OpenAI 公布了一套名为 Defense Factory(防御工厂)的持续网络防御方法:让受控的 AI Agent 在隔离环境中循环完成资产盘点、漏洞发现、动态验证、负责人分配、补丁生成与部署后复测。官方说明同时公开了参考架构、渐进式自动化原则和一次内部安全攻坚的量化结果。

英文原帖(节选)与中文翻译

We mobilized 250+ people to strengthen our defenses across hundreds of systems. Our latest cyber models helped us find and fix vulnerabilities.

我们动员了 250 多人,在数百个系统中强化防御。最新的网络安全模型帮助我们发现并修复漏洞。

原帖进一步说明,团队公开了经验、架构和实用手册,目标是建立一个由 Agent 持续发现漏洞、验证漏洞并确认修复有效的防御闭环。

Defense Factory 的五步闭环

  1. 资产清单:核对云资源、部署配置、源代码、服务与负责人数据,建立可持续刷新的系统图谱。
  2. 发现:接入现有扫描器和安全工具,分析新发现并导入统一待办。
  3. 动态验证:在可复现的隔离环境中运行代码、复现问题、评估严重性并过滤误报。
  4. 所有权分配:把经过验证的发现关联到服务与责任团队;模糊情况交由人工处理。
  5. 已验证的修复:生成并测试补丁,经人员审核和部署后,再独立复测修复是否真正生效。

SECURITY.md 在该流程中承担共享上下文,而不是单独一步:资产图谱、责任归属、调查证据和检查项会被后续轮次复用,使新的运行聚焦变化与尚未解决的风险。

参考架构

私有网络与控制平面

控制平面负责工作负载编排、策略执行和凭据代理。密钥不直接暴露给 Agent;访问由策略和环境身份控制,适合统一扩展大量短期任务。

隔离的数据平面

每次验证都使用包含正确代码、依赖、服务与配置的临时开发环境。环境按运行创建,结束后连同状态一起丢弃,避免某次调查污染下一次验证。每个开发容器可包含 Agent 执行框架、技能和必要应用,并由主机监控覆盖。

工具、状态与审计

现有源代码管理、安全扫描和工单系统最好通过 MCP、CLI 或 API 提供给 Agent。发现项数据库与资产清单保存持续状态;主机活动、基础设施安全和 Agent 审计记录用于监督执行,并控制对敏感上下文的访问。

内部安全攻坚的量化结果

官方案例覆盖 100 多个服务领域,并动员 250 多人。文中报告:

  • 路由后被接受的责任归属比例达到 90.6%;第一天关闭了 53 个紧急或高优先级问题。
  • 多轮去重最终识别出 37% 的发现项属于重复问题。
  • 19.5% 的发现项在运行时成功复现;动态验证后的误报率为 0.81%。
  • 补丁生成工作由 Codex 完成,并在可复现环境中同时验证安全修复和正常行为;报告的修复回滚率为 0.53%。

这些数字来自 OpenAI 自身系统与流程,不应直接外推为其他组织的预期效果。

实施经验与边界

  • 从小批量和人工审核开始:先建立可评估的基线,再逐步移除重复手工步骤。Agent 可以独立调查的范围,应与其被允许修改的范围分开。
  • 先解决环境可复现性:缺失依赖或配置差异会把“无法运行测试”误判成“无法复现漏洞”。
  • 版本化分诊标准:严重性标准、提示词和评测都需要版本管理,并记录审核者预期的优先级与依据。
  • 高影响变更保留人工审查:部署后的修复还应由独立流程复测,不能把“补丁已合并”等同于“修复已上线”。
  • 谨慎处理自动重开:案例中发现合并补丁与全系统部署之间存在时间差,因此团队在纳入部署延迟前,暂时关闭了自动重新开启机制。
  • 仅限经授权的防御工作:该架构面向组织自己的代码、服务和私有网络,不构成对第三方系统进行探测或利用的授权。

作者:OpenAI(@OpenAI)
日期:2026 年 9 月 9 日
原始 X:OpenAI on X: "We mobilized 250+ people to strengthen our defenses across hundreds of systems. Our latest cyber models helped us find and fix vulnerabilities we might never have discovered otherwise. We’re sharing what we learned, the architecture, and a practical playbook so you can build your own… / X
官方说明:https://openai.com/the-defense-factory/