые меры контроля, такие как принцип наименьших привилегий.
  • Организациям рекомендуется предоставлять командам безопасности агентные инструменты, проводить немедленные оценки сервисов, доступных из интернета, и постепенно автоматизировать первичную обработку обнаруженных угроз, вместо того чтобы сразу создавать автономные центры операций.

OpenAI подчеркивает, что защитникам необходимо действовать решительно уже сейчас, чтобы использовать ИИ для обеспечения безопасности кода и инфраструктуры до того, как злоумышленники смогут эксплуатировать давнюю техническую задолженность.