引用Clint Gibler@clintgibler
职业动态:我已加入 @OpenAI,与 @michaelaiello 一起领导 Cyber 团队。
我为什么加入,以及我们将要构建什么:
很明显,AI 正在从根本上改变软件的编写和安全保障方式。
对于许多开发者来说,编码智能体正在编写大部分代码,软件发布速度更快,而那些潜伏了 20 年的漏洞正以极快的速度被发现。从漏洞发现到被利用的时间都在缩短(感谢 @EppSecurity 和 @gadievron)。
我相信我们拥有一个无与伦比的机会,能够以过去不可能的方式从根本上 𝘪𝘮𝘱𝘳𝘰𝘷𝘦 网络安全。(感谢 @bubblewire 在 BSidesSF 主题演讲中给出的乐观理由)
在 @Semgrep 的 6 年多时间里,我有幸与一支了不起的团队合作,打造了如今全球最受欢迎的开源安全代码扫描工具,许多公司都围绕它构建了自己的应用安全项目。
现在,在 @OpenAI,我很高兴能成为这家公司的一员,帮助塑造软件的编写方式,以及安全工作的完成方式。这是一个巨大的机会,也是一份巨大的责任,我不会轻视它。
以下是我目前对事情走向的一些想法:
𝐑𝐞𝐬𝐢𝐥𝐢𝐞𝐧𝐭 𝐛𝐲 𝐝𝐞𝐬𝐢𝐠𝐧。防御者不可能靠打地鼠式地修漏洞取胜。我们需要通过生成安全代码并简化检测 → 验证 → 修复流程,系统性地消除各类漏洞。
𝐀𝐮𝐠𝐦𝐞𝐧𝐭 𝐚𝐧𝐝 𝐞𝐦𝐩𝐨𝐰𝐞𝐫 𝐩𝐞𝐨𝐩𝐥𝐞。我们应该构建模型和工具,赋予防御者“超能力”,使他们能够处理更大范围的任务,从被动转向主动,并让他们自动化枯燥的工作,从而专注于最高杠杆的工作。
𝐒𝐞𝐜𝐮𝐫𝐞 𝐭𝐡𝐞 𝐜𝐨𝐦𝐦𝐨𝐧𝐬。世界运行在开源软件之上。OpenAI 已经花费数百万美元,在最流行、最广泛运行的软件中发现并修补漏洞,包括浏览器、操作系统和核心库。更多内容很快会公布。我们也在努力帮助保护关键基础设施。
𝐂𝐨𝐦𝐦𝐮𝐧𝐢𝐭𝐲 𝐚𝐧𝐝 𝐩𝐚𝐫𝐭𝐧𝐞𝐫𝐬。保护世界是一项社区共同努力。我期待与网络安全厂商、研究人员、从业者、政府等合作,共同完成我们无法独自完成的事情。
𝐓𝐢𝐦𝐞 𝐭𝐨 𝐛𝐮𝐢𝐥𝐝。具体来说,以下是一些我感兴趣的领域:
- 大规模发现、验证并可靠修补软件漏洞。
- 消除各类漏洞,并通过设计让软件具备韧性。
- 让更多人能够使用最好的网络模型来赋能防御者,而不仅仅是少数人。
- 创建并分享有助于许多安全领域的 Skills 和 playbooks。
- 构建平台,使防御者能够轻松编排安全工作。
- 让企业智能体安全可靠。
是时候开始构建了 😎
—
什么最能帮到你?我们应该构建什么?
请告诉我。