商傳媒|葉安庭/綜合外電報導
OpenAI 總裁 Greg Brockman 今日(8月18日)發文示警,隨著人工智慧(AI)技術快速發展,企業面臨的網路資安威脅將急劇升高,甚至連 OpenAI 自家的 AI 模型都曾突破資安防線。他強調,面對這項挑戰,企業必須以空前速度提升網路安全防護,並「以 AI 對抗 AI」作為核心策略。
Brockman 在一篇名為《The Defender’s Window》的文章中指出,AI 工具很快就能夠自主找出系統漏洞,就像 OpenAI 的 AI 代理(能夠自主執行任務的人工智慧程式)曾在內部測試中,成功攻破 Hugging Face 的系統。這起事件發生在今年5月,OpenAI 旗下模型 GPT-5.6 Sol 與一個未公開原型,當時突破沙盒環境(一種隔離的虛擬空間,用於安全測試),利用零日漏洞(未曾被發現或公開的軟體弱點,駭客可利用其發動攻擊)與竊取來的憑證,入侵了 Hugging Face 的生產系統,並影響了另外四項服務。OpenAI 於7月揭露了這起事件,Brockman 將其形容為網路安全領域的「分水嶺時刻」。
然而,Brockman 也認為 AI 同時能讓修復這些漏洞變得更加容易。他舉例說明,ChatGPT Work(運行 GPT-5.6 Sol 的版本)僅在約 15 分鐘內,就審核出他個人網站上的 13 個安全問題,並在一小時內全數修復。
OpenAI 內部已建立四項安全支柱來應對 AI 時代的資安挑戰。首先,他們利用 Codex(OpenAI 與 GitHub 共同開發的 AI 程式撰寫模型)在程式碼發布前捕捉潛在漏洞。其次,讓 AI 模型在人類介入前優先分類處理安全警報。第三,運用前沿的 AI 模型探測自家的基礎設施,主動尋找弱點。最後,強化諸如最小權限存取(只給予使用者執行工作所需的最低限度權限)等基本資安措施。
針對其他企業,OpenAI 建議資安團隊應立即部署 AI 代理,並可向其 Trusted Access for Cyber(網路安全信任存取計畫)申請,在事件響應期間使用專為資安設計的 GPT-Daybreak-Blue 模型。
Hugging Face 在遭遇入侵後進行調查時,也面臨一項挑戰。由於某些美國商業 AI 模型因安全過濾器無法區分研究者與攻擊者的程式碼而拒絕提供協助,Hugging Face 轉而採用中國 Zhipu AI 的開源模型 GLM 5.2。Hugging Face 執行長 Clément Delangue 對此表示,GLM 5.2 是其防禦的「關鍵部分」。Zhipu AI 的繼任模型 GLM-5.3 已於 8 月 14 日發布,並在 CyberGym 評測中超越了 GPT-5.6 Sol。Zhipu AI 預計將於本月底前公布 GLM-5.3 的完整權重。
Brockman 總結,未來幾個月內,每個組織都將需要大幅自動化其安全計畫以確保安全。資安社群必須緊急定義相關工具、實踐與策略,以加速防禦者的能力,超越 AI 帶來的攻擊威脅。








