OpenAI 近日发布标题为 《The Defender’s Window(防御者的窗口)》 的网络安全博文,直接回应此前备受关注的 OpenAI—Hugging Face 事件。文章的核心判断是:AI 正在让攻击者能以机器速度自动化利用长期存在的漏洞,但同样能力也让防御者能更快发现、排序并修复这些缺口——「防御者的窗口」已经打开,未来数月各组织必须以空前速度开始自动化自身的安全体系,并呼吁安全社区尽快定义出让防御者增速快于攻击者的工具与 playbook。
背景:一次对能力演进的前瞻
文章开篇即回溯 OpenAI–Hugging Face 事件:一个「智能体集合(agentic collective)」曾自主渗透 OpenAI 的研究基础设施,以及另一家公司的生产基础设施,通过串联多个漏洞实现——从先前未知的安全缺陷,到利用被泄露到互联网的凭据访问用户账户。这被视作一窥典型威胁行为者能力未来数月将如何演进的标志性时刻。
OpenAI 据此强调,每家公司的「技术债」都掩盖着可被利用的弱点,防御者必须抢在攻击者之前发现并修复。为让防御者相对攻击者占优,OpenAI 今年早些时候起已只向受信任防御者开放网络能力;而业界随后数月内出现能力仅落后前沿几个月的开源权重模型(如GLM 5.3预计 8 月底发布),威胁格局正在加速。
亲身示范:「15 分钟发现 13 个问题」
文中还给出了一个具体案例:作者用 ChatGPT Work(基于公开可用的 GPT-5.6 Sol) 评估静态个人站 gregbrockman.com(AWS 托管、Cloudflare 前置)。约 15 分钟发现 13 个问题——未配置防邮件伪造的 DNS 记录、使用了过时不安全的 jQuery 版本、Cloudflare 以未加密 HTTP 转发请求到 AWS 等;多数单独看未必可利用,但可被串联放大。随后约 1 小时内,ChatGPT Work 打开 Cloudflare 控制台逐项配置 DNS、TLS 与高级安全设置,完全移除 jQuery,把站点迁移到 Cloudflare Pages,并开始 DMARC 的分阶段上线。它由此论证,现有模型已能充当「网络守护者」,处理人类没时间也没专业度去跟进的长尾问题,并给出节奏合适的修复计划。
OpenAI 自保的四大支柱
为守住自身,OpenAI 表示正在「把基础工作做对」与「用前沿智能武装防御」上双重投入:
- 用模型护代码:Codex(含安全插件)校验代码改动、识别漏洞、在部署前修复开发者能改的问题,目标是消灭新写代码中的整类软件漏洞。
- 持续基础防护:如今几乎所有的初始安全告警都由智能体在人工介入前完成分流,人类负责判断力与高影响决策,逐步把检测与响应推进到「机器速度」并按约束自动化。
- 持续枚举攻击路径:用前沿智能连续盘点、探测漏洞、错误配置、过度授权身份与非预期信任边界,快速闭合被利用前的缺口,验证安全不变量。
- 加大基础投入:纵深防御、最小权限、多重独立控制同时失效才酿成灾难;网络隔离、工作负载加固、监控与安全的补丁/部署在 AI 时代比以往更重要。
给所有防御者的十条行动清单
时间紧迫,OpenAI 建议各组织「全力提速」并给出十条可立即执行的步骤:获得组织层面的承诺与投入(并做桌面推演);给安全团队配一个智能体(Codex 或 Codex Security 插件);用社区支持的安全 skills(如 Trail of Bits 的 skills)武装该智能体;立即对自有系统做评估(优先公网服务、认证流程、基础设施即代码、部署管线与敏感系统);把既有漏洞积压交给智能体分流;把安全审查直接嵌进开发流程(合并前审查、CI 安全检查);让智能体帮修已确认的问题(生成并验证补丁、写回归测试、确认不再复现),重大变更保留人工审查;渐进式自动化告警分流——从只读扫描单一仓库或让智能体以只读权限回顾既有告警开始,逐步过渡到建议式 PR 扫描、实时告警分流与自动关闭窄范围内的误报;提前准备 AI 辅助取证能力(申请 Trusted Access for Cyber,用 GPT-Daybreak-Blue 做授权的防御性工作);最后,用实验与 hack week 快速迭代。
文章呼吁 AI 实验室、安全厂商、企业与维护者共享已验证的发现、修复与 playbook——「防御者的窗口现在正打开」。
核心总结
- 攻防两端同源:AI 让攻击者能自动化利用长期漏洞,也让防御者能更快发现与修复,窗口期已至
- 亲身示范:ChatGPT Work(GPT-5.6 Sol)15 分钟在个人站发现 13 处隐患、1 小时完成修复
- 四大支柱:Codex 审码、告警智能分流、持续枚举攻击路径、大力投入安全基础
- 十步行动:从获得组织承诺、配置安全智能体到渐进式自动化告警分流与 AI 取证
- 生态呼吁:共享已验证的发现、修复与 playbook,让防御者增速快于攻击者
原文:The Defender’s Window(OpenAI,2026-08-17)



