OpenAI近日发布网络安全文章《The Defender’s Window》,指出AI正在同时改变攻击与防御的效率,并呼吁安全团队尽快在明确授权和人工把关下采用智能体能力。

该公司认为,模型能力提升会使既有软件缺陷、配置错误和权限问题更容易被发现与利用;与此同时,防守方也可借助AI更快完成漏洞排查、优先级判断和修复验证。关键不在于无边界自动化,而在于让工具服务于可控的安全流程。

OpenAI在文中介绍了其自身的几项方向:利用模型协助审查代码变更和识别漏洞;对安全告警进行初步分流;持续梳理潜在攻击路径;以及继续投入纵深防御、最小权限、隔离与安全部署等基础控制。

对于其他组织,文章建议先从互联网暴露系统、身份认证流程、基础设施即代码和部署链路等高优先级场景开展评估。实践上可从只读扫描、人工决策的告警摘要或代码审查开始,再随着验证结果逐步扩大自动化范围。

值得注意的是,OpenAI强调高影响决策仍应由人负责。AI辅助安全的价值,在于缩短从发现真实问题到交付安全修复之间的时间,而不是绕开审查与治理。

消息来源:OpenAI官方文章《The Defender’s Window》,2026年8月17日。