Kiberbiztonsági AI-erővel mutatkozott be az OpenAI
Az AI-modellek egyre inkább képesek automatizálni a valós kiberbiztonsági támadásokat, de ugyanezek a képességek új módszereket adnak a védők kezébe is — állítja Greg Brockman, az OpenAI társalapítója.

Brockman saját példával illusztrálta ezt: a ChatGPT Work (GPT-5.6 Sol) segítségével átvizsgálta a gregbrockman.com weboldalát, és 15 perc alatt 13 biztonsági rést talált. Ezek között volt például, hogy a weboldal nem volt megfelelően konfigurálva az e-mailek meghamisításának megakadályozására, egy elavult jQuery verziót használt, és a Cloudflare-en keresztül továbbított kérések titkosítatlanok voltak az AWS felé.
A ChatGPT Work egy óra alatt kijavította ezeket a problémákat, többek között a DNS-rekordok konfigurálásával, a jQuery eltávolításával, az AWS-ről való migrálással és a DMARC bevezetésének megkezdésével.
Stratégiai irányvonal és kódvédelem
Az OpenAI felismerte, hogy alábecsülte AI-modelljei valós kiberképességeit, ezért megerősíti biztonsági követelményeit. A cég négy fő pillérre építi stratégiáját a védekezéshez: alapvető kontrollok, határterületi intelligencia, modellalapú kódvédelem és folyamatos biztonsági kutatás. Az OpenAI a Codex modellt használja, egy biztonsági bővítménnyel kiegészítve, hogy validálja a kódot, azonosítsa a sebezhetőségeket és segítsen a fejlesztőknek a hibák kijavításában még a bevezetés előtt. Céljuk, hogy a frissen írt kódok bizonyos típusú szoftverhibáit teljesen kiküszöböljék.
Infrastruktúra-védelem és ajánlások
A cég a modelljeit infrastruktúrájának folyamatos védelmére is használja. Az AI kezeli az elsődleges biztonsági riasztások szűrését, ami csökkenti a védők terhelését, javítja a válaszidőt, és lehetővé teszi az emberi szakértőknek, hogy a megkülönböztetésre, ítélőképességre és szakértői tudásra összpontosítsanak.
Ezenkívül a határterületi intelligencia segítségével folyamatosan azonosítják és zárják be a potenciális támadási útvonalakat, például sebezhetőségeket vagy rossz konfigurációkat. A klasszikus biztonsági kontrollok, mint a hálózati izoláció és a minimális jogosultság elve, továbbra is kulcsfontosságak.
Brockman javasolja a szervezeteknek, hogy szerezzék meg a vezetés támogatását és erőforrásait a biztonsági kockázatok kezeléséhez, valamint adjanak a biztonsági csapatoknak AI-ügynököket, például a Codexet, hogy hozzáférést kapjanak kódokhoz és infrastruktúrához. A szervezeteknek azonnal el kell kezdeniük biztonsági értékeléseket futtatni saját rendszereik ellen, különös tekintettel az internetre néző szolgáltatásokra, az autentikációs folyamatokra és az érzékeny adatokat kezelő rendszerekre. A meglévő sebezhetőségi listák feldolgozása is kiemelt feladat, amit az AI-ügynökök is segíthetnek.