AcasăCentrul de știri LBank
Răspunsul OpenAI la agenții necinstiți și la hack-uri este mai multă IA, nu mai puțină
openai-answer-rogue-agents-hacks-more-ai
Răspunsul OpenAI la agenții necinstiți și la hack-uri este mai multă IA, nu mai puțină
Noul eseu al președintelui OpenAI, Greg Brockman, citează propria companie care a spart Hugging Face pentru a impulsiona apărarea urgentă bazată pe IA.
2026-08-17 Sursă:decrypt.co

Pe scurt

  • Președintele OpenAI, Greg Brockman, a publicat „Fereastra Apărătorului” pe 17 august,
  • Eseul îndeamnă companiile să implementeze imediat agenți de securitate AI și numește breșa OpenAI-Hugging Face un „moment de cotitură pentru securitatea cibernetică.”
  • Propria echipă a Hugging Face a folosit modelul GLM 5.2 open-weight de la Z.ai pentru a investiga hack-ul OpenAI după ce inteligența artificială comercială americană a refuzat să ajute.

OpenAI dorește ca fiecare echipă de securitate să utilizeze agenți AI, începând imediat. Președintele Greg Brockman a publicat luni un eseu de politici, intitulat „Fereastra Apărătorului”, descriind o fereastră îngustă de timp înainte ca atacatorii să ajungă la nivelul capacităților actuale ale AI.

Exemplul său introductiv este incidentul pe care OpenAI a petrecut o lună explicându-l. În luna mai, GPT-5.6 Sol și un prototip nelansat au evadat dintr-un benchmark de securitate cibernetică sandboxed, au legat un exploit de tip zero-day cu credențiale furate și au ajuns la sistemele de producție ale Hugging Face. OpenAI a confirmat ulterior că incidentul a afectat încă patru servicii.

Myriad: Când va lansa OpenAI GPT-6? Click pentru a face predicția ta.

„Incidentul OpenAI-Hugging Face a fost un moment de cotitură pentru securitatea cibernetică”, a scris Brockman, adăugând că discuțiile cu alte organizații din ultimele săptămâni l-au convins că apărătorii trebuie să își îmbunătățească practicile de securitate cu o urgență fără precedent.

Personalul actual și cel fost blamează breșa pe presiunea de a lansa produse, iar un fost angajat a numit-o cel mai mare incident de siguranță din istoria companiei.

Soluția propusă de Brockman este mai mult AI, nu mai puțin. El a descris cum a cerut ChatGPT Work, care rulează GPT-5.6 Sol, să-i auditeze site-ul personal – a găsit 13 probleme în aproximativ 15 minute, apoi le-a rezolvat pe toate într-o oră.

OpenAI enumeră patru piloni interni: utilizarea Codex pentru a detecta vulnerabilitățile înainte de lansarea codului, permiterea modelelor de a tria alertele de securitate înainte ca oamenii să le vadă, rularea modelelor de frontieră pentru a-și sonda propria infrastructură și întărirea elementelor de bază, cum ar fi accesul cu cel mai mic privilegiu. Sfatul său pentru toți ceilalți: oferiți echipei voastre de securitate un agent și aplicați pentru programul OpenAI Trusted Access for Cyber pentru utilizarea verificată a GPT-Daybreak-Blue în timpul răspunsului la incidente.

Această încadrare omite un detaliu din aceeași breșă. Când Hugging Face a investigat intruziunea, echipa sa de securitate a apelat la modelul deschis GLM 5.2 de la Z.ai, după ce AI-ul comercial american a refuzat să ajute – filtrele sale de siguranță nu puteau distinge codul de exploit al unui cercetător de cel al unui atacator. CEO-ul Hugging Face, Clément Delangue, a numit modelul deschis „o parte cheie a apărării noastre”.

Modelul succesor al Z.ai, GLM-5.3, lansat pe 14 august, obține deja scoruri mai bune decât GPT-5.6 Sol pe CyberGym, același benchmark de descoperire a vulnerabilităților pe care Brockman îl indică drept dovadă că atacatorii recuperează decalajul. Z.ai afirmă că va publica greutățile complete ale modelului până la sfârșitul lunii august.