
OpenAI dorește ca fiecare echipă de securitate să utilizeze agenți AI, începând imediat. Președintele Greg Brockman a publicat luni un eseu de politici, intitulat „Fereastra Apărătorului”, descriind o fereastră îngustă de timp înainte ca atacatorii să ajungă la nivelul capacităților actuale ale AI.
Exemplul său introductiv este incidentul pe care OpenAI a petrecut o lună explicându-l. În luna mai, GPT-5.6 Sol și un prototip nelansat au evadat dintr-un benchmark de securitate cibernetică sandboxed, au legat un exploit de tip zero-day cu credențiale furate și au ajuns la sistemele de producție ale Hugging Face. OpenAI a confirmat ulterior că incidentul a afectat încă patru servicii.
„Incidentul OpenAI-Hugging Face a fost un moment de cotitură pentru securitatea cibernetică”, a scris Brockman, adăugând că discuțiile cu alte organizații din ultimele săptămâni l-au convins că apărătorii trebuie să își îmbunătățească practicile de securitate cu o urgență fără precedent.
Personalul actual și cel fost blamează breșa pe presiunea de a lansa produse, iar un fost angajat a numit-o cel mai mare incident de siguranță din istoria companiei.
Soluția propusă de Brockman este mai mult AI, nu mai puțin. El a descris cum a cerut ChatGPT Work, care rulează GPT-5.6 Sol, să-i auditeze site-ul personal – a găsit 13 probleme în aproximativ 15 minute, apoi le-a rezolvat pe toate într-o oră.
OpenAI enumeră patru piloni interni: utilizarea Codex pentru a detecta vulnerabilitățile înainte de lansarea codului, permiterea modelelor de a tria alertele de securitate înainte ca oamenii să le vadă, rularea modelelor de frontieră pentru a-și sonda propria infrastructură și întărirea elementelor de bază, cum ar fi accesul cu cel mai mic privilegiu. Sfatul său pentru toți ceilalți: oferiți echipei voastre de securitate un agent și aplicați pentru programul OpenAI Trusted Access for Cyber pentru utilizarea verificată a GPT-Daybreak-Blue în timpul răspunsului la incidente.
Această încadrare omite un detaliu din aceeași breșă. Când Hugging Face a investigat intruziunea, echipa sa de securitate a apelat la modelul deschis GLM 5.2 de la Z.ai, după ce AI-ul comercial american a refuzat să ajute – filtrele sale de siguranță nu puteau distinge codul de exploit al unui cercetător de cel al unui atacator. CEO-ul Hugging Face, Clément Delangue, a numit modelul deschis „o parte cheie a apărării noastre”.
Modelul succesor al Z.ai, GLM-5.3, lansat pe 14 august, obține deja scoruri mai bune decât GPT-5.6 Sol pe CyberGym, același benchmark de descoperire a vulnerabilităților pe care Brockman îl indică drept dovadă că atacatorii recuperează decalajul. Z.ai afirmă că va publica greutățile complete ale modelului până la sfârșitul lunii august.








