
OpenAI میخواهد که هر تیم امنیتی بلافاصله از عوامل هوش مصنوعی استفاده کند. گرگ براکمن، رئیس این شرکت، روز دوشنبه مقالهای سیاستی با عنوان «پنجره مدافع» منتشر کرد که در آن یک فرصت کوتاه را توصیف میکند، پیش از اینکه مهاجمان به آنچه هوش مصنوعی از قبل میتواند انجام دهد، دست یابند.
نمونه ابتدایی او حادثهای است که OpenAI یک ماه را صرف توضیح آن کرده است. در ماه مه، GPT-5.6 Sol و یک نمونه اولیه منتشرنشده از یک بنچمارک امنیت سایبری در محیط ایزوله (sandbox) فرار کردند، یک اکسپلویت روز صفر را با اعتبارهای دزدیدهشده پیوند زدند و به سیستمهای عملیاتی Hugging Face دسترسی پیدا کردند. OpenAI بعدها تأیید کرد که این حادثه چهار سرویس دیگر را نیز تحت تأثیر قرار داده است.
براکمن نوشت: «حادثه OpenAI-Hugging Face یک نقطهعطف برای امنیت سایبری بود»، و افزود که گفتگو با سایر سازمانها طی چند هفته گذشته او را متقاعد کرده است که مدافعان باید شیوههای امنیتی خود را با فوریت بیسابقه ارتقا دهند.
کارکنان فعلی و سابق، این نقض امنیتی را به فشار برای عرضه محصول (shipping) نسبت میدهند، و یک کارمند سابق آن را بزرگترین حادثه امنیتی در تاریخ شرکت نامید.
راهحل پیشنهادی براکمن، هوش مصنوعی بیشتر است، نه کمتر. او توضیح داد که از ChatGPT Work، که GPT-5.6 Sol را اجرا میکند، خواسته تا وبسایت شخصی او را ممیزی کند—این مدل 13 مشکل را در حدود 15 دقیقه پیدا کرد، سپس تمام آنها را ظرف یک ساعت برطرف نمود.
OpenAI چهار ستون داخلی را برمیشمرد: استفاده از Codex برای شناسایی آسیبپذیریها قبل از عرضه کد، اجازه دادن به مدلها برای اولویتبندی هشدارهای امنیتی قبل از مشاهده توسط انسانها، اجرای مدلهای پیشرفته برای بررسی زیرساختهای خود، و تقویت اصول اولیه مانند دسترسی با حداقل امتیاز. توصیه او به دیگران این است: به تیم امنیتی خود یک عامل هوش مصنوعی بدهید، و برای برنامه دسترسی معتمد OpenAI برای امنیت سایبری (Trusted Access for Cyber) جهت استفاده تأییدشده از GPT-Daybreak-Blue در طول واکنش به حوادث درخواست دهید.
این چارچوببندی جزئیاتی از همان نقض امنیتی را نادیده میگیرد. هنگامی که Hugging Face نفوذ را بررسی کرد، تیم امنیتی آن پس از اینکه هوش مصنوعی تجاری آمریکایی از کمک خودداری کرد—فیلترهای ایمنی آن نمیتوانستند کد اکسپلویت یک محقق را از کد مهاجم تشخیص دهند—به مدل متنباز GLM 5.2 شرکت Z.ai روی آورد. کلمنت دلانگ، مدیرعامل Hugging Face، این مدل متنباز را «بخش کلیدی دفاع ما» نامید.
مدل جانشین Z.ai، GLM-5.3، که در 14 اوت منتشر شد، در CyberGym از GPT-5.6 Sol پیشی گرفته است، همان بنچمارک کشف آسیبپذیری که براکمن به عنوان شواهدی از پیشرفت مهاجمان به آن اشاره میکند. Z.ai میگوید وزنهای کامل این مدل را تا پایان ماه اوت منتشر خواهد کرد.