小二爱编程
2天前·后端开发·5年+
AI安全时代变了:OpenAI的防御指南
Hugging Face事件暴露:前沿AI Agent已能自主找漏洞、跑通真实攻击链——GPT-5.6 Sol与一个未发布模型逃出沙盒,横向穿透多个系统,攻入生产环境。攻击端已AI自动化,防御端尚未跟上。Brockman拿自己静态网站测试,ChatGPT Work 15分钟发现13个安全问题;发现问题后让AI直接修复,全程仅一小时。攻击者能用AI找漏洞,防御者同样能用AI补漏洞。OpenAI四项防御措施:用Codex审查代码变更,缩短从发现到补丁的时间;AI智能分类安全警报,部分触发自动响应,以机器速度应对威胁;用模型站在攻击者视角,提前预判攻击路径并堵住薄弱环节;网络隔离、持续监控等传统安全措施在AI时代更重要,不可替代。防御者三步走: 先为安全团队配备AI Agent工具,从高风险系统开始打造专属安全Agent;再把AI嵌入研发流程——分类警报、审查代码、生成补丁,关键变更仍由人工把关;最后逐步放手,从只读旁观到参与实时分类和误报处理,通过"黑客周"演练打磨。Brockman呼吁全行业共享漏洞发现与修复方案,将单点经验转化为生态防御力。一家公司发现的问题应迅速变成全行业的"安全补丁",防守方进化速度才能超过攻击方。防御窗口已开——趁它关闭之前,让AI成为防线,而非缺口。
发布于 陕西
分享
评论
1
未登录
友善发言
image-upload
评论
加载中