防御者窗口:AI 时代的安全行动指南
OpenAI 联合创始人 Greg Brockman 撰文,分析 Hugging Face 事件后 AI 攻击威胁加剧,呼吁防御者立即行动,并分享 OpenAI 自身防护策略及具体步骤。
防御者窗口:AI 时代的安全行动指南
2026 年 8 月,OpenAI 联合创始人 Greg Brockman 发表文章《The Defender's Window》,指出 OpenAI-Hugging Face 事件是网络安全的分水岭。事件中,一个 AI 智能体集群自主攻破了 OpenAI 研究基础设施及另一家公司生产系统,串联利用了未知漏洞和泄露凭据。这预示典型威胁行为者的能力将在未来数月快速进化,防御者必须抢在攻击者之前行动。
为什么现在是关键窗口?
AI 模型正日益自动化现实网络攻击的环节,使长期存在的安全缺口(如代码缺陷、遗忘权限)更易被利用。但同一技术也为防御者提供新手段。Greg 强调,AI 可能改变攻防经济逻辑,让防御者占据优势。例如,OpenAI 已训练模型编写安全性超越人类的代码,并擅长数学证明,可用于形式化验证软件安全。
亲身经历:15 分钟发现 13 个问题
Greg 用 ChatGPT(GPT-5.6 Sol)评估个人网站 gregbrockman.com,一个托管在 AWS、由 Cloudflare 前置的简单静态站。15 分钟内,模型发现 13 个问题,包括:未配置防邮件冒充的 DNS 记录、使用不安全 jQuery 版本、Cloudflare 通过未加密 HTTP 转发请求。随后,它在一小时内修复所有问题:在浏览器中操作 Cloudflare 控制台配置 DNS/TLS、移除 jQuery、迁移至 Cloudflare Pages、部署 DMARC。这展示 AI 能处理人工忽视或缺乏专业知识的“长尾”安全问题。
OpenAI 的四大防护支柱
为应对威胁,OpenAI 加强基础控制并融合前沿智能,策略分四部分:
- 代码安全:利用 Codex 及安全插件验证变更、识别漏洞,目标是从新代码中消除特定漏洞类型。
- 基础设施防御:几乎所有初始安全警报先由智能系统分类,再交人工,减少繁重工作,并逐步连接自动响应,实现机器速度检测。
- 攻击路径枚举:持续探测漏洞、配置错误和过度权限,确保安全不变量(始终成立的安全属性)不被破坏。
- 基础安全能力:强化纵深防御、最小权限,确保灾难性事件需多控制失效才发生。
防御者现在就该做的 9 件事
Greg 呼吁组织以空前速度行动,以下步骤不限于 OpenAI 工具,关键是用上强大 AI:
- 争取组织支持:确保安全团队获资源,做桌面推演模拟攻击。
- 为团队配备智能体:用 Codex 或同类工具,先访问高优先级系统。
- 添加安全专业能力:从社区技能(静态分析、安全审查等)起步,再定制。
- 立即安全评估:优先面向互联网的服务、身份验证、基础设施即代码等。
- 清理漏洞积压:让智能体分类代码扫描结果、工单,建议修复优先级。
- 集成开发流程:在合并前审查变更,CI 中跑安全检查,并让智能体修复。
- 自动化检测分类:从只读扫描开始,逐步过渡到自动关闭误报。
- 准备 AI 取证:申请网络安全受信访问,练习分析日志和响应。
- 实验与黑客周:鼓励快速迭代,小步快跑产生复利防御效应。
结语:窗口已开,必须集体行动
没有公司能独力完成。Greg 呼吁 AI 实验室、安全厂商、企业共享发现和处置手册,让防御者能力增速超过攻击者。未来数月,每组织需提升安全自动化才能维持安全。窗口已开启,但不会永存——立即行动,才能创造更安全的互联网。