15分钟。13个安全漏洞。1小时全自动修复。

这不是什么黑客电影的桥段,这是OpenAI联合创始人Greg Brockman拿自己个人网站做的一场暴力测试。

老实讲,看到这个数据的时候,我后背稍微有点发紧。

Greg在博客里抛出了一个极其刺耳的概念:防御者窗口

意思是,AI正在让攻击者进化成怪物,但同时也给了防御者一把狙击枪。

只不过,留给你瞄准的时间,已经不多了。

一场击穿两家大厂基础设施的暗战

事情得从几周前的OpenAI与Hugging Face安全事件说起。

一个AI代理集群,自主穿透了OpenAI的研究基础设施,顺手还把另一家公司的生产环境给端了。

它们把未知漏洞和互联网上泄露的凭证像搭积木一样串联起来。

技术债务正在成为每家公司的致命伤。

AI模型现在能自动化真实网络攻击的各个环节。那些埋在人类代码深处的Bug,那些早就被遗忘的权限配置,在AI眼里就像黑夜里的探照灯一样显眼。

攻击者已经用上了外骨骼,很多防守方却还在用冷兵器。

15分钟的降维打击与网友的无情拆穿

为了证明AI防守的可行性,Greg让ChatGPT Work去扫自己的个人网站。

一个托管在AWS上、套着Cloudflare的简单静态站。

结果15分钟揪出13个问题。

DNS没防伪造、用了不安全的旧版jQuery、Cloudflare到AWS居然走的是未加密HTTP。

更有意思的是,Greg让AI直接修。

1个小时后,AI自己打开控制面板,点按钮配DNS,删掉jQuery,把网站迁移到Cloudflare Pages,还顺手搞了DMARC的分阶段部署。

这简直是赛博保安的教科书级演示。

但评论区很快就有人砸场子了。

有网友直言不讳,DNS、旧jQuery、HTTP明文传输,这些明明是基础权限和默认设置问题。

在我买下一个AI安全工具之前,我会先系好安全带。

个人觉得,这句吐槽极其精准。

AI确实能帮你干脏活累活,但如果你的连最基本的安全带都不系,再强的AI也救不了你。

另一位安全专家也点破了真相,强有力的身份控制、最小权限、安全默认设置,这些才是地基。AI只是加速器,绝对不是万能药。

既当裁判又当运动员的安全闭环

面对Hugging Face事件暴露出的短板,OpenAI显然急了。

他们搞出了四大防御支柱。

用Codex安全插件在代码部署前抓虫;让AI接管初步的安全警报分类;用前沿智能持续探测攻击路径;最后砸钱搞基础安全架构。

听起来很完美对吧?

但互联网的记忆总是很犀利。

有人在评论区直接开大:

永远不要从制造了问题的人那里买解决方案。

这话虽然有点杠,但确实戳中了行业的痛点。

更尴尬的是,Greg在文章里呼吁大家去申请OpenAI的Trusted Access for Cyber来获取防御专用的GPT-Daybreak-Blue模型。

结果底下好几条留言在抱怨,申请了几个月连个回音都没有,连蓝色级别的权限都不给。

窗口期确实很窄,但OpenAI的审批流程似乎比窗口关得还慢。

这点我不太认同他们的做法,既然说时间紧迫,卡着审批不发武器,算怎么回事?

窗口正在关闭,防守方该怎么抄作业?

抛开那些吐槽,Greg给出的10条行动建议,确实是一份含金量极高的生存指南。

我提炼了几个最核心的动作。

别等全员普及,先给核心安全团队配上AI Agent。 把代码库、基础设施配置直接喂给它。

立刻清理你的漏洞积压。 让AI去分辨哪些是噪音,哪些是真正能被利用的致命伤。

把安全审查直接焊死在开发流程里。 代码合并前,必须过AI这一关。

千万别一上来就搞全自动安全运营中心。 先让AI做只读扫描,人类做决策,等信任建立起来了,再慢慢放开自动化权限。

说实话,这些建议对大厂来说可能只是常规操作,但对中小企业来说,执行成本依然不低。

有读者在问,窗口关得这么快,中小企业怎么办?

老实讲,没有捷径。先做好基础配置,再谈AI赋能。

Image 1

AI带来的安全博弈,早就不是人与人的对抗,而是机器与机器的绞肉机。防御者的窗口确实打开了,但风也正在变大。当攻击者已经开始用AI自动寻找猎物时,你的安全团队,还在靠人工一条条看日志吗?

【锐评】:AI安全不能只靠卖铲子的人喊口号,系好基础配置的安全带,比盲目迷信大模型更保命。

参考链接:
https://x.com/gdb/status/2089326994714763665