LLMCaseLLMCase
Новости Инструменты

Президент OpenAI попросил ChatGPT проверить безопасность своего сайта — тот нашёл 3 дыры за 15 минут

Коротко

Президент OpenAI Грег Брокман попросил публичную GPT-5.6 Sol проверить безопасность его сайта. За 15 минут модель нашла отсутствие защиты от спуфинга почты, устаревшую версию jQuery с известными уязвимостями и незашифрованный HTTP-трафик между Cloudflare и сервером.

Президент и сооснователь OpenAI Грег Брокман в колонке «The Defender's Window» рассказал, как попросил обычную публичную модель GPT-5.6 Sol проверить безопасность своего личного статичного сайта, размещённого на AWS за Cloudflare — без каких-либо специальных инструментов пентеста.

За 15 минут модель нашла три конкретные проблемы: для домена не была настроена защита от подделки писем (email spoofing), в коде страницы использовалась устаревшая версия библиотеки jQuery с известными уязвимостями, а трафик между Cloudflare и сервером на AWS шёл по обычному нешифрованному HTTP вместо HTTPS. Ни одна из находок не потребовала специализированных инструментов — только обычный диалог с публичной моделью.

Это не единичный случай: OpenAI позиционирует происходящее как иллюстрацию тренда — то же самое, что раньше требовало найма подрядчика по ИБ или траты дней на самостоятельный аудит, теперь можно сделать за один диалог с моделью.

Источник: OpenAI
AI-разбор за 30 секунд
Сверим вашу нишу с внедрениями ИИ в похожие компании и покажем, где утекают заявки — за 30 секунд.
Пройти AI-разбор →
Дмитрий Кайгородов

Основатель LLMCase, делаю AI-driven маркетинг для B2B SaaS и EdTech. Подробнее об авторе →