事件经过
OpenAI 总裁 Greg Brockman 发布文章(2026 年 8 月 17 日)详细介绍 OpenAI 的四支柱内部安全策略:在部署前验证代码更改的 Codex 安全插件、AI 驱动的持续基础设施防御/警报分类、前沿智能攻击路径枚举和 AI 辅助修复(通过 ChatGPT Work 在个人网站上实时演示发现和修复 13 个问题)。
影响分析
一个前沿实验室公开披露其自身 AI 增强的 SOC/AppSec 架构(自主警报分类、船前漏洞消除)为其他企业设立了参考模型,随着智能体攻击风险上升,这些企业将被推动对其进行基准测试。
适用范围
评估 AI 增强代码审查、警报分类自动化或攻击面枚举工具的 CISO 和 AppSec 负责人应将其作为设计参考进行审查;这本身不是可购买的产品。