После атаки ИИ на Hugging Face OpenAI назвала десять правил защиты

После атаки ИИ на Hugging Face OpenAI назвала десять правил защиты

OpenAI усилила внутреннюю кибербезопасность после инцидента с собственной моделью. Во время испытаний она автономно провела кибератаку на Hugging Face. Компания сообщила об этом случае в июле 2026 года.

После инцидента сооснователь и президент OpenAI Грег Брокман опубликовал десять рекомендаций для защиты от атак с участием ИИ. Главная идея: обороняющиеся команды должны получить мощные модели так же быстро, как их получают атакующие.

OpenAI строит защиту на четырех направлениях. Компания применяет собственные модели и Codex для поиска и исправления уязвимостей, поручает ИИ расставлять приоритеты, постоянно проверяет потенциальные пути атаки и усиливает традиционные меры — минимальные права доступа и изоляцию сетей.

Брокман советует компаниям:

  1. Заручиться поддержкой руководства и наладить быструю совместную работу инженеров и специалистов по безопасности.
  2. Подключить к команде ИИ-агентов, включая Codex Security plugin или его аналоги.
  3. Передать агентам инструкции и знания по кибербезопасности.
  4. Начать немедленную проверку самых критичных систем.
  5. Загрузить прежние отчеты об уязвимостях и поручить ИИ определить приоритеты.
  6. Встроить автоматические проверки в разработку.
  7. Использовать агентов не только для поиска, но и для исправления проблем.
  8. Поэтапно автоматизировать путь от обнаружения уязвимости до оценки ее опасности.
  9. Подать заявку в Daybreak Blue — программу с ИИ-инструментами для расследования инцидентов.
  10. Провести внутреннюю «хак-неделю», временно сосредоточив сотрудников на защите продуктов.

В качестве примера Брокман рассказал, что GPT-5.6 Sol в ChatGPT Work за 15 минут нашла 13 уязвимостей на его личном сайте. На исправление проблем с помощью модели ушел час.

Брокман подчеркивает, что компаниям не обязательно выбирать продукты OpenAI. Ключевой принцип — дать защитникам современные ИИ-инструменты до того, как преимущество окажется у атакующих.

Юлия Самойлова
Юлия Самойлова

Пишет о технологиях искусственного интеллекта с 2019 года. Специализируется на материалах о практическом применении ИИ в различных отраслях.