OpenAI تُعلن عن مبادرة أمنية بقيمة 10 مليارات دولار للمدافعين في الخطوط الأمامية

icon币界网
مشاركة
AI summary iconملخص
أطلقت OpenAI مبادرة "دابرايك لدفاعيي الخطوط الأمامية"، وتعهدت بتخصيص 10 مليارات دولار في موارد الأمن السيبراني للمؤسسات ذات الموارد المحدودة. ستُستخدم التمويلات لدعم الوصول، والتدريب، والتعاون التقني، مع التركيز على البنية التحتية الأمريكية وتوسيعها عالميًا. وتؤكد OpenAI أن المبادرة تدعم الأنظمة الأمنية الحالية، وتدمج الذكاء الاصطناعي دون استبدال العمليات الأساسية. يتوافق هذا الإجراء مع جهود CFT الأوسع، ويمكن أن يؤثر على السيولة في أسواق العملات الرقمية من خلال تعزيز الثقة المؤسسية في أطر الأمن الرقمي.
موقع CoinNews يفيد:

في 3 سبتمبر بالتوقيت المحلي، أعلنت OpenAI عن خطة "Daybreak for Frontline Defenders"، وتعهدت بتوفير دعم بقيمة 1 مليار دولار أمريكي في شكل وصول مدعوم، وتدريب، ودعم تقني، وموارد تعاونية، لنقل قدرات الأمن السيبراني المتقدمة للمؤسسات الخطامية التي تعاني من نقص في الميزانيات والموارد البشرية. هذا الرقم ملحوظ، لكن ما هو أكثر أهمية في الإعلان هو أنه لم يُصنّف الخطة كتبرع نقدي، ولم يدّعِ أن نموذجًا معينًا قادر بالفعل على حماية البنية التحتية الحيوية تلقائيًا. يُقابل الـ1 مليار دولار أساسًا حصص استخدام مدعومة لمنتجات ونماذج Daybreak والخدمات المرافقة، وهدف OpenAI هو ضمان استخدام هذه الموارد خلال الأشهر الستة المقبلة؛ مع التركيز في المرحلة الأولى على الولايات المتحدة، ثم التخطيط للتوسع لاحقًا إلى الدول الشريكة.

تشمل الكيانات ذات الأولوية وكالات إمداد المياه ومعالجة مياه الصرف الصحي، ومشغلي الشبكات الكهربائية، والحكومات州ية ومحلية، والبنوك المجتمعية والإقليمية، والمنظمات غير الربحية، ومحرري البرمجيات مفتوحة المصدر. تتحمل هذه الوحدات مسؤوليات تساوي تلك التي تتحملها الشركات الكبرى، لكنها غالبًا ما تفتقر إلى مراكز تشغيل أمنية ناضجة، كما يصعب عليها شراء أدوات باهظة الثمن على المدى الطويل. تشمل سيناريوهات الاستخدام التي قدمتها OpenAI فحص الكود القديم، وتحليل الأنشطة المشبوهة، واكتشاف الثغرات والتحقق منها، وترتيب المخاطر، وتطوير واختبار حلول الإصلاح. تتطلب كل خطوة من هذه الخطوات نطاقًا مفوضًا، ومراجعة بشرية، وتكامل مع عمليات الاستجابة الحالية؛ حيث يمكن للنموذج تقليل وقت التحليل، لكنه لا يمكنه استبدال قائمة الأصول، وموافقات التغيير، واستعادة النسخ الاحتياطية، وتتبع المسؤوليات.

1 مليار دولار تُدفع مقابل الوصول وقدرات التنفيذ، وليس ضمانًا للنتائج الأمنية

تم إطلاق Daybreak في وقت مبكر من هذا العام. Daybreak Blue موجه لمهمات الدفاع العادية باستخدام النموذج الرئيسي؛ بينما Daybreak Red يقدم نماذج أمن سيبراني أكثر حساسية واحترافية للمؤسسات المعتمدة. تقول OpenAI إن حوالي 2000 مؤسسة معتمدة وآلاف موظفي الدفاع في مساحات العمل يستخدمون Daybreak حاليًا. يهدف البرنامج الجديد إلى توسيع نطاق هذه الموارد من الفرق القادرة على إكمال الطلب والنشر والتدريب إلى المناطق ذات الموارد المحدودة مثل إمدادات المياه والمرافق العامة والمدارس والهيئات المحلية.

كما تفصل الإعلان بين "توافر الأدوات" و"قدرة الأشخاص على استخدامها". أطلقت OpenAI وMulti-State Information Sharing and Analysis Center مبادرة تجريبية تركز على القطاع العام وأنظمة إمداد المياه، وتقدم للمشاركين الأوائل تدريباً إرشادياً ودعمًا ميدانيًا لمساعدتهم على التحقق من الاكتشافات، وتحديد أولويات الإصلاح، وتطوير عمليات قابلة للتكرار. وتشمل أعضاء خدمات MS-ISAC مؤسسات المرافق العامة، والمستشفيات العامة، والمدارس، ووحدات إنفاذ القانون، مما يعني أن المبادرة التجريبية تتحقق أولاً من قدرة العمليات التنظيمية على دعم قدرات النموذج، وليس من عدد الثغرات التي يمكن اكتشافها في عرض واحد.

بعد الهجوم على نظام إمدادات المياه في الولايات المتحدة، قدمت OpenAI كميات مجانية من واجهات برمجة التطبيقات تصل إلى مليون دولار أمريكي، ووصولًا إلى Daybreak، ومساعدة تقنية للولايات المتضررة والمؤسسات العامة. وأفادت الشركة أن الفريق المشارك قام بمراجعة الكود والتكوينات، وتحقق من المشكلات، وطوّر تصحيحات مع الحفاظ على استمرارية خدمات إمدادات المياه. يوضح هذا المثال أن الذكاء الاصطناعي يمكنه تقصير سلسلة الاستجابة، لكن السلطات لم تكشف عن تجارب مقارنة موحدة، ولم تثبت أن النموذج وحده تسبب في جميع النتائج. لذا، فإن وصف الخطة بأن "الذكاء الاصطناعي قد حمى البنية التحتية الحيوية" يتجاوز حدود الأدلة؛ والحكم الأكثر دقة هو أنه يدمج قدرات التحليل المتقدمة داخل الأنظمة الدفاعية القائمة.

الاختبار الحقيقي يكمن في التقارير الخاطئة وحدود التفويض وحلقة الإصلاح

ستقوم Daybreak Defense Network بربط النموذج بالأدوات التي يستخدمها فريق الدفاع بالفعل من خلال أكثر من 35 منتجًا للشركات وخدمات شركاء. هذا له قيمة عملية: ففرق الخطوط الأمامية لا تحتاج إلى استبدال أنظمة التذاكر والمسح والاستجابة للحوادث بالكامل لاستخدام النموذج. لكن كلما كان التكامل أعمق، أصبحت حدود الصلاحيات أكثر أهمية. يجب تحديد ما إذا كان النموذج يمكنه قراءة أي كود، أو الوصول إلى إعدادات الإنتاج، أو تنفيذ التوصيات تلقائيًا، ومن يوافق على التغييرات عالية المخاطر، قبل الإطلاق. إذا تم توصيل نموذج أقوى بصلاحيات أكبر من اللازم، فقد يؤدي تحسين الكفاءة إلى تضخيم الأخطاء.

غالبًا ما لا تكمن عقبات عمل الأمن السيبراني فقط في "عدم القدرة على اكتشاف المشكلات". فكثير من المؤسسات تمتلك بالفعل كميات كبيرة من التنبيهات المتخلفة، والشيء الحقيقي الذي ينقصها هو التأكد من قابلية استغلال الثغرات، وتقييم أهمية الأصول، وجدولة فترات التوقف، والتحقق من أن التصحيحات لن تُعطل الأعمال. إذا أراد Daybreak إثبات قيمته، فعليه نشر مؤشرات تشغيلية أكثر صلابة من العروض التوضيحية، مثل معدل التأكيد البشري للاكتشافات عالية الخطورة، ومعدل التحذيرات الكاذبة، والوقت من الاكتشاف إلى الإصلاح، ومعدل إعادة التصحيح، وما إذا كان يمكن للمؤسسات بجميع أحجامها الاستخدام المستمر. يمكن للدعم المالي حل عائق الشراء، لكنه لا يسد تلقائيًا فجوات إدارة الأصول والمواهب.

تُسمّي OpenAI المرحلة الحالية بـ"النافذة" للمدافعين: قبل أن يمتلك المهاجمون على نطاق واسع قدرات ذكاء اصطناعي أقوى، يجب على المدافعين استخدامها لسد الثغرات. هذا التقييم يحمل إحساسًا استراتيجيًا عاجلًا، لكنه لا يزال تقييمًا استباقيًا. تم الإعلان رسميًا عن "Daybreak for Frontline Defenders"، مع التزام بـ1 مليار دولار وتجربة أولية لـ MS-ISAC ذات نطاق محدد؛ لكن التوسع الدولي وحجم التغطية والنتائج طويلة المدى ستُختبر في الأشهر القادمة. في تقييم هذه الخطة، لا ينبغي الاقتصار في النهاية على حجم المبلغ، بل على ما إذا كانت المؤسسات الأكثر احتياجًا للموارد قد شكلت فعليًا حلقة عمل قابلة للتدقيق، قابلة للتكرار، وتُغلق الثغرات.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.