9 сентября 2026 г.
Поиск уязвимостей можно поручить ИИ: план Defense Factory от OpenAI на 6 недель
OpenAI разобрала весь цикл работы: от поиска уязвимости до проверки, что исправление работает.

OpenAI
@openai
Мы собрали более 250 человек, чтобы усилить защиту сотен систем. Наши новейшие модели для кибербезопасности помогли найти и исправить уязвимости, которые иначе мы, возможно, так бы и не обнаружили. Делимся выводами, архитектурой и практическим руководством, чтобы вы могли построить собственную Defense Factory: непрерывный цикл, в котором ИИ-агенты находят уязвимости, подтверждают их и проверяют, что исправления работают. https://openai.com/the-defense-factory/

· 19,8 тыс. просмотров
В первый день внутреннего спринта OpenAI закрыла 53 срочные или высокоприоритетные задачи. Все исправления участники готовили через Codex.
В отчёте от 9 сентября компания описала работу более 250 человек над сотнями систем. На основе этого опыта OpenAI составила 24-страничное руководство Defense Factory с архитектурой, примерами skills и планом внедрения на 6 недель.
Defense Factory — процесс, в котором ИИ-агенты ищут уязвимости, воспроизводят их и проверяют исправления. Раньше сотрудники OpenAI вручную искали ответственных за найденные проблемы. Когда агентам передали сведения о сервисах и владельцах, команды приняли 90,6% предложенных назначений.
Первое сканирование. Начать можно с плагина Codex Security внутри Codex. По инструкции OpenAI от 9 сентября порядок такой:
1. Запустить `codex` в репозитории проекта. 2. Открыть `/plugins`, выбрать Codex Security и нажать Install plugin. 3. Начать сессию командой `/new`. 4. Отправить `Run a Codex Security scan on this repository.`
OpenAI рекомендует модель `gpt-5.6-sol` с уровнем рассуждения `xhigh`. Полный результат сканирования сохраняется в `report.md`.
Исправление с проверкой. Для подтверждённой проблемы в Findings нужно открыть Patch и выбрать Generate patch. После просмотра diff исправление применяется через Apply patch, а Verify fix повторяет исходный способ воспроизведения ошибки. Когда возможно, проверка включает тест, который падает до исправления и проходит после.
Внутри OpenAI проверку расширили до внедрения исправлений: часть принятых изменений ещё не работала в развёрнутых системах. Самого принятия патча оказалось недостаточно для закрытия проблемы.
Первоисточник: [OpenAI разобрала Defense Factory и опубликовала руководство, 9 сентября 2026 года](https://openai.com/the-defense-factory/).
Доступ к продвинутым моделям для кибербезопасности OpenAI предоставляет после проверки заявки через Request Daybreak Access.
Первоисточник
