桃子桃子快讯
返回首页
工具

OpenAI 公开「Defense Factory」实操指南:用 AI 智能体构建持续安全防御闭环

OpenAI 动员 250+ 人加固数百系统,公开 AI 智能体驱动的漏洞发现、验证与修复闭环架构与 playbook。

2026.09.10 · 周四2 分钟阅读

OpenAI 近日在 X 平台宣布,已动员超过 250 名员工,利用其最新一代网络安全模型对内部数百个系统进行了防御加固,发现并修复了一批此前难以触达的安全漏洞。同时,OpenAI 将此次实践的经验总结、「Defense Factory」的系统架构以及一份可操作的实操 playbook 一并对外公开,供其他组织参考与复用。

「Defense Factory」是什么

OpenAI 将这套体系命名为「Defense Factory」(防御工厂),核心是一个由 AI 智能体驱动的持续运行闭环。与传统的周期性安全扫描不同,该闭环强调「发现—验证—修复—复核」的自动化循环:

  • 发现:AI 智能体主动扫描系统,定位潜在安全漏洞。
  • 验证:对候选漏洞进行自动化复现与确认,剔除误报。
  • 修复与复核:在补丁部署后再次验证,确保漏洞被有效关闭。

这一架构的关键在于把分散的人工排查整合为可规模化、可持续运转的流程,让安全运营不再依赖零散的人工任务。

实践成果

根据 OpenAI 公布的信息,本次行动覆盖了「数百个系统」,动员了 250 余名相关人员。OpenAI 表示,最新一代网络安全模型在其中扮演了关键角色,帮助定位了一些传统手段「可能永远不会发现」的漏洞。这意味着 AI 模型正在从辅助工具演变为安全运营中的主动参与者。

如何获取 playbook

OpenAI 在原帖中给出了完整博客链接,对外共享的内容包括:

  • 此次内部实践的经验总结与教训。
  • 「Defense Factory」的系统架构说明。
  • 面向外部团队的实操 playbook,帮助其他组织搭建类似的 AI 驱动安全闭环。

对于关注 AI Agent 在企业安全场景落地的开发者与安全团队而言,这是一份具有参考价值的一手资料。

信源