Skip to content

OpenAI president kutsub üles kasutama agente AI-toega rünnakute vastu – kriitikat vastutusdebati puudumise pärast

Lühidalt: OpenAI president Brockman soovitab infoturbejuhtidel (CISO) kasutada agendipõhiseid turbetööriistu nagu Codex, kuid analüütikud kritiseerivad vastutusküsimuste käsitlemata jätmist ja soovituse omakasupüüdlikku iseloomu.

OpenAI president Greg Brockman kutsub blogipostituses ettevõtteid üles kasutama kaitseks senisest enam agendipõhiseid tehisintellektisüsteeme, kuna ründajad olevat tehisintellektimudelite tegelikke küberründevõimeid alahinnanud. Turbeeksperdid peavad soovitusi sisuliselt õigeks, kuid silmatorkavalt omakasupüüdlikuks, kuna OpenAI ise kuulub soovitatud lahenduse pakkujate hulka.

Greg Brockman hoiatas oma blogipostituses, et olevat “muutunud üha selgemaks”, et ettevõtete süsteemid varjavad “olulisi nõrkusi”, mille kaitsjad peavad leidma ja parandama, enne kui ründajad neid ära kasutavad. Tõendina viitas ta Hugging Face’i juhtumile, mis olevat näidanud, et OpenAI alahindas oma tehisintellektimudelite tegelikke küberründevõimeid. Konkreetseid tehnilisi üksikasju selle juhtumi kohta Brockman siiski ei toonud. Tema kirjeldatud praegused kaitsemeetmed OpenAI enda juures piirduvad väljakujunenud parimate tavadega: investeeringud turvalisse arhitektuuri, mitmekihiline kaitse (defense-in-depth), vähimate õiguste põhimõte ning süsteemid, kus katastroofilise kahju tekkimiseks peaksid korraga ebaõnnestuma mitmed sõltumatud kontrollmehhanismid. Tema sõnul jäävad võrguisolatsioon, tööprotsesside karastamine, monitooring ning turvaline paikamine ja juurutamine kesksteks kontrollmeetmeteks ka tehisintellekti tulevikus.

Brockmani konkreetne tegevussoovitus turbemeeskondadele on kasutada agendipõhiseid tööriistu nagu Codex või Codex Security Plugin ning anda neile agentidele lubatud juurdepääs koodibaasidele, taristu konfiguratsioonidele ja tehnilisele dokumentatsioonile – alustades esmatähtsatest süsteemidest, mitte kogu ettevõtet hõlmavast juurutusest. Lisaks tuleks agente varustada turbealaste teadmistega, näiteks kogukonna hallatavate töövoogude kaudu staatilise analüüsi, turbekesksete koodiülevaatuste, haavatavuste variantide analüüsi ja tarkvara tarneahela riskide jaoks, täiendades neid organisatsioonipõhiste tegevusjuhiste ja ohumudelitega.

Mitmed turbeeksperdid hindasid soovitusi sisuliselt õigeteks, kuid ilmselgeteks ja huvidest lähtuvateks. Gartneri asepresident-analüütik Nader Henein soovitas põhimõtteliselt mitte võtta nõu vastu poolelt, kes aktiivselt müüb lahendust probleemile, mille tekkimises ta ise osales – ja märkis, et blogipostitus ei käsitle üheski kohas vastutuse teemat. Malwarebytes’i Pieter Arntz nimetas postituses sisalduvat müügistiimulit erakordselt otsesõnaliseks: soovitatud areng puhtalt lugemisõigusega skannimisest häirete triaaži kaudu kuni kitsalt piiritletud valepositiivsete automaatse sulgemiseni on põhimõtteliselt mõistlik, kuid on nähtavalt suunatud agentide juurdepääsu normaliseerimisele ettevõttekeskkondades.

Flavio Villanustre, LexisNexis Risk Solutions Groupi infoturbejuht, nõustus soovitustega sisuliselt põhimõtteliselt, kuid kritiseeris, et OpenAI oli ise kaasosaline probleemi tekkimisel ning kliendid peavad nüüd maksma selle eest, et kaitsta end tehisintellekti abil tehisintellektiähvarduste vastu. Ta nõudis OpenAI-lt vastutustundlikumat lähenemist, näiteks kõrgemaid turbestandardeid ja üldise tarkvaraturbe algatuste toetamist, sealhulgas avatud lähtekoodiga projektide rahastamist, mida tehisintellekti loodud leidude ja paranduste kasvanud hulk tugevalt koormab. Tema hinnangul peab vastutus algama iseendast, mida blogipostitus tema arvates ei kajasta.


Allikas: www.csoonline.com · Avaldatud 18. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50. Parafraseerimine ja klassifitseerimine Lumi uudistetorujuhtme v1.8.3 abil.

Share on: