Окно защитника: как OpenAI предлагает использовать GPT-6 для автоматизации киберобороны

OpenAI 17,8 тыс. 47 мин 4 мин 28.09.2026
Главное

В условиях стремительного развития искусственного интеллекта кибербезопасность переходит из разряда «поддерживающей функции» в категорию критической национальной инфраструктуры. На недавней конференции, организованной OpenAI, эксперты компании представили концепцию «Окна защитника» (Defender's Window) — уникального периода времени, когда специалисты по безопасности имеют преимущество перед злоумышленниками благодаря доступу к новейшим моделям ИИ.

🛡️ Окно защитника: почему действовать нужно сейчас 3:51

Эммануэль Мариэль, генеральный менеджер OpenAI по регионам Европы, Ближнего Востока и Африки, открыл встречу тезисом о том, что доверие к ИИ строится не только на безопасности самих моделей, но и на их способности защищать внешний мир . Он ввел понятие «Окна защитника» — временного зазора между выходом передовых проприетарных моделей (таких как GPT-6 Astra) и моментом, когда аналогичные возможности появятся у открытых моделей (open weights), которыми могут воспользоваться хакеры .

Основные факторы текущей ситуации:

🏗️ «Фабрика защиты»: от поиска уязвимостей к автоматическому исправлению 8:42

Мэтт, руководитель инженерного отдела кибербезопасности OpenAI, сравнил цифровую защиту с Барьером Темзы — массивным инженерным сооружением, которое незаметно для жителей защищает Лондон от наводнений . По его мнению, ИИ должен стать таким же невидимым, но надежным барьером.

В OpenAI была создана концепция «Фабрики защиты» (Defense Factory). Это не просто набор инструментов, а полноценный конвейер, который превращает находки (findings) в исправления (fixes) .

Ключевые достижения моделей нового поколения:

  1. Поиск «древних» багов: Модели OpenAI помогли обнаружить уязвимость в OpenBSD, которая оставалась незамеченной 23 года, и дыры в прошивках MikroTik десятилетней давности .
  2. Цепочки эксплойтов: В ходе тестов модель смогла самостоятельно найти две ранее неизвестные уязвимости в движке JavaScript браузера Chrome и объединить их в рабочую цепочку для обхода защиты .
  3. Инициатива Patch the Planet: Проект по укреплению открытого ПО (Python, curl, Go). В первую же неделю было внесено 37 патчей, а критические ошибки в AIOHTTP исправлялись мейнтейнерами за считанные часы благодаря помощи ИИ .

🚀 GPT-6 Astra и новые инструменты Codeex 14:21

Лина, возглавляющая киберпрограмму в регионе EMEA, подробно остановилась на возможностях новой модели GPT-6 Astra. По её словам, это самая интеллектуальная и «выровненная» (aligned) модель компании на текущий момент .

В тестах на Exploit Gym модель Astra показала 40-процентный рост успешных выполнений заданий по сравнению с предыдущими версиями, используя при этом значительно меньше токенов, что делает масштабную защиту экономически выгоднее .

Для реализации этих возможностей OpenAI представила специализированные решения:

💻 Практическая автоматизация: как это работает в коде 23:38

Инженер Ванесса продемонстрировала работу плагина Codeex Security на примере опенсорсного браузера Ladybird . Процесс безопасности теперь выглядит как диалог с интеллектуальным помощником:

  1. Сканирование с контекстом: В отличие от старых инструментов, ИИ можно передать файл security.md, описывающий логику бизнеса, модель угроз и то, что компания считает фродом [26:22, 29:32].
  2. Автоматическое исправление: После обнаружения уязвимости (например, в кеше JavaScript) Codeex не просто выдает отчет, а генерирует патч и проверяет его работоспособность локально .
  3. Масштабирование через CLI: Для компаний с десятками тысяч репозиториев OpenAI предлагает интерфейс командной строки (CLI) и SDK, позволяющие запускать массовые проверки в CI/CD пайплайнах .
  4. Связь со стейкхолдерами: Агенты могут самостоятельно создавать тикеты в Jira, открывать Pull Requests в GitHub и уведомлять ответственных инженеров в Slack .

📈 Внутренняя кухня: опыт OpenAI по внедрению «Непрерывной обороны» 35:01

Лу, Field CTO по кибербезопасности, рассказал, как OpenAI реформировала собственные процессы. В компании был объявлен режим «Code Red», в рамках которого 250 сотрудников из разных отделов объединились для создания внутренней Фабрики защиты .

Результаты внедрения ИИ-агентов во внутренние процессы:

Лу подчеркнул, что для безопасной работы агентов OpenAI использует виртуальные машины с глубокой изоляцией и мониторингом на уровне ядра . Это позволяет агенту «разрушать» среду в процессе поиска слабых мест, не подвергая риску основную инфраструктуру.

🏁 Заключение: призыв к действию 43:25

Мэтт завершил сессию напоминанием: «Окно защитника открыто, но оно не будет оставаться таким долго» . OpenAI планирует превратить архитектуру Defense Factory в полноценный продукт, но призывает организации не ждать официального релиза, а начинать интеграцию уже сейчас, используя доступные API и инструменты с открытым исходным кодом.

Главная цель — переход к «непрерывной обороне», где ИИ берет на себя рутину анализа и первичного исправления, позволяя людям-экспертам фокусироваться на стратегических задачах защиты физического и цифрового мира .

💬 Цитаты

«Мы верим, что окно защитника реально. Именно поэтому так важно не ждать, а начать действовать прямо сейчас.»

«Безопасность — это не вопрос денег. Больницы и коммунальные службы должны иметь возможность защитить себя с помощью наших технологий.»

Эммануэль Мариэль 07:31
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
Defender's Window
Временной период, когда защитники имеют доступ к более мощным моделям ИИ, чем те, что доступны злоумышленникам в открытом виде.
Zero-day (0-day)
Уязвимость программного обеспечения, о которой разработчикам еще не известно и для которой не существует патча.
Red Teaming
Процесс имитации кибератаки для проверки эффективности систем защиты организации.
📊 Цифры
🗓 Хронология
  1. Август 2026 OpenAI приостановила тренировочные прогоны для усиления мониторинга безопасности
  2. Сентябрь 2026 Релиз GPT-6 Astra, наиболее способной модели OpenAI в сфере кибербезопасности
  3. Октябрь 2026 Запланированный Dev Day для анонса новых кибер-возможностей
⚖️ Другая сторона
Искусственный интеллект OpenAI GPT-6 Astra кибербезопасность Codeex Security Daybreak