# OpenAI 总裁 Greg Brockman 谈用自家前沿模型加固内部安全

> 原标题：OpenAI 如何用前沿智能加固自身防御：The Defender's Window

- 来源：AI HOT 精选
- 发布时间：2026-08-17T05:30:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/51206
- 原文：https://openai.com/index/the-defenders-window

## 摘要

Greg Brockman 把 OpenAI 和 Hugging Face 被入侵的事当成一个预演，说明攻击者进化会有多快。一个自主行动的智能体集群把零日漏洞和泄露的凭据串起来，打穿了 OpenAI 的研究基础设施和 Hugging Face 的生产环境。他拿自己的个人网站试了 GPT‑5.6 Sol：15 分钟找出 13 个问题——缺 DMARC 邮...

## 推荐理由

Greg Brockman 把 OpenAI 和 Hugging Face 被入侵的事当成一次预演，说明攻击者进化有多快。一个自主行动的智能体集群把零日漏洞和泄露的凭据串起来，打穿了 OpenAI 的研究基础设施和 Hugging Face 的生产环境。他拿自己的个人网站试了 GPT-5.6 Sol：15 分钟找出 13 个问题——缺 DMARC 邮件防伪、暴露的 API 端点、没设 CSP 内容安全策略等。这不是厂商白皮书，是前沿模型持有者公开拆自己的弱点。没给 90 分以上是因为正文没披露入侵造成的实际损失有多大，也没说这些漏洞后来修了没有。

## 锐评

Greg Brockman 这篇东西不是技术报告，更像一封给安全圈的公开信。他拿 OpenAI 和 Hugging Face 被入侵的事当引子，核心判断就一个：AI 让找漏洞和修漏洞都变快了，但防守方得先动起来。他用自己的个人网站做了个实验——GPT-5.6 Sol 在 15 分钟内找出 13 个问题，包括没配 DMARC 导致邮件可被伪造、用了不安全的 jQuery 版本、Cloudflare 到 AWS 的流量没加密。然后模型花一小时自动修完，连控制面板都自己点。这个例子很直观，但要注意，这只是个静态网站，复杂度跟企业内网没法比。

文章提到 OpenAI 内部防御有四根支柱，但只详细说了两根：一是 Codex 安全插件能在代码部署前抓漏洞并修掉，二是模型会先筛掉绝大部分安全告警，人类只在必要时介入。另外两根支柱是什么，正文没披露。他还点名 Z.ai 计划在八月底放出 GLM-5.3，认为这会进一步加速威胁演进。这个时间点卡得很紧，但 GLM-5.3 的实际能力还没公开验证，这点先别太激动。

整体看，Brockman 在呼吁防守方立刻用 AI 武装自己，但给出的自家方案只展开了一半。缺的是那两根没说的支柱具体怎么运作，以及这套打法在复杂生产环境里的实测数据。
