17 августа 2026 г.
Свой сайт на дыры теперь проверяет агент: 13 находок у президента OpenAI
ChatGPT Work на GPT-5.6 Sol нашёл 13 проблем безопасности на личном сайте Грега Брокмана за 15 минут, а починка заняла час.

Грег Брокман отдал свой личный сайт агенту и через 15 минут получил список из 13 дыр.
Три из них он назвал прямо: DNS-записи не мешали подделывать письма с его домена, на страницах висела старая уязвимая версия jQuery, трафик между Cloudflare и AWS шёл без шифрования. На починку ушёл час.
Самые сильные кибер-модели OpenAI по-прежнему выдаёт по заявке. Тир Daybreak Blue для защитников проходит через корпоративную форму Trusted Access for Cyber, а модель Red-тира открыта пока партнёрам вроде IBM и CrowdStrike. Скан своего кода одобрения не ждёт.
Как поставить. В папке репозитория запусти `codex`, набери `/plugins`, найди «Codex Security», нажми Install plugin и сделай `/new`. В десктопном ChatGPT короче: Plugins, «Codex Security», дальше раздел Security в сайдбаре. Доки OpenAI просят выставить модель gpt-5.6-sol и reasoning effort xhigh, на них сканирование точнее. По каждой находке плагин приносит доказательство и инструкцию по исправлению.
Не с нуля. Брокман советует начинать с чужих готовых скиллов: команда `/plugin marketplace add trailofbits/skills` подтягивает 40+ плагинов Trail of Bits, среди них статический анализ, security-ревью кода и проверка supply-chain рисков.
Ближайшая открытая модель с кибер-возможностями обещана в конце августа 2026, так что фора защитников считается неделями.
первоисточник