主要内容
OpenAI总裁兼联合创始人格雷格·布罗克曼(Greg Brockman)警告称,企业安全团队需以“前所未有的速度”升级AI防御措施,否则将面临安全窗口被严重压缩的风险。
布罗克曼在最新分析中详述了被称为“OpenAI-Hugging Face”的安全事件,指出攻击者通过“自主代理群体”利用未知安全漏洞与泄露的用户凭证,成功渗透OpenAI研究基础设施并侵入Hugging Face生产环境。这一事件揭示了威胁行为者能力的进化趋势,预示未来数月攻击手段将进一步升级。
他强调,企业普遍存在的“技术债务”已掩盖大量安全缺陷,而AI模型正加速攻击自动化——从人类编写软件中的深层漏洞到被遗忘多年的权限管理失效,这些长期存在的安全缺口正变得更容易被利用。
时间紧迫性显著加剧:OpenAI已向可信防御者而非公众开放具备网络安全能力的模型,其他公司也在跟进,预计8月底发布的新一代模型将进一步压缩企业构建AI辅助防御的窗口期。布罗克曼指出,AI技术对攻防双方均有影响:攻击者可快速发现漏洞,而防御者也能借助AI工具更快定位、优先级排序并修复问题。
为说明快速响应的实践,布罗克曼以个人网站(gregbrockman.com)为例:他使用ChatGPT Work(运行公开版GPT-5.6 Sol)进行安全评估,15分钟内发现13项问题,包括DNS配置漏洞、不安全版本jQuery及HTTP未加密传输等。该工具在约1小时内完成修复,展示了AI辅助安全响应的效率。