OpenAI总裁格雷格·布罗克曼周日向企业首席信息安全官发出警告:若想在即将到来的网络攻击中生存下去,必须更积极地拥抱智能体技术。

布罗克曼在一篇博文中表示,企业系统中隐藏着"重大缺陷"已"愈发明显",防御者必须在攻击者之前发现并修复这些漏洞。他还补充道:"Hugging Face事件表明,我们低估了AI模型在现实世界中的网络攻击能力。"

然而,他所分享的OpenAI当前防御举措,大多是企业界早已熟知的常规最佳实践。布罗克曼表示:"我们持续投资于安全架构与管控措施,采用纵深防御和最小权限等策略,并将系统设计为需要多个独立控制同时失效才会发生灾难性事件。网络隔离、工作负载加固、监控以及安全补丁与部署等经典安全管控手段,在AI时代将比以往任何时候都更加重要。"

为应对新兴威胁,布罗克曼还建议企业首席信息安全官加大对智能体系统的使用力度,并不出意外地推荐了OpenAI自家产品。他写道:"给你的安全团队配备一个智能体。开始使用Codex、Codex安全插件或其他具备能力的智能体编码与安全工具。授予其访问安全团队所需代码库、基础设施配置和技术文档的权限。不要等待全公司推广,从优先级最高的系统开始。"

他还建议:"为该智能体配备安全专业知识。从社区支持的技能入手,包括静态分析、以安全为重点的代码审查、漏洞变体分析、软件供应链风险及其他安全工作流程。然后围绕组织的架构、安全标准、威胁模型和应急手册构建专属技能。"

分析师和顾问们认为,布罗克曼的建议虽然准确,但也显而易见,且带有一定的自利色彩。

Gartner副总裁分析师纳德尔·赫宁直言不讳:"一般来说,我不建议向一个在问题创造过程中扮演了一定角色、同时又在积极销售解决方案的当事方寻求建议。耐人寻味的是,整篇博文对责任问题只字未提。"

Malwarebytes恶意软件情报研究员彼得·阿恩茨补充道:"最让我印象深刻的是,OpenAI的销售意图异常直白。"他转述布罗克曼的建议称:"'给安全团队配备一个智能体',让它访问代码、基础设施配置和技术文档,并从高优先级系统开始,而不是等待全公司推广。从只读扫描到告警分类,再到自动关闭狭义定义的误报,这一推进路径在框架上是合理的,但OpenAI显然在试图将智能体访问权限在企业环境中常态化。"

LexisNexis风险解决方案集团首席信息安全官弗拉维奥·维拉努斯特同样持怀疑态度。他表示:"尽管我总体上认同布罗克曼先生的建议,但这个问题本就是OpenAI参与制造的。而现在的建议,似乎是让用户花更多钱购买OpenAI的产品来保护自己。我完全清楚,这只猫已经跑出去了,无法再关回笼子里。但我认为OpenAI应当承担责任,以更高的安全标准帮助解决问题,甚至资助提升软件安全性的相关举措,比如资助那些因AI生成的发现和修复数量激增而严重超负荷运转的关键开源项目。"他还补充道:"问责应当从自身做起,而我在这篇博文中看不到这一点。"

Aikido Security企业首席信息安全官迈克·威尔克斯指出,更重要的是布罗克曼没有说的那些事,例如当智能体失控时如何限制损害。他表示:"每一个重要的智能体操作都需要爆炸半径限制、审计追踪以及经过测试的近乎即时的回滚路径,而不仅仅是对模型安全判断的信心。布罗克曼关于仅逐步扩大自主权的建议与此一致,但我会将可逆性作为明确的设计要求。"他还补充道:"布罗克曼适当地谈到了'有界自动响应'以及让人类负责最高影响决策,但部署防御性智能体的企业还需要为智能体所做的任何更改提供极其快速且高度可靠的'撤销按钮'。"

他还指出,事件响应始终在信息不完整的情况下运作,早期指标往往有误,导致团队在新证据修正其关于攻击者身份、被攻破内容及下一步动向的假设之前,一直在追错方向。

分析师和顾问们一致认为,这些问题是整个行业普遍存在的,许多AI厂商一直专注于如何赚更多钱、占据更大市场份额,而非真正让系统更安全。

Info-Tech Research Group杰出分析师马克·陶谢克表示:"布罗克曼的博文是一个不错的总结,但其中没有什么真正新颖或值得关注的内容。所有主要AI实验室都在放弃早期建立的安全与伦理护栏。他们的重心将转向网络安全能力,因为那里才有关注度和资金。为确保新模型对普通用户安全、合乎伦理而投入资金、放缓开发的意愿已经减退。"

Digital 520首席顾问诺亚·肯尼对此表示赞同,并补充说,考虑到OpenAI正在筹备IPO,这样做有其动机。他表示:"在我看来,这与其说是技术故事,不如说是IPO故事。防御性安全在S-1招股书中读起来很好,因为它保护了营收,传递出运营成熟度的信号,并能安抚投资者。而灾难性风险团队则是完全相反的预算项目,因为它存在的全部意义就是在发布会上说'这个模型可能太危险,不宜发布'。这会导致延误和法律风险,而这恰恰发生在公司准备上市的关键时刻,且不带来任何营收。"

IDC云安全研究总监凯蒂·诺顿表示,这篇博文最令她印象深刻的是建议行动的紧迫性。她说:"最突出的是布罗克曼信息的紧迫感,以及OpenAI在OpenAI-Hugging Face事件后承认低估了其模型在现实世界中的网络攻击能力。他实际上是在说,各组织只有数月而非数年的时间来适应。"

Q&A

Q1:布罗克曼在博文中对企业安全团队的核心建议是什么?

A:布罗克曼建议企业首席信息安全官尽快为安全团队配备智能体工具,推荐使用Codex等产品,授予其访问代码库、基础设施配置和技术文档的权限,并从优先级最高的系统开始,不要等待全公司统一推广。同时建议为智能体配备静态分析、代码审查、漏洞分析等安全专业技能。

Q2:业内人士为什么批评布罗克曼的这篇博文?

A:多位分析师和安全专家认为,博文内容虽然准确,但大多是老生常谈的最佳实践,缺乏新意。更关键的是,OpenAI本身参与制造了AI带来的安全威胁,却在博文中推销自家产品作为解决方案,且对责任问题只字未提。有专家指出,这更像是一篇服务于IPO叙事的软文,而非真正的安全指导。

Q3:安全专家认为布罗克曼博文中最大的缺失是什么?

A:Aikido Security的首席信息安全官迈克·威尔克斯指出,博文没有讨论当智能体失控时如何限制损害,例如爆炸半径限制、审计追踪和快速回滚机制。他认为可逆性应当成为明确的设计要求,企业部署防御性智能体时必须具备极其快速可靠的"撤销按钮"。

Computerworld