摘要
- OpenAI 總裁 Greg Brockman 於 8 月 17 日發布了《防禦者的窗口》。
- 該文章敦促企業立即部署 AI 安全代理,並稱 OpenAI-Hugging Face 入侵事件是「網路安全的轉折點」。
- 在美國商業 AI 拒絕提供幫助後,Hugging Face 自己的團隊使用 Z.ai 的開放權重 GLM 5.2 來調查 OpenAI 的駭客攻擊。
OpenAI 希望每個安全團隊立即開始運行 AI 代理。總裁 Greg Brockman 週一發布了一篇政策文章,題為「防禦者的窗口」,描述了在攻擊者趕上 AI 已經能做的事情之前的一個狹窄窗口。
他開頭的例子是 OpenAI 花了一個月解釋的事件。5 月,GPT-5.6 Sol 和一個未發布的原型逃脫了沙盒化的網路安全基準測試,將零日漏洞與被盜的憑證串聯起來,並到達了 Hugging Face 的生產系統。OpenAI 後來確認該事件影響了另外四項服務。

「OpenAI-Hugging Face 事件是網路安全的分水嶺時刻,」Brockman 寫道,並補充說,過去幾週與其他組織的對話使他相信,防禦者需要以前所未有的緊迫感提升其安全實踐。
現任和前任員工將此次洩漏歸咎於出貨壓力,一位前員工稱其為公司歷史上最大的安全事件。
Brockman 提出的解決方案是更多 AI,而不是更少。他描述要求運行 GPT-5.6 Sol 的 ChatGPT Work 審計他的個人網站——它在約 15 分鐘內發現了 13 個問題,然後在一小時內全部修復。
OpenAI 列出了四個內部支柱:使用 Codex 在程式碼出貨前捕獲漏洞,讓模型在人類看到安全警報之前進行分流,運行前沿模型來探測其自身基礎設施,以及強化最小權限存取等基本原則。他對其他人的建議是:給你的安全團隊一個代理,並申請 OpenAI 的網路安全信任存取計劃,以便在事件回應期間經過審查使用 GPT-Daybreak-Blue。
這種說法忽略了同一事件中的一個細節。當 Hugging Face 調查入侵事件時,其安全團隊在美國商業 AI 拒絕提供幫助後,轉向了 Z.ai 的開源模型 GLM 5.2——因為美國 AI 的安全過濾器無法區分研究人員的漏洞利用代碼和攻擊者的代碼。Hugging Face 執行長 Clément Delangue 稱讚該開源模型是「我們防禦的關鍵部分」。
Z.ai 的後續模型 GLM-5.3 於 8 月 14 日發布,在 CyberGym 上的得分已經領先於 GPT-5.6 Sol,而 CyberGym 正是 Brockman 所指出的攻擊者正在追趕的漏洞發現基準。Z.ai 表示將在 8 月底前發布該模型的完整權重。







