工具
OpenAI 公开「Defense Factory」实操指南:用 AI 智能体构建持续安全防御闭环
OpenAI 动员 250+ 人加固数百系统,公开 AI 智能体驱动的漏洞发现、验证与修复闭环架构与 playbook。
2026.09.10 · 周四约 2 分钟阅读
OpenAI 近日在 X 平台宣布,已动员超过 250 名员工,利用其最新一代网络安全模型对内部数百个系统进行了防御加固,发现并修复了一批此前难以触达的安全漏洞。同时,OpenAI 将此次实践的经验总结、「Defense Factory」的系统架构以及一份可操作的实操 playbook 一并对外公开,供其他组织参考与复用。
「Defense Factory」是什么
OpenAI 将这套体系命名为「Defense Factory」(防御工厂),核心是一个由 AI 智能体驱动的持续运行闭环。与传统的周期性安全扫描不同,该闭环强调「发现—验证—修复—复核」的自动化循环:
- 发现:AI 智能体主动扫描系统,定位潜在安全漏洞。
- 验证:对候选漏洞进行自动化复现与确认,剔除误报。
- 修复与复核:在补丁部署后再次验证,确保漏洞被有效关闭。
这一架构的关键在于把分散的人工排查整合为可规模化、可持续运转的流程,让安全运营不再依赖零散的人工任务。
实践成果
根据 OpenAI 公布的信息,本次行动覆盖了「数百个系统」,动员了 250 余名相关人员。OpenAI 表示,最新一代网络安全模型在其中扮演了关键角色,帮助定位了一些传统手段「可能永远不会发现」的漏洞。这意味着 AI 模型正在从辅助工具演变为安全运营中的主动参与者。
如何获取 playbook
OpenAI 在原帖中给出了完整博客链接,对外共享的内容包括:
- 此次内部实践的经验总结与教训。
- 「Defense Factory」的系统架构说明。
- 面向外部团队的实操 playbook,帮助其他组织搭建类似的 AI 驱动安全闭环。
对于关注 AI Agent 在企业安全场景落地的开发者与安全团队而言,这是一份具有参考价值的一手资料。
