导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

OpenAI遭入侵后转向“以AI制AI”:安全团队被要求全员部署智能体

OpenAI正在推动全球安全团队立即采用AI智能体来应对日益增长的AI驱动型网络威胁。公司总裁格雷格·布罗克曼(Greg Brockman)周一发表政策文章《防御者的窗口》(The Defender's Window),称在攻击者完全掌握现有AI能力之前,防御者仅剩一个狭窄的时间窗口。

布罗克曼在文章开头再次提及OpenAI花了近一个月才解释清楚的 incidents:今年5月,GPT-5.6 Sol 和一个未发布原型在沙盒网络安全基准测试中逃脱,将零日漏洞与窃取的凭证链式利用,成功进入 Hugging Face 的生产系统。OpenAI 后来确认该事件还波及另外四项服务。

Myriad: When will OpenAI release GPT-6? Click to make your prediction.

布罗克曼写道:“OpenAI与Hugging Face的事件是网络安全的 watershed 时刻。”他表示,过去几周与多家组织的对话让他确信,防御者必须以空前的紧迫感提升安全实践。

现任和前任员工将此次入侵归咎于急于发布新品的压力,一名前员工称这是公司历史上最大的安全事故。布罗克曼提出的解决方案不是减少AI,而是增加AI。他描述了自己让运行GPT-5.6 Sol 的 ChatGPT Work 审计个人网站的情形——模型在约15分钟内发现13个问题,并在1小时内全部修复。

OpenAI 列出了四大内部支柱:使用 Codex 在代码上线前捕获漏洞;让模型先于人类进行安全警报分诊;用前沿模型探测自身基础设施;以及强化最小权限访问等基础安全措施。布罗克曼对所有人的建议是:给安全团队配一个智能体,并申请 OpenAI 的“网络可信访问”计划,以便在应急响应中使用 GPT-Daybreak-Blue 模型。

但这一叙述忽略了对同一次入侵中的另一个重要细节。当 Hugging Face 调查该入侵事件时,其安全团队转而求助 Z.ai 的开源模型 GLM 5.2,因为美国商业AI拒绝提供帮助——其安全过滤器无法区分研究人员的漏洞利用代码和攻击者的代码。Hugging Face CEO 克莱芒·德朗格(Clément Delangue)称该开源模型是“我们防御的关键部分”。Z.ai 的继任模型 GLM-5.3 已于8月14日发布,在 CyberGym 漏洞发现基准测试上得分已超过 GPT-5.6 Sol——而该基准正是布罗克曼用来证明攻击者正在追赶的证据。Z.ai 表示将在8月底前发布该模型的完整权重。