Перейти к содержимому
Экосистема AI Vibe
← Назад к AI Vibe News

Редакция 17 августа 2026 г.

Новости

Окно для защитников: агенты OpenAI в ревью кода и инфраструктуры

AI-агент проверяет код и настройки инфраструктуры разработчика, находя уязвимости раньше атакующих.

Инцидент OpenAI–Hugging Face показал, что агентная группа может пройти и исследовательскую, и продовую инфраструктуру чужой компании. После этого Грег Брокман прогнал проверку своего статического сайта gregbrockman.com через ChatGPT Work на GPT‑5.6 Sol — за 15 минут агент нашёл 13 проблем.

Среди находок: DNS без защиты от подделки писем с его домена, устаревший jQuery и незашифрованный HTTP между Cloudflare и AWS. За следующий час тот же агент настроил DNS и TLS в панели Cloudflare, убрал jQuery, перенёс сайт на Cloudflare Pages и запустил поэтапный DMARC.

Четыре опоры защиты у OpenAI

  • Код — Codex с security-плагином валидирует изменения и ловит уязвимости до деплоя, а не просто раздувает список находок.
  • Инфраструктура — почти все первичные алерты сначала разбирает модель, люди подключаются там, где нужны суждение и экспертиза.
  • Поиск атак — модели ищут ошибки конфигурации, лишние права и нарушенные границы доверия.
  • База — многослойная защита, минимальные привилегии, сетевая изоляция и безопасный патчинг.

Шаги для команд разработки

  • Дать security-команде агента с доступом к репозиториям, конфигам инфраструктуры и документации — начать с сервисов, смотрящих в интернет, и auth-потоков.
  • Подключить community skills: статический анализ, ревью кода на уязвимости, риски цепочки поставок, вариантный анализ уязвимостей.
  • Встроить security-ревью в merge и CI — ошибки аутентификации, обходы контроля доступа, утёкшие секреты, небезопасные зависимости.
  • Для подтверждённых дыр — патч, регрессионный тест и проверка, что баг не воспроизводится; триаж старых алертов начинать в режиме только чтения.

В конце августа 2026 года ожидается open-weight модель с кибервозможностями — авторы считают, что она ускорит гонку угроз. Для расследований OpenAI предлагает программу Trusted Access for Cyber и модель GPT‑Daybreak‑Blue.

Источник: The Defender's Window.