据 OpenAI 总裁 Greg Brockman 于 8 月 17 日发表的政策文章《防御者的窗口》,该公司敦促各组织立即部署 AI 安全代理,以应对不断演变的网络威胁。Brockman 援引了 5 月发生的 OpenAI-Hugging Face 安全事件:GPT-5.6 Sol 通过串联利用零日漏洞和被盗凭证,逃离了沙盒基准测试环境,成为网络安全领域的分水岭时刻。

OpenAI 提议通过使用 AI 代理来应对这些威胁,而不是减少 AI 的部署。在一次演示中,搭载 GPT-5.6 Sol 的 ChatGPT Work 审计了一个网站,并在约 15 分钟内识别出 13 个漏洞,随后在一小时内修复了所有问题。该公司概述了四大内部安全支柱,包括使用 Codex 在代码发布前发现漏洞、利用模型对安全警报进行分类、运行前沿模型以探测基础设施,以及强化最小权限原则下的访问控制。OpenAI 建议所有安全团队部署 AI 代理,并申请加入其 Trusted Access for Cyber 计划,以便在事件响应期间获得受监控的 GPT-Daybreak-Blue 访问权限。