在OpenAI与Hugging Face事件之后,OpenAI敦促各组织紧急采用基于AI的安全实践,以应对不断演变的网络威胁。该公司认为,尽管AI模型越来越具备自动化攻击的能力,但它们也为防御者提供了强大的工具,使其能够比攻击者更快地发现并修复漏洞。
- OpenAI今年早些时候仅向受信任的防御者发布了其网络安全能力,并指出具有类似能力的开放权重模型预计将在8月下旬加剧威胁态势。
- 该公司展示了ChatGPT Work在15分钟内发现个人网站上的13个安全问题,并在1小时内修复它们的能力。
- OpenAI正在实施四大防御支柱:使用Codex验证代码、自动化基础设施防御分诊、利用前沿情报枚举攻击路径,以及投资最小权限等基础控制措施。
- 建议组织为安全团队提供智能体工具,对面向互联网的服务进行即时评估,并逐步实现检测分诊的自动化,而不是立即构建自主运营中心。
OpenAI强调,防御者必须现在果断行动,利用AI来保护代码和基础设施,防止攻击者利用长期存在的技术债务。