Окно для защитников: агенты OpenAI в ревью кода и инфраструктуры

Инцидент OpenAI–Hugging Face показал, что агентная группа может пройти и исследовательскую, и продовую инфраструктуру чужой компании. После этого Грег Брокман прогнал проверку своего статического сайта gregbrockman.com через ChatGPT Work на GPT‑5.6 Sol — за 15 минут агент нашёл 13 проблем.
Среди находок: DNS без защиты от подделки писем с его домена, устаревший jQuery и незашифрованный HTTP между Cloudflare и AWS. За следующий час тот же агент настроил DNS и TLS в панели Cloudflare, убрал jQuery, перенёс сайт на Cloudflare Pages и запустил поэтапный DMARC.
Четыре опоры защиты у OpenAI
- Код — Codex с security-плагином валидирует изменения и ловит уязвимости до деплоя, а не просто раздувает список находок.
- Инфраструктура — почти все первичные алерты сначала разбирает модель, люди подключаются там, где нужны суждение и экспертиза.
- Поиск атак — модели ищут ошибки конфигурации, лишние права и нарушенные границы доверия.
- База — многослойная защита, минимальные привилегии, сетевая изоляция и безопасный патчинг.
Шаги для команд разработки
- Дать security-команде агента с доступом к репозиториям, конфигам инфраструктуры и документации — начать с сервисов, смотрящих в интернет, и auth-потоков.
- Подключить community skills: статический анализ, ревью кода на уязвимости, риски цепочки поставок, вариантный анализ уязвимостей.
- Встроить security-ревью в merge и CI — ошибки аутентификации, обходы контроля доступа, утёкшие секреты, небезопасные зависимости.
- Для подтверждённых дыр — патч, регрессионный тест и проверка, что баг не воспроизводится; триаж старых алертов начинать в режиме только чтения.
В конце августа 2026 года ожидается open-weight модель с кибервозможностями — авторы считают, что она ускорит гонку угроз. Для расследований OpenAI предлагает программу Trusted Access for Cyber и модель GPT‑Daybreak‑Blue.
Источник: The Defender's Window.