Президент OpenAI попросил ChatGPT проверить безопасность своего сайта — тот нашёл 3 дыры за 15 минут
Новости·19 августа 2026·3 мин чтения
Коротко
Президент OpenAI Грег Брокман попросил публичную GPT-5.6 Sol проверить безопасность его сайта. За 15 минут модель нашла отсутствие защиты от спуфинга почты, устаревшую версию jQuery с известными уязвимостями и незашифрованный HTTP-трафик между Cloudflare и сервером.
Президент и сооснователь OpenAI Грег Брокман в колонке «The Defender's Window» рассказал, как попросил обычную публичную модель GPT-5.6 Sol проверить безопасность своего личного статичного сайта, размещённого на AWS за Cloudflare — без каких-либо специальных инструментов пентеста.
За 15 минут модель нашла три конкретные проблемы: для домена не была настроена защита от подделки писем (email spoofing), в коде страницы использовалась устаревшая версия библиотеки jQuery с известными уязвимостями, а трафик между Cloudflare и сервером на AWS шёл по обычному нешифрованному HTTP вместо HTTPS. Ни одна из находок не потребовала специализированных инструментов — только обычный диалог с публичной моделью.
Это не единичный случай: OpenAI позиционирует происходящее как иллюстрацию тренда — то же самое, что раньше требовало найма подрядчика по ИБ или траты дней на самостоятельный аудит, теперь можно сделать за один диалог с моделью.