OpenAI 总裁 Greg Brockman 近日发出警告,AI 黑客能力正快速扩散,留给企业补齐防线的时间仅剩数月。

关键判断

  • 自家模型攻入 Hugging Face 是网络安全「分水岭」,暴露了前沿模型的真实攻击能力。

  • 开放权重模型的相关能力已落后前沿模型不到几个月。

  • 当前是「防守者窗口」,企业须尽快用 AI 自动化网络安全,否则人工防御将跟不上攻击速度。


行动建议

  • 给安全团队配备 AI Agent,读取代码和基础设施配置,主动排查漏洞。

  • 将安全审查接入开发流程,由 Agent 生成修复补丁和测试。

  • 从只读扫描逐步升级至告警分类和有限自动响应,高风险操作仍由人决策。


OpenAI 自身实践

OpenAI 已让 AI 处理几乎所有初始安全告警分类,并持续寻找潜在攻击路径,同时训练专门生成「超人级安全代码」的模型,以期从源头消灭软件漏洞。