OpenAI Defense Factory

Editors' Pick

Az OpenAI Defense Factory egy folyamatos, AI-agentekre épülő sérülékenység-kezelési modellt mutat be. A kiindulópont az, hogy a korszerű AI-agentek már hosszabb támadási folyamatokat tudnak végigvinni, több hibát támadási lánccá kapcsolhatnak, és nagy számban párhuzamosan dolgozhatnak. Emiatt a hagyományos modell – szkennelés, manuális triage, javítás, majd ellenőrzés – túl lassúvá válhat. 

A Defense Factory ugyanezt az automatizálást fordítja védekezésre. Az agentek folyamatosan feltérképezik a rendszereket, sérülékenységeket keresnek, ellenőrzött környezetben megpróbálják reprodukálni azokat, azonosítják az érintett szolgáltatást és felelőst, majd javítást készítenek és tesztelnek. A végleges módosítás továbbra is emberi felülvizsgálathoz és engedélyezett telepítéshez köthető, utána pedig az agent ismét ellenőrizheti, hogy a hiba valóban megszűnt-e. 

Ehhez az AI hozzáférhet a forráskódhoz, eszközleltárhoz, threat modellekhez és meglévő sérülékenységi jelentésekhez, de elkülönített, reprodukálható és ideiglenes fejlesztői környezetekben dolgozik. A hozzáféréseket policy enforcement, credential proxy, workload isolation, naplózás és agent-audit korlátozza. Ez lényeges, mert egy nagy jogosultságú biztonsági agent kompromittálása önmagában is komoly támadási felület lenne. 

Az OpenAI saját környezetében egy több mint 250 embert és 100 szolgáltatási területet érintő intenzív biztonsági programból fejlesztette tovább ezt a megközelítést. A cél nem pusztán több sérülékenység megtalálása, hanem a felderítés, validálás, javítás, ellenőrzés idejének radikális csökkentése, hogy a védelem sebessége közelebb kerüljön az AI-val automatizált támadásokéhoz.

FORRÁS