AI攻击能力爆发!网络安全迎来分水岭,留给防守者的时间已经不多

OpenAI总裁Greg Brockman将自家内部大模型成功入侵Hugging Face一事,定义为网络安全领域的一道分水岭事件。这次事件也让OpenAI看清:他们严重低估了前沿AI模型在现实场景中的攻击破坏力。而更值得警惕的是,开放权重开源模型的攻击能力,与闭源顶尖模型的差距已经缩短至仅数月。

Brockman将当下称作防守者窗口期。他警示企业,必须在未来数月内大规模落地AI驱动的自动化安全防御;一旦AI攻击能力大范围扩散,传统依靠人工挖掘、修复漏洞的模式,将完全跟不上攻击迭代的速度。

他给到企业的实操思路:为安全团队部署AI智能Agent,使其读取代码与基础设施配置,主动扫描排查漏洞、清理历史积压风险,将安全审查嵌入开发全流程。Agent识别风险后,可辅助产出修复补丁并完成测试;再由浅入深,从只读扫描进阶到告警归类、有限度自动处置,高风险操作依旧保留人类最终决策权。

OpenAI内部已经落地这套方案:绝大多数安全初始告警先交由AI完成分类,模型持续推演潜在攻击链路。同时团队正在专项训练可输出“超高安全等级代码”的专用模型,目标从源头消除一部分软件安全漏洞。
#ai