OpenAI总裁Greg警告企业CISO:再不用Agent做防护就来不及

admin 2026-08-23 05:13:30 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: OpenAI总裁GregBrockman警告企业CISO需积极引入Agent应对AI攻击能力提升,但该建议被指带有自我推销色彩且缺乏问责。安全专家建议逐步部署Agent并设置爆炸半径限制与可逆操作机制,同时指出整个AI行业面临安全治理与商业化之间的张力。 综合评分: 86 文章分类: AI安全,安全意识,实战经验,安全建设,解决方案


cover_image

OpenAI总裁Greg警告企业CISO:再不用Agent做防护就来不及

FreeBuf

2026年8月18日 14:09 上海

在小说阅读器读本章

去阅读

Part01

Agent重塑防御

OpenAI总裁Greg Brockman周日向企业CISO(首席信息安全官)发出警告:随着AI的网络攻击能力快速提升,企业如果想应对接下来更复杂的攻击,就需要更积极地将Agent引入安全防御体系。

Brockman在博客中表示,一个事实正变得“越来越清楚”:企业系统中仍然隐藏着大量严重缺陷,而防御者必须赶在攻击者之前发现并修复这些问题。

他特别提到此前的Hugging Face事件,并称这一事件表明,OpenAI低估了自身AI模型在现实世界中的网络能力。

然而,在谈到企业具体应该如何应对时,Brockman首先强调的并不是全新的安全技术,而是网络安全领域已经长期使用的一系列基础措施。

Brockman表示,OpenAI仍在持续投资安全架构和控制体系,包括纵深防御、最小权限等策略,并尽可能将系统设计为:只有多个独立安全控制同时失效时,灾难性事件才有可能发生。

在他看来,网络隔离、工作负载加固、持续监控、安全补丁和安全部署等传统控制措施,在AI时代将比以往任何时候都更加重要。

为了应对新出现的威胁,Brockman还建议企业CISO增加对Agentic系统的使用——不出所料,他推荐的是OpenAI的产品。

他在博客中表示:“为你的安全团队配备一款智能体。可以先从Codex、Codex Security插件,或是其他成熟的智能体编码与安全工具入手。为其授予合规访问权限,使其能够调取安全团队评估所需的代码库、基础设施配置与技术文档。不必等待全公司范围的统一部署,先从最高优先级的系统启动落地。”

可以先使用社区提供的安全skills,让Agent承担静态分析、安全代码审查、漏洞变体分析、软件供应链风险分析等任务,再结合企业自身的架构、安全标准、威胁模型和应急playbook,逐步构建内部专用skills。

Part02

建议虽准确,但利己色彩明显

多位安全分析师和顾问们表示,Brockman的建议本身没问题,但既显得老生常谈,又带有明显的自我推销色彩。

Gartner副总裁分析师Nader Henein直言:“通常来说,我不建议听取那些积极推销解决方案的人的建议——他们一边对问题的产生负有责任,一边又在兜售对应的解决方案。而且,更耐人寻味的是,整篇博客从头到尾都没有提及责任归属这一核心话题。

Malwarebytes恶意软件情报研究员Pieter Arntz补充说:“真正让我印象深刻的是,OpenAI的销售话术异常直白。”

Arntz指出,OpenAI实际上是在鼓励企业让Agent访问代码库、基础设施配置和技术文档,并从关键系统开始,逐步扩大权限范围。

从安全实施角度看,这一路径并非不合理。企业完全可以先让Agent执行只读扫描,再逐步扩展到告警分类,最后才允许它自动处置少量、范围明确的误报。这种路径也在推动另一件事情:让Agent访问企业核心系统和敏感资源逐渐成为常态。

LexisNexis Risk Solutions Group(美国数据经纪公司 ) 的 CISO Flavio Villanustre同样也表示怀疑。

他说:“虽然我总体上同意Brockman先生的建议,但这个问题最初就是OpenAI帮助造成的。而这个建议似乎是让用户现在支付更多费用给OpenAI,因为他们使用AI来保护自己。我完全知道木已成舟,无法回头,但我相信OpenAI应该采取负责任的态度,以更高的安全标准帮助解决问题,甚至资助那些整体提升软件安全的项目。也许可以帮助资助关键的开源项目,这些项目目前因AI生成的大量发现和修复而严重超负荷。”

他补充说:“问责制应该始终从自身开始,而我没有在这篇博客文章中看到这一点。”

Aikido Security的企业CISO Mike Wilkes则指出,更值得关注的是Brockman没有提到的许多内容,比如建议在Agent失控时如何限制损害。

Wilkes认为,每一个可能产生重大影响的Agent操作,都应该设置明确的“爆炸半径”限制,同时具备完整的审计记录,以及经过验证、能够快速执行的回滚机制。企业不能只是相信模型“会做出正确的安全判断”。

Brockman在文章中确实提出,应逐步扩大Agent自主权,并将影响最大的决策保留给人类处理。Wilkes认为这个方向是合理的,但还应该增加一个更加明确的设计原则:Agent执行的关键动作必须可逆。

如果Agent自动封禁了账号、修改了配置、隔离了主机或关闭了服务,企业需要具备一个足够快、足够可靠的“撤销按钮”。

Wilkes指出,事件响应总是在信息不完整的情况下进行,早期指标常常是错误的,导致团队追查错误的目标,直到新的证据修改他们对谁在攻击、什么已被入侵以及他们下一步要去哪里的假设。

Part03

整个行业面临的问题

围绕Brockman文章的争议,实际上并不仅仅针对OpenAI。

多位分析师认为,这反映了整个AI行业共同面临的问题:随着竞争加剧,AI厂商越来越关注模型能力、商业化速度和市场份额,而安全治理、责任边界以及高风险能力应该如何控制,往往很难获得同等优先级。

Info-Tech Research Group杰出分析师Mark Tauschek认为,Brockman的文章对当前情况做了不错的总结,但其中真正新的内容并不多。在他看来,更值得关注的是整个行业正在发生的变化。

早期,大型AI实验室普遍强调模型上线前的安全评估、伦理约束和风险控制;但随着竞争进入更激烈的商业化阶段,各家公司越来越没有动力为了更高的安全标准而主动放慢模型开发和发布速度。

网络安全能力则成为一个例外。Tauschek认为,AI厂商自然会继续加强模型的网络安全能力,因为这是当前市场高度关注、同时也存在大量资金投入的方向。但与之相比,那些主要目标是降低模型对普通用户和整个社会潜在风险、却无法直接产生收入的安全工作,面临的内部资源竞争可能更加激烈。

Digital 520的首席顾问Noah Kenney同意这种观点,并补充称,考虑到 OpenAI 正在筹备IPO,此举有其明确的商业动因。

Kenney认为,这本质是一个IPO造势故事。如果一家AI公司准备进入公开市场,防御性网络安全能力是很容易向投资者解释的一类投入。它能够保护收入、减少企业风险,同时证明公司具备更成熟的运营和安全能力。

但研究模型“灾难性风险”的团队则不同。这类团队的核心职责之一,恰恰可能是在模型发布前提出反对意见,例如判断某个模型能力过强、风险过高,暂时不应该发布。这会在公司试图上市时造成延误和法律风险,而且不带来任何收入。

IDC云安全研究总监Katie Norton表示,这篇文章给她留下深刻印象的关键点是所建议行动的紧迫性。

Norton说:“最突出的两点,一是Greg Brockman传递的强烈紧迫感,二是OpenAI正式承认,Hugging Face 事件暴露了他们此前低估了自身模型真实的网络攻击能力。”

Norton认为,Brockman实际上是在提醒企业:适应Agent时代的网络安全变化,留给组织的时间可能不是几年,而是几个月。

参考来源:

OpenAI president’s blog pushing agentic AI most notable for what it did not say

https://www.csoonline.com/article/4210776/openai-presidents-blog-pushing-agentic-ai-most-notable-for-what-it-did-not-say-2.html

推荐阅读

#

电报讨论


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:FreeBuf 《OpenAI总裁Greg警告企业CISO:再不用Agent做防护就来不及》

评论:0   参与:  0