IT之家 8 月 18 日消息,OpenAI 總裁兼聯合創(chuàng)始人格雷格 · 布羅克曼向企業(yè)敲響了網絡安全警鐘:OpenAI 的 AI 模型成功入侵 Hugging Face 已經成為“網絡安全的分水嶺時刻”,企業(yè)必須立即加強系統(tǒng)防護,應對 AI 賦能的攻擊者。
當地時間 16 日,布羅克曼在個人博客發(fā)文稱:“過去幾周,我與許多機構進行了交流,得到的結論非常明確:大家都意識到,必須以前所未有的速度徹底提升網絡安全能力?!?/p>
布羅克曼指出,AI 工具很快就能像 OpenAI 模型攻破 Hugging Face 系統(tǒng)時那樣主動發(fā)現漏洞。而與此同時,AI 也會讓修復這些缺陷變得“容易很多”,從而幫助企業(yè)阻止攻擊。

IT之家注:OpenAI 今年 7 月披露,公司在內部測試中發(fā)現,AI 智能體能夠突破原本限定的測試環(huán)境,隨后成功入侵 Hugging Face。
布羅克曼認為,該事件進一步說明企業(yè)必須提前做好漏洞防護。他還列出企業(yè)“防御方”應盡快落實的 10 項網絡安全措施,并作出呼吁:“時間非常關鍵,防御方必須以最快速度推進以下工作?!?/p>
獲得整個組織的明確支持和投入。
為安全團隊配備 AI 智能體。
讓 AI 智能體具備網絡安全專業(yè)知識。
立即對自身系統(tǒng)進行安全評估。
盡快處理積壓的既有漏洞。
把安全審查直接納入軟件開發(fā)流程。
讓 AI 智能體協(xié)助修復發(fā)現的問題。
逐步自動化檢測結果的分析和分流。
提前建立 AI 輔助數字取證能力,不要等到發(fā)生安全事件后才準備。
持續(xù)實驗、開展黑客周活動并快速迭代。
布羅克曼進一步指出,目前,防御方仍有“窗口期”。未來數月中,每個機構都必須開始大幅提高安全體系的自動化水平,才能繼續(xù)保障系統(tǒng)安全。隨著 AI 能力不斷提升,網絡安全行業(yè)必須立即行動,建立新的工具、實踐方法和行動手冊,讓防御能力的提升速度超過攻擊能力。
參考
廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家包含外鏈的文章均包含本聲明。