OpenAI总裁Greg Brockman撰写长文,回顾了此前与Hugging Face的安全事件。他呼吁大家必须以史无前例的速度,彻底升级自身的网络安全体系,并给出了具体的行动路径。
安全升级的十大行动路径
1. 争取组织自上而下的重视:确保安全与工程团队获得充分的跨部门协同与资源,以快速应对威胁。组织团队开展Tabletop Exercises(沙盘推演),模拟攻击在业务中可能的爆发形态。
2. 为安全团队配备专属Agent:引入Codex、Codex Security插件或其他成熟的Agent级编程与安全工具。在合规授权的前提下,赋予其访问代码库、基础设施配置及技术文档的权限。
3. 向Agent注入专业安全能力:从开源社区成熟的Skills切入,如静态分析、安全专项代码审查、Variant Analysis及软件供应链风险排查等工作流。
4. 全面安全评估:优先级应清晰明确:首当其冲的是面向公网的服务、鉴权流程、IaC、部署流水线以及承载敏感数据的核心系统。
5. 加速消化历史漏洞:将代码扫描结果、依赖项告警、历史安全工单喂给Agent,让它对历史问题进行分流初筛,锁定具备实战利用价值的高危漏洞。
AI辅助安全取证
申请Trusted Access for Cyber资质,让团队获得合规防御使用授权,用于应急响应、威胁检测工程与恶意样本分析。在日常演练中习惯调用AI能力来分析日志、遥测数据与告警信息。