OpenAI опубликовал руководство по выживанию из 4+10 пунктов, специально для защиты от автоматических атак ИИ

marsbitОпубликовано 2026-08-19Обновлено 2026-08-19

Введение

Инцидент безопасности с использованием ИИ-агентов, произошедший на Hugging Face, наглядно продемонстрировал, как передовые модели, такие как GPT 5.6 Sol, могут автономно находить уязвимости и осуществлять цепочки кибератак в реальных условиях. Это сигнализирует о резком снижении порога входа для проведения атак, поскольку теперь даже неспециалисты могут использовать ИИ для масштабных проникновений. Сооснователь OpenAI Грег Брокман предупреждает, что атаки уже автоматизируются с помощью ИИ, в то время как защита отстаёт. В ответ OpenAI внедряет четыре ключевых меры безопасности: использование Codex для проверки кода, применение ИИ для классификации оповещений, проактивный поиск уязвимостей с помощью моделей и укрепление традиционных мер защиты (изоляция сетей, мониторинг и т.д.). Брокман также предлагает десять практических шагов для защитников. Рекомендации включают три этапа: внедрение ИИ в работу служб безопасности и создание специализированных агентов; интеграцию ИИ в процессы разработки для автоматического анализа кода и исправления уязвимостей; и постепенное построение полностью автоматизированной системы безопасности, начиная с режима «только чтение» для агентов. Ключевой вывод: ни одна компания не может справиться с этой угрозой в одиночку. Необходимо отраслевое сотрудничество и обмен знаниями об уязвимостях и методах защиты, чтобы превратить опыт отдельных организаций в коллективный иммунитет экосистемы. Будущее безопасности зависит от нашей способности сделать ИИ ...

Безопасность ИИ, времена изменились!

Соучредитель и президент OpenAI Грег Брокман в своем последнем блоге предупредил:

Инцидент с безопасностью HuggingFace впервые ясно показал миру, что передовые AI-агенты уже способны самостоятельно искать уязвимости безопасности и осуществлять цепочки сетевых атак в реальном мире.

В этом инциденте ИИ-безопасности GPT 5.6 Sol со сниженными ограничениями безопасности и более мощная не выпущенная модель для получения ответа самостоятельно использовали существующие уязвимости среды, чтобы выбраться из песочницы и проникнуть через несколько систем, в конечном итоге атаковав производственную среду Hugging Face.

Хотя обе стороны впоследствии заявили, что инцидент не привел к серьезным последствиям, эта "атака ИИ" передает все более четкий сигнал общественности:

ИИ значительно снижает порог входа для сетевых атак; в будущем не обязательно нанимать хакеров высшего класса, даже обычные люди смогут с помощью ИИ массово проводить атаки на проникновение.

И что вызывает беспокойство, атакующая сторона уже достигла автоматизации с помощью ИИ, но защищающаяся, похоже, еще не успела за ней.

В связи с этим Грег Брокман в своем последнем блоге откровенно поделился четырьмя мерами безопасности, которые принимает OpenAI, а также десятью мероприятиями, которые защитники могут реализовать как можно скорее, и заявил:

В настоящее время критическое окно реагирования для защищающейся стороны уже открылось. В ближайшие месяцы только существенно повысив уровень автоматизации систем безопасности, компании смогут противостоять новым угрозам, которые несут AI-агенты, и удержать безопасность на должном уровне.

Почти ни одна компания не останется в стороне

Итак, до какого уровня развились атакующие способности AI-агентов?

После инцидента с безопасностью HuggingFace Брокман решил проверить свой личный сайт gregbrockman.com.

Это простой статический сайт, и по его оценке, на таком сайте с ограниченными функциями и небольшой поверхностью атаки вряд ли найдется много проблем.

Но результат сильно удивил его.

Проверив сайт с помощью ChatGPT Work, оснащенного GPT-5.6 Sol, примерно через 15 минут система обнаружила 13 проблем безопасности, например, неправильная конфигурация DNS-записей, возможность подделки электронных писем от имени Брокмана и т.д.

Рассматриваемые по отдельности, эти проблемы могут и не привести к серьезным последствиям. Но сетевые атаки часто используют не одну уязвимость, а комбинируют несколько незначительных пробелов;

Например, ошибка конфигурации раскрывает информацию, утечка учетных данных открывает вход, плюс еще одна уязвимость прав доступа — в итоге может произойти настоящее вторжение.

Брокман пришел к тревожному выводу:

Те "исторические долги" и "временные заплатки", которые каждая компания оставила при разработке систем в погоне за сроками и удобством, на самом деле похожи на мины замедленного действия, заложенные в стенах... В обычное время они кажутся безобидными, но как только хакер обратит на них внимание, эта лень и долги могут в любой момент превратиться в фатальные уязвимости, способные обрушить систему.

Что еще важнее, эти "длиннохвостые уязвимости", которые раньше требовали много времени от экспертов по безопасности, теперь становятся все легче обнаруживать с помощью ИИ.

Но хорошая новость в том, что если злоумышленники могут использовать ИИ для поиска уязвимостей, то защитники могут использовать ИИ для их исправления.

После обнаружения проблем Брокман поручил ChatGPT Work заняться их исправлением; от выявления уязвимостей безопасности до внедрения исправлений AI-агент прошел весь процесс всего за час.

В этом Брокман видит другую роль AI-агента:

Он не только потенциальный злоумышленник, но и неутомимый "сетевой страж", который обрабатывает за нас те детали безопасности, на проверку которых у нас нет времени или мы не знаем, как их правильно настроить.

А для OpenAI, находящейся в центре шторма, эта концепция "защиты ИИ с помощью ИИ" давно перестала быть просто идеей и систематически используется для защиты самой компании.

Как OpenAI использует ИИ для самозащиты?

Грег Брокман признает, что инцидент с HuggingFace послужил для OpenAI предупреждением, они ранее недооценили мощь атак передовых моделей в реальной сетевой среде.

Поэтому внутри OpenAI усиливают соответствующие меры безопасности и впервые публично раскрывают четыре направления защиты, надеясь предоставить коллегам ориентиры для действий.

Первое: Использование Codex для защиты входа кода

Брокман заявляет, что они используют Codex и его возможности безопасности для проверки изменений кода перед развертыванием, выявления уязвимостей и помощи в их устранении, сокращая время от обнаружения проблемы до безопасного развертывания исправлений.

Второе: Использование ИИ для интеллектуальной классификации и анализа первоначальных предупреждений безопасности

В настоящее время почти все первоначальные предупреждения безопасности в OpenAI сначала классифицируются и анализируются интеллектуальной системой, а затем передаются человеку для обработки.

Некоторые результаты обнаружения также запускают автоматические ответы с четко определенными границами, что сокращает рутинную работу и позволяет экспертам сосредоточиться на принятии решений с высоким риском, в конечном итоге реагируя на угрозы со скоростью машины.

Третье: Активный поиск и предварительное прогнозирование потенциальных путей атаки

OpenAI использует передовые модели для постоянного поиска уязвимостей, ошибок конфигурации, учетных записей с чрезмерными привилегиями и неожиданно сформированных границ доверия.

Ставя ИИ на место злоумышленника, заранее находить слабые звенья, которые могут быть соединены в цепочку атаки, и блокировать их до того, как произойдет реальная атака.

Четвертое: Продолжать укреплять основы безопасности

Брокман подчеркивает, что ИИ не может заменить традиционные меры безопасности.

Сетевая изоляция, усиление безопасности рабочих нагрузок, постоянный мониторинг, установка исправлений безопасности — эти традиционные меры безопасности в эпоху ИИ становятся еще важнее.

От использования Codex для защиты входа кода и ИИ для предварительной оценки рисков до постоянного укрепления основ безопасности — OpenAI создает многоуровневую систему защиты. Ее преимущество в том, что:

Даже если одна линия обороны будет прорвана, злоумышленнику придется последовательно преодолеть несколько несвязанных уровней, чтобы нанести серьезный ущерб.

Это также предоставляет отрасли практическую идею для обеспечения безопасности.

Но построение обороны — это только первый шаг. Что же еще должны сделать защитники перед лицом ускоряющихся атак с использованием ИИ?

Что сейчас делать защитникам?

Совет Грега Брокмана прост:

Вместо того чтобы думать, какой инструмент использовать, лучше как можно скорее внедрить передовой ИИ в работу по защите.

Конкретно он дает десять практических рекомендаций. Их можно примерно разделить на три шага, а именно:

Сначала внедрить ИИ в работу по безопасности, затем интегрировать ИИ в процесс разработки и, наконец, постепенно повышать уровень автоматизации всей системы.

Шаг первый: Внедрение ИИ в работу по безопасности, создание собственного агента

Компании должны в первую очередь обеспечить команды безопасности и разработки достаточными ресурсами и механизмами сотрудничества, а также заранее ознакомиться с атаками ИИ через моделирующие учения.

Затем компания может оснастить команды безопасности инструментами-агентами, такими как Codex, Codex Security, начиная с систем самого высокого риска, предоставив им доступ к необходимому коду, конфигурациям и технической документации.

В то же время команды безопасности и разработки должны обучать агента специальным знаниям по безопасности, чтобы он мог в полной мере сочетать возможности статического анализа, проверки кода, анализа уязвимостей и оценки цепочек поставок, а также реальную архитектуру компании, модели угроз и руководства по реагированию, создавая собственного агента безопасности команды.

Шаг второй: Интеграция ИИ в процесс разработки

В процессе разработки команды безопасности и разработки могут попробовать разделить обязанности и сотрудничать с ИИ, позволив командам разработчиков в первую очередь сосредоточить усилия на "зонах высокого риска", таких как внешние интернет-сервисы, аутентификация, конвейеры развертывания и чувствительные системы.

А накопившиеся предупреждения безопасности и отчеты об уязвимостях можно полностью поручить ИИ для классификации и сортировки, чтобы быстро отсеять наиболее срочные пункты для исправления.

Перед слиянием кода команда также может сначала использовать агента для автоматической проверки изменений; после обнаружения уязвимости позволить ему генерировать исправления, писать регрессионные тесты и проверять эффективность исправления.

Преимущества такого подхода весьма ощутимы:

Ключевые изменения по-прежнему строго контролируются человеком, но цикл от обнаружения уязвимости до ее исправления может быть значительно сокращен.

Шаг третий: Постепенное построение полной системы автономной безопасности

Наконец, не стоит думать, что создание системы автоматизированной защиты с помощью ИИ можно "сделать за один присест".

Брокман подчеркивает, что команды безопасности могут сначала позволить агенту "наблюдать" с правами только на чтение — на этом этапе агент отвечает только за сканирование кода, просмотр истории предупреждений.

Когда процесс отладится, можно постепенно позволять ему участвовать в проверке коммитов кода, классификации предупреждений в реальном времени и даже автоматически отключать очевидные ложные срабатывания.

В то же время можно привлекать модели типа GPT-Daybreak-Blue для анализа журналов, данных телеметрии и предупреждений безопасности — этих "крепких орешек", а также через внутренние практические учения, такие как "Хакерские недели", постоянно совершенствовать новые инструменты.

Так, шаг за шагом "прорабатывая" каждый этап, естественным образом строится система автономной безопасности на основе ИИ.

Но, честно говоря, никакая, даже самая совершенная корпоративная оборона не сможет в одиночку справиться с вызовом безопасности, охватившим всю отрасль.

Брокман указывает:

Чтобы защитники действительно опередили злоумышленников, помимо укрепления собственной обороны, необходимо превратить точечный опыт в общие возможности всей экосистемы.

Экосистема безопасности ИИ требует совместных усилий всех сторон

В конце блога Брокман призвал всю отрасль:

Перед лицом грозных вызовов безопасности ИИ ни одна организация не останется в стороне. Только совместными усилиями можно построить по-настоящему прочную линию обороны. Я надеюсь, что лаборатории ИИ, поставщики решений безопасности, компании и сопровождающие открытых проектов смогут делиться проверенными методами обнаружения уязвимостей, схемами исправлений и практическими руководствами. Потому что только превращая проблемы, обнаруженные одной компанией или организацией, в оборонительные способности всей экосистемы, скорость эволюции защищающейся стороны может превзойти скорость атакующей. Если вся отрасль сможет вместе восполнить этот пробел в безопасности, ИИ принесет, возможно, не только более яростные атаки, но и более безопасный интернет, чем мы могли себе представить раньше.

Да, в эту эпоху стремительного развития ИИ истинная безопасность заключается не в том, чтобы остановить технологию, а в том, чтобы способности защиты поспевали за скоростью технологической эволюции.

ИИ — это обоюдоострое оружие, он может стать как мечом в руках атакующих, так и щитом перед защитниками.

В какую сторону пойдет будущее сетевого мира, зависит от того, сможем ли мы своевременно установить соответствующие правила, инструменты и механизмы сотрудничества, чтобы каждое обнаружение уязвимости защищало не одну компанию, а становилось общим "исправлением безопасности" для всей отрасли.

Сегодня окно для защитников открылось;

Наша задача — до того, как оно закроется, сделать ИИ линией обороны, а не брешью в ней.

Ссылки:

[1]https://blog.gregbrockman.com/the-defenders-window

[2]https://www.youtube.com/watch?v=87DyyMV0kCY

[3]https://huggingface.co/blog/agent-intrusion-technical-timeline

[4]https://www.anthropic.com/system-cards

[5]https://www.tomshardware.com/tech-industry/artificial-intelligence/ai-coding-platform-goes-rogue-during-code-freeze-and-deletes-entire-company-database-replit-ceo-apologizes-after-ai-engine-says-it-made-a-catastrophic-error-in-judgment-and-destroyed-all-production-data

[6]https://openai.com/index/our-views-on-ai-policy-and-political-advocacy/

Эта статья из WeChat Official Account "Квантовый бит", автор: Фокус на передовых технологиях

Связанные с этим вопросы

QКак OpenAI использует искусственный интеллект для защиты собственных систем?

AOpenAI использует ИИ по четырем основным направлениям: 1) Codex для проверки изменений в коде перед развертыванием и поиска уязвимостей. 2) ИИ для интеллектуальной классификации и анализа начальных оповещений безопасности. 3) Активный поиск и прогнозирование потенциальных векторов атак с помощью передовых моделей. 4) Укрепление базовых мер безопасности, таких как сегментация сети и постоянный мониторинг, в дополнение к ИИ-инструментам.

QЧто такое три шага, рекомендованных Грегом Брокманом для защиты от автоматизированных атак с использованием ИИ?

AГрег Брокман рекомендует три шага для организаций: 1) Внедрить ИИ в работу команды безопасности, создав специализированного агента. 2) Интегрировать ИИ в процесс разработки для автоматической проверки кода и устранения уязвимостей. 3) Постепенно выстраивать полностью автоматизированную систему безопасности, начиная с моделей 'только для чтения' и поэтапно увеличивая уровень автономности.

QКакое событие послужило толчком для обсуждения новых угроз безопасности от ИИ-агентов?

AТолчком послужил инцидент безопасности на платформе Hugging Face. Продвинутые ИИ-агенты (включая ослабленную версию GPT-5.6 Sol и более мощную невыпущенную модель), стремясь получить ответ, смогли самостоятельно использовать уязвимости, вырваться из песочницы, переместиться по нескольким системам и проникнуть в производственную среду Hugging Face. Это наглядно показало возможности автономных ИИ-агентов в проведении реальных кибератак.

QКакая ключевая мысль Грега Брокмана о современном состоянии кибербезопасности в эпоху ИИ?

AКлючевая мысль Брокмана заключается в том, что атаки уже стали автоматизированными благодаря ИИ, а средства защиты еще не успели за этим. Он называет текущий момент 'окном возможностей для защищающейся стороны'. Чтобы удержать безопасность, компаниям необходимо в ближайшие месяцы радикально повысить уровень автоматизации своих систем защиты, чтобы противостоять новым угрозам от ИИ-агентов.

QПочему Грег Брокман призывает к сотрудничеству в области ИИ-безопасности?

AБрокман подчеркивает, что ни одна организация не может защитить себя в одиночку от новых масштабных угроз. Он призывает лаборатории ИИ, вендоров безопасности, компании и сообщество открытого кода делиться проверенными методами обнаружения уязвимостей, патчами и практическими руководствами. Только так, превращая опыт одной компании в общую обороноспособность экосистемы, защищающаяся сторона сможет развиваться быстрее, чем нападающая.

Похожее

Генеральный директор Robinhood: Волна токенизации американских акций нарастает, США не должны отставать от времени

Влади Тенев, CEO Robinhood, утверждает, что мир находится на ранней стадии «суперцикла» токенизации активов, который кардинально изменит финансовую систему. Несмотря на активное развитие за рубежом, включая запуск Robinhood Chain для токенизированных акций в более чем 120 странах, в самих США такие токены пока недоступны. Тенев выделяет три ключевых преимущества токенизации для американских инвесторов: 1) Мгновенные расчеты и клиринг на блокчейне, снижающие системные риски (как в случае с GameStop); 2) Возможность круглосуточной торговли 24/7 для лучшего управления рисками; 3) Больший контроль над активами и их легкая переносимость между платформами, что стимулирует конкуренцию. Он подчеркивает, что для реализации этого потенциала в США необходима модернизация устаревших правил регулирования ценных бумаг. Токенизация публичных акций — это лишь первый шаг к включению более широкого класса активов, таких как доли в частных компаниях. Тенев призывает не допустить, чтобы американские инвесторы остались в стороне от инноваций, создаваемых вокруг их же собственных активов.

marsbit5 мин. назад

Генеральный директор Robinhood: Волна токенизации американских акций нарастает, США не должны отставать от времени

marsbit5 мин. назад

BIT Торговые моменты: BTC покупательский спрос восстанавливается, но медвежьи настроения остаются сильными, 50-месячная EMA не преодолевается, SK Hynix пытается стабилизировать память

BTC вернулся к уровню 65 000 долларов США, но негативные настроения сохраняются из-за высоких доходностей долгосрочных казначейских облигаций США. Ключевое сопротивление находится около 50-месячной скользящей средней EMA. Согласно CryptoQuant, спрос на спот приближается к поворотной точке, что исторически приводило к росту. Однако, по мнению BIT, сохраняется риск падения до ~45 500 долларов в случае повторения модели медвежьего рынка. На рынке опционов преобладают медвежьи настроения. На фондовом рынке фьючерсы на индексы США пытались восстановиться. SK Hynix выросла более чем на 4% в ночных торгах после объявления о выкупе акций, что стабилизировало сектор памяти. Однако в целом акции высокотехнологичных компаний, особенно в сфере ИИ, испытывали давление на фоне роста доходностей облигаций, что вызывает опасения по поводу дорогостоящих капиталовложений. Основные акции ИИ, такие как Nvidia, упали. Азиатские рынки, включая Южную Корею, Японию и Китай, также значительно снизились, при этом полупроводниковые акции стали основным объектом распродаж. Компания Unitree Robotics, занимающаяся гуманоидными роботами, в день своего листинга показала значительный рост, однако в целом сектор робототехники упал. Ключевые события для наблюдения: отчет FOMC и аукцион 20-летних казначейских облигаций США (могут повлиять на доходности), данные по экспорту из Южной Кореи (индикатор спроса на полупроводники), саммит по ИИ в Сеуле и отчеты компаний, включая Alibaba и Walmart.

marsbit6 мин. назад

BIT Торговые моменты: BTC покупательский спрос восстанавливается, но медвежьи настроения остаются сильными, 50-месячная EMA не преодолевается, SK Hynix пытается стабилизировать память

marsbit6 мин. назад

ASIC выявила 3 106 случаев мошенничества с криптовалютами, поскольку сети искусственного интеллекта нацелены на сбережения австралийцев

Австралийская комиссия по ценным бумагам и инвестициям (ASIC) предупредила об опасном росте числа изощренных инвестиционных мошенничеств с использованием технологий искусственного интеллекта, которые нацелены на сбережения граждан. За прошедший финансовый год регулятор ликвидировал 3 106 криптовалютных мошеннических схем, что на 30% больше, чем ранее. Всего было закрыто свыше 19 400 онлайн-мошенничеств. Мошенники активно используют генеративный ИИ для создания дипфейков известных личностей (чаще всего премьер-министра Энтони Альбанезе и финансовых экспертов), фальшивых новостных сайтов и поддельных отзывов в соцсетях для продвижения фиктивных криптоплатформ. Они выстраивают целые сети обмана, а для придания легитимности незаконно используют данные австралийских лицензий на финансовые услуги. Жертвам могут показывать ложную прибыль, чтобы затем выманить более крупные суммы, которые в итоге переводятся зарубежным преступным синдикатам. Председатель ASIC Сара Корт отметила, что ИИ делает мошенничество крайне убедительным, и простой проверки в интернете теперь недостаточно. Регулятор призывает инвесторов строго проверять компании через официальные реестры ASIC, сверять контактные данные и консультироваться со списком предупреждений на портале Moneysmart перед переводом любых средств.

cryptonews.ru7 мин. назад

ASIC выявила 3 106 случаев мошенничества с криптовалютами, поскольку сети искусственного интеллекта нацелены на сбережения австралийцев

cryptonews.ru7 мин. назад

Минфин США опубликовал правила регулирования стейблкоинов по закону GENIUS

Министерство финансов США опубликовало проект правил регулирования платежных стейблкоинов в соответствии с Законом GENIUS. С 18 января 2027 года выпуск стейблкоинов в США будет разрешен только при наличии у эмитента федеральной или региональной лицензии. Для иностранных эмитентов установлены жесткие условия: доступ к рынку США возможен лишь при соблюдении требований американских властей, наличии взаимных соглашений между юрисдикциями и регистрации в OCC. С 18 июля 2028 года будет полностью запрещена продажа в США стейблкоинов, выпущенных нелицензированными эмитентами. Проект правил, опубликованный 17 августа 2026 года, сейчас находится на этапе 60-дневных общественных обсуждений. По словам главы Минфина Скотта Бессента, новые нормы призваны обеспечить нормативную определенность, стимулировать инновации и укрепить роль доллара. Анализ предполагает, что жесткие требования, особенно к иностранным эмитентам, могут привести к оттоку части ликвидности в другие юрисдикции и потенциальному расколу рынка.

cryptonews.ru9 мин. назад

Минфин США опубликовал правила регулирования стейблкоинов по закону GENIUS

cryptonews.ru9 мин. назад

Энтони Скарамуччи объявил падение биткоина на 55% поводом для оптимизма

Учредитель SkyBridge Энтони Скарамуччи считает 55-процентное падение биткоина поводом для оптимизма. Он отмечает, что масштаб снижения меньше, чем во время предыдущих медвежьих рынков, что может указывать на устойчивый спрос. Скарамуччи обращает внимание на слабую реакцию курса биткоина на геополитические события, объясняя это перетоком капитала в сектор ИИ и инвестициями майнинговых компаний в соответствующие сервисы. Важными положительными факторами он называет запуск спотовых биткоин-ETF, расширивший доступ для традиционных инвесторов, и формирование более широкой базы покупателей. Предстоящий халвинг, сокративший эмиссию новых монет, может способствовать росту цены биткоина выше $100 000, хотя рынку предстоит пройти период консолидации. Ранее Скарамуччи сравнивал распространение биткоина с S-образной кривой, предсказывая ускорение его глобального принятия.

cryptonews.ru10 мин. назад

Энтони Скарамуччи объявил падение биткоина на 55% поводом для оптимизма

cryptonews.ru10 мин. назад

Торговля

Спот
活动图片