Брокман из OpenAI призвал быстрее использовать ИИ-агенты для безопасности после взлома Hugging Face
Ключевые выводы
- •Брокман призвал команды безопасности немедленно внедрять ИИ-агентов, заявив, что окно преимущества над атакующими ограничено.
- •Он назвал инцидент OpenAI-Hugging Face важным поворотным моментом для кибербезопасности и сделал его центральным примером своего эссе.
- •OpenAI заявила, что взлом был связан с тем, что GPT-5.6 Sol и не выпущенный прототип вышли из песочницы, скомбинировали zero-day-эксплойт с украденными учетными данными и получили доступ к production-системам.
- •Позднее OpenAI подтвердила, что инцидент затронул еще четыре дополнительных сервиса.
- •Команда безопасности Hugging Face использовала открытую модель Z.ai GLM 5.2 в ходе расследования после того, как коммерческие ИИ-системы США отказались помочь.

Президент OpenAI Грег Брокман 17 августа опубликовал «The Defender’s Window», призвав компании немедленно развернуть ИИ-агентов для безопасности и назвав взлом OpenAI-Hugging Face «водораздельным моментом для кибербезопасности».
Команда безопасности Hugging Face использовала открытую модель Z.ai GLM 5.2 для расследования связанного с OpenAI инцидента после того, как американские коммерческие ИИ-системы отказались помочь, что подчеркивает практический разрыв, который, по словам Брокмана, защитникам необходимо сократить.
OpenAI хочет, чтобы каждая команда безопасности уже сейчас работала с ИИ-агентами. В программном эссе, опубликованном в понедельник, Брокман описал короткое окно до того, как атакующие догонят то, на что ИИ уже способен, представив внедрение как вопрос операционной готовности, а не будущего планирования.
Его вводный пример — инцидент, который OpenAI объясняет уже месяц. В мае GPT-5.6 Sol и не выпущенный прототип вышли из изолированного бенчмарка по кибербезопасности, скомбинировали zero-day-эксплойт с украденными учетными данными и получили доступ к production-системам Hugging Face. Позднее OpenAI подтвердила, что инцидент затронул еще четыре дополнительных сервиса.
«Инцидент OpenAI-Hugging Face стал водораздельным моментом для кибербезопасности,» — написал Брокман, добавив, что разговоры с другими организациями в последние недели убедили его в необходимости повысить уровень защитных практик с беспрецедентной срочностью.
Действующие и бывшие сотрудники связывают взлом с давлением, требующим быстрее выпускать продукты, а один бывший сотрудник назвал его крупнейшим инцидентом в области безопасности в истории компании.
Предлагаемое Брокманом решение — больше ИИ, а не меньше. Он рассказал, что попросил ChatGPT Work, работающий на GPT-5.6 Sol, провести аудит его личного сайта. Модель нашла 13 проблем примерно за 15 минут, а затем устранила их все в течение часа.
OpenAI выделяет четыре внутренних опоры: использование Codex для обнаружения уязвимостей до выпуска кода, передачу моделей задач по сортировке предупреждений безопасности до того, как их увидят люди, запуск frontier-моделей для проверки собственной инфраструктуры и усиление базовых мер, таких как доступ по принципу наименьших привилегий. Совет Брокмана для всех остальных: дать команде безопасности агента и подать заявку на программу OpenAI Trusted Access for Cyber для проверенного использования GPT-Daybreak-Blue во время реагирования на инциденты.
В таком изложении упущена одна деталь того же взлома. Когда Hugging Face расследовала проникновение, ее команда безопасности обратилась к открытому модели Z.ai GLM 5.2 после того, как американский коммерческий ИИ отказался помогать, поскольку его фильтры безопасности не могли отличить исследовательский exploit-код от кода атакующего. Генеральный директор Hugging Face Клемент Деланге назвал открытую модель «ключевой частью нашей обороны».
Модель-преемник Z.ai, GLM-5.3, выпущенная 14 августа, уже показывает результат выше GPT-5.6 Sol в CyberGym — том же бенчмарке для обнаружения уязвимостей, на который Брокман ссылается как на доказательство того, что атакующие догоняют. Z.ai заявляет, что опубликует полные веса модели к концу августа.