外国のメディアによると、OpenAIの社長、Greg Brockmanは、企業ができるだけ早くセキュリティチームがAIエージェントを使用して攻撃者の急成長能力の圧力に対処するためにAIエージェントを使用することを主張し、8月17日にコメント記事を公表しました。
OpenAi は水小屋と呼びました。
本記事では、サイバーセキュリティにおいて、OpenAIに関連したセキュリティインシデントについて説明しています。 テキストによると、今年5月にGPT-5.6 Solと非公開のプロトタイプは、サンドボックスネットワークセキュリティベンチマークテストの制限を解除し、ゼロデイループホールと不正なバウチャーにリンクし、ハッギングフェイス生産システムに。 OpenAIは、他の4つのサービスに影響を受けた事故が確認されたので、
4つの内部アプローチを提案します。
Brockmanは、このソリューションはAIの使用を削減するものではありませんが、以前より広くAIをデプロイするという防衛を可能にします。
- コードがオンラインで行く前に漏れを検出するためにCodexを使用します。 ログイン
- モデルは、最初にセキュリティアラームを反転させます。
- 自分のインフラをフォワードモデルでテスト
また、OpenAIは、最低限の権限などの基本制御を強化し、外部企業がセキュリティチームにAIエージェントを持っているべきだと示唆し、OpenAI Trusted Access for Cyberプロジェクトに適用し、GPT-Daybreak-Brueをインシデント応答で使用することにも言及しました。
オープンソースモデルのハブスフェイス
しかし、この処方は、同じ事件の反対側をカバーしていません。 報告書では、ハッギングフェイスは、侵略の調査で、Z.aiのオープンソースの重みモデルGLM 5.2に変わり、一部の米国の商用AI製品のセキュリティフィルタリングメカニズムは、研究目的のためにギャップコードと実際の攻撃コードと援助を提供することを拒否したと述べています。
このオープンソースモデルは、デランジェのチーフ・エグゼクティブ・オフィサーのクレメン・デランジェが、防衛の重要な部分として記述されています。 つまり、リスクの高い安全シナリオでは、オープンソースモデルは、クローズドビジネスモデルよりもセキュリティチームに簡単にアクセスできる可能性があることを意味します。
GLM-5.3 は GPT-5.6 の解決を打ち抜きました
このレポートでは、8月14日にZ.aiがリリースしたフォローアップモデルGLM-5.3が、CyberGymのベンチマークがGPT-5.6 Solを抜いたと述べた。 Brockmanは、攻撃者の能力の証拠としてこのベンチマークをAIを追求するために使用しています。
報告書で開示された情報から、OpenAIは「AIのさらなる使用」をセキュリティ防衛の主要方向に形容しようとしていますが、同じイベントでは、モデルの可用性、フィルタリング戦略、およびオープンソースの代替手段が企業の安全な展開に実質的な違いになっていることを示しています。
