OpenAI 在 OpenAI-Hugging Face 事件后反思,意识到此前低估了模型真实的网络攻击能力。为此,它正通过四大支柱强化自身安全:使用 Codex 验证代码漏洞;使用智能体对安全告警进行优先分流;持续枚举攻击路径;并且只向可信防御者开放网络能力。文中演示了 ChatGPT Work(基于 GPT-5.6 Sol):它在 15 分钟内发现个人网站的 13 个问题,并在一小时内完成修复。
OpenAI 如何用前沿智能加固自身防御:The Defender's Window
OpenAI 在 OpenAI-Hugging Face 事件后反思并承认低估了模型的真实网络攻击能力,正以四大支柱加强自身安全:用 Codex 验证漏洞、用智能体优先分流安全告警、持续枚举攻击路径、只向可信防御者开放网络能力。演示中 ChatGPT Work 在 15 分钟内发现个人网站 13 个问题,1 小时内完成修复。
这说明前沿智能已可承担企业安全运营中的漏洞验证、告警分流和攻击路径枚举等任务。FDE 在客户交付时可借鉴 Agent+Codex 的自动化安全排查方式,提升效率;同时需注意网络能力开放的范围与权限,确保仅面向可信防御者,以符合企业安全规范。