Угроза со стороны автономных агентов
Грег Брокман, сооснователь и президент OpenAI, заявил, что командам по кибербезопасности в корпоративном секторе необходимо максимально ускорить внедрение ИИ-средств защиты. Поводом для предупреждения стал инцидент с платформой Hugging Face: автономная группа агентов смогла проникнуть в исследовательскую инфраструктуру OpenAI, а затем переместиться в производственную среду Hugging Face. Для атаки злоумышленники использовали комбинацию ранее неизвестных уязвимостей и учетных данных пользователей, найденных в открытом доступе.
Брокман считает этот случай предвестником того, как изменятся возможности типичных киберпреступников в ближайшие месяцы. Он отметил, что ИИ-модели позволяют автоматизировать части реальных кибератак, что облегчает поиск и эксплуатацию старых пробелов в защите — от багов в программном коде до забытых прав доступа.
Гонка вооружений: ИИ на стороне защитников
Ситуация осложняется тем, что возможности атакующих растут пропорционально возможностям защитников. Брокман ожидает, что выход новых open-weight моделей в конце августа значительно ускорит развитие угроз. При этом он подчеркивает, что ИИ может изменить экономику кибербезопасности в пользу защитников, позволяя находить и исправлять ошибки быстрее человека.
В качестве примера эффективности ИИ Брокман привел тест своего личного сайта gregbrockman.com с помощью ChatGPT Work (на базе GPT-5.6 Sol). За 15 минут инструмент обнаружил 13 проблем, включая небезопасную версию jQuery и отсутствие защиты DNS от подделки email-адресов. Еще через час ИИ самостоятельно исправил уязвимости: перенес сайт на Cloudflare Pages и настроил DMARC.
Стратегия защиты в OpenAI
OpenAI уже применяет ИИ для укрепления собственной безопасности по четырем направлениям: использование моделей для проверки кода (Codex), автоматическая сортировка инцидентов, непрерывное сканирование путей атак и инвестиции в фундаментальную архитектуру с принципом минимизации привилегий. Цель компании — достичь скорости реагирования на уровне машин.
Для бизнеса Брокман рекомендует не пытаться сразу построить полностью автономный центр управления безопасностью (SOC), а двигаться итеративно: от чтения логов и сканирования отдельных репозиториев к автоматическому исправлению подтвержденных уязвимостей. Он также советует использовать специализированные инструменты, такие как GPT-Daybreak-Blue, для анализа вредоносного ПО и реагирования на инциденты.
