#036
2026-09-14

防禦者窗口正在關閉:OpenAI 用 AI Agent 蓋了一座「防禦工廠」

📰 想看更多新聞?
瀏覽完整新聞列表

OpenAI 最近公開了一套叫做 「Defense Factory」(防禦工廠)的自動化安全運營體系:由 AI Agent 持續地掃描、驗證、修復漏洞,把「發現—分級—修復—驗證」整條鏈路變成不需要人逐工單跟進的流水線。這不是一篇概念文——它附帶了內部安全衝刺的完整數字:首日關閉 53 個緊急/高優先級問題、90.6% 的負責人類比被接受、動態驗證後誤報率只剩 0.81%、Codex 產生的補丁回滾率 0.53%

為什麼現在做:攻擊方已經換了引擎

OpenAI 給出的理由很直接:現在的 AI Agent 可以長時間運行、跨 session 累積對目標系統的認知、把分散的弱點串成攻擊鏈。過去需要一個熟練紅隊花幾週做的事,攻擊方現在可以用一支 Agent 艦隊在機器速度下掃描、測試、利用。而開放權重模型讓這套能力不再稀有。換句話說:攻方的自動化已經到位,防方還在等工單分到人——這中間的落差就是事故窗口。

OpenAI 同時點出防禦方目前握有的兩個結構性優勢:一是可以把自家 source code 與內部系統上下文直接餵給授權 Agent;二是能用比市面開放權重模型更強的前沿模型。但這個領先是有時間限定的——官方稱之為「防禦者窗口」:在自主攻擊能力廣泛普及之前,把持續防禦先建起來。窗口不會一直開著。

防禦工廠長什麼樣子

架構上它不是另起爐灶,而是把現有工具用 API、CLI、MCP 串成一條 Agent 可執行的流水線:GitHub / GitLab 做版本控管,Snyk / Semgrep / Tenable 做掃描,Jira / Linear / ServiceNow 做工單與追蹤。底層分兩個平面:控制平面管編排、策略、憑證代理;資料平面提供一次性、可重現的開發環境,讓 Agent 在其中重現漏洞、測補丁,跑完即銷毀,避免污染下一次運行。全程有監控、稽核日誌與存取控制兜底。

核心循環五步:資產盤點 → 漏洞發現 → 動態驗證 → 負責人類比 → 已驗證的修復。每一步都讀寫共用的 SECURITY.md 上下文——系統地圖、ownership、調查證據、測試程序都沉澱在裡面,讓下一輪不用從零開始。這正是傳統流程最痛的五個瓶頸(發現要排隊、重複問題淹沒優先級、找不到負責人、工程師重複調查、合併之後沒人驗證部署)的逐點解法。

最值錢的三個數字

還有一個容易被忽略的教訓:補丁合併了 ≠ 修好了。OpenAI 發現「已合併的 patch」與「全集群部署到位的 fix」之間有落差,所以把「獨立複測部署結果」做成流程的獨立一步。對任何跑過大規模 fleet 的團隊來說,這一步就是 MTTR 的最后一公里。

給你的三點取捨

💡 LAFA 觀點

攻擊已經自動化了,防禦還在等工單——這就是 2026 年的安全落差。雷飛數位用 AI 24/7 盯住你的日誌與資產,把「發現—驗證—修復」變成常態流水線,而不是事故後才動的手腳。窗口還開著,但沒有多久。