Sa lokal na oras ng Setyembre 3, inihayag ng OpenAI ang programa na “Daybreak for Frontline Defenders,” na nagpapahayag ng pagsisikap na magbigay ng 1 milyar dolyar na halaga sa mga subsidy para sa pag-access, pagsasanay, teknikal na suporta, at mga mapagkukunan para sa pakikipagtulungan, upang ipadala ang mga pinakamoderno na kakayahan sa cybersecurity sa mga frontline na institusyon na may pinakamaliit na budget at kawalan ng sapat na tao. Ang bilang na ito ay nakakaaliw, ngunit mas mahalaga sa pahayag ay ang katotohanang hindi ito isinampa bilang isang peralatang donasyon, at hindi rin ito ipinahayag na ang isang partikular na modelo ay nakakapagpapanatili na ng mga mahahalagang imprastruktura. Ang 1 milyar dolyar ay pangunahing tumutugon sa mga subsidy credit para sa produkto at modelo ng Daybreak kasama ang mga kasamang serbisyo; ang layunin ng OpenAI ay ang paggamit ng mga mapagkukunan na ito sa loob ng anim na buwan. Ang unang pagkakataon ay nakatuon sa Estados Unidos, at susundan ng pagpapalawak sa mga bansang kasosyo.
Ang mga prioridad ay kasama ang mga ahensya ng pagbibigay ng tubig at pagtrato ng basurang likido, mga operator ng grid ng kuryente, mga ahensya ng estado at lokal na pamahalaan, mga komunidad at rehiyonal na bangko, mga organisasyong di-pangkabuhayan, at mga tagapagpanatili ng bukas na pinagmulan. Ang mga yunit na ito ay may katulad na responsibilidad tulad ng mga malalaking kumpanya, ngunit madalas ay walang matatag na sentro ng seguridad at mahirap magbili ng mga mahal na kasangkapan sa matagal na panahon. Ang mga ginagamit na sitwasyon na ibinigay ni OpenAI ay kasama ang pagsusuri sa lumang code, pagsusuri sa kakaibang gawain, paghahanap at pagpapatotoo sa mga butas, pagpapalista ng panganib, at pagbuo at pagsubok ng mga solusyon. Ang bawat hakbang na ito ay nangangailangan ng pahintulot, pagsusuri ng tao, at pagkakasundo sa umiiral na proseso ng pagtugon; ang modelo ay makakapagpabilis sa oras ng pagsusuri, ngunit hindi makakapalit sa listahan ng mga aset, pagpapahintulot sa pagbabago, pag-backup at pagbabalik, at pagtatala ng responsibilidad.
Ang $1 bilyon ay binili para sa pag-access at kakayahang mag落地, hindi para sa garantiya ng seguridad
Ipinakilala na ng Daybreak sa unang bahagi ng taon. Ang Daybreak Blue ay nakatuon sa karaniwang mga gawain sa depensa gamit ang pangunahing modelo; samantalang ang Daybreak Red ay nag-aalok ng mas sensitibo at mas propesyonal na mga modelo sa网络安全 sa mga pinahihintulutan na organisasyon. Ayon sa OpenAI, kasalukuyang gumagamit ng Daybreak ang higit sa 2,000 na pinahihintulutan na organisasyon at libu-libong mga tagapagtanggol sa kanilang mga workspace. Ang layunin ng bagong programa ay ipalaganap ang mga mapagkukunan na ito mula sa mga koponan na may kakayahang kumpletuhin ang aplikasyon, deployment, at pagsasanay patungo sa mga lugar na may limitadong mapagkukunan tulad ng pagtatalaga ng tubig, mga utility, paaralan, at lokal na ahensya.
Ang pahayag ay naghihiwalay ang “kagamitan ay available” mula sa “kakayahan ng tao na gamitin ito.” Sinimulan ng OpenAI at ang Multi-State Information Sharing and Analysis Center ang isang pilot program na nakatuon sa sektor ng pampubliko at mga sistema ng pagbibigay ng tubig, na nag-aalok ng guided training at on-site support sa mga unang kalahok upang tulungan silang patotohanan ang mga natuklasan, matukoy ang prioridad ng pagpapabuti, at makabuo ng maaaring kopyahin na proseso. Ang mga miyembro ng MS-ISAC service ay kasama ang mga ahensya ng publikong utility, pampublikong ospital, paaralan, at mga ahensya ng pagpapatupad ng batas, na nangangahulugan na ang pilot ay una nang tinetest kung ang mga proseso ng organisasyon ay kayang suportahan ang kakayahan ng model, hindi lamang ang bilang ng mga vulnerability na matuklasan sa isang demo.
Bago ang pag-atake sa sistema ng pagbibigay ng tubig sa Estados Unidos, binigyan ng OpenAI ang mga napepapektuhan na estado at publikong utility ng libreng API credit na hanggang sa $1 milyon, access sa Daybreak, at teknikal na tulong. Sinabi ng kumpanya na ang team na nakikilahok ay nagsuri ng code at configuration, pinatotohanan ang problema, at nagbuo ng patch habang sinusiguro ang pagpapatuloy ng serbisyo sa tubig. Nagpapakita ang kaso na ang AI ay maaaring maikliin ang proseso ng pagtugon, ngunit hindi inilabas ng gobyerno ang isang pinagsamang kontroladong eksperimento, at hindi patunay na ang modelo ang nagdala ng lahat ng resulta. Kaya’t isulat ang plano bilang “ang AI ay nagsagawa na ng proteksyon sa mga kritikal na infrastruktura” ay lalampas sa hangganan ng ebidensya; mas tumpak na pagsusuri ay ang ito ay nagpapaloob ng mataas na antas ng analitikal na kakayahan sa umiiral na sistema ng depensa.
Ang totoong pagsubok ay nasa false positive, hangganan ng pagsasang-ayon, at pagsasara ng pagkakabukas
Ang Daybreak Defense Network ay magpapakilala ng modelo sa mga kasaligan na kasangkapan na ginagamit ng mga tagapag-defensa sa pamamagitan ng higit sa 35 na enterprise product at serbisyo ng mga kakaibang kalahati. May praktikal na halaga ito: hindi kailangang palitan nang buo ng mga frontline team ang kanilang mga sistema para sa ticket, scanning, at event response upang gamitin ang modelo. Ngunit mas malalim ang integrasyon, mas mahalaga ang mga hangganan ng pahintulot. Dapat malinaw bago ilunsad kung ano ang code na babasahin ng modelo, kung maaari itong makakontak sa production configuration, kung maaaring automatisado ang mga rekomendasyon, at sino ang magpapahintulot sa mga mataas na panganib na pagbabago. Kung iuugnay mo lamang ang mas malakas na modelo sa sobrang malawak na pahintulot, maaaring palakasin ng pagtaas ng efficiency ang mga pagkakamali.
Ang mga hadlang sa cybersecurity ay karaniwang higit pa sa “hindi makakahanap ng problema.” Mayroon nang maraming institusyon na may malaking timbangan ng mga alarma; ang tunay na kulang ay ang pagpapatotoo kung ang mga vulnerabilities ay maaaring gamitin, ang pagtataya ng kahalagahan ng mga aset, ang pagpaplano ng mga window para sa pagpapahinga, at ang pagpapatotoo na ang mga patch ay hindi magkakaroon ng epekto sa negosyo. Upang patunayan ang kanyang halaga, kailangan ng Daybreak na ipahayag ang mas malalimang mga indikador ng operasyon kaysa sa isang demo—tulad ng rate ng manual na pagpapatotoo sa mga mataas na panganib, rate ng false positives, oras mula sa pagkakakita hanggang sa pagpapabuti, rate ng rollback ng patch, at kung maaari bang gamitin nang patuloy ng iba’t ibang sukat ng institusyon. Ang subsidy ay maaaring lutasin ang hadlang sa pagbili, ngunit hindi ito awtomatikong lulusot sa kakulangan sa pamamahala ng aset at sa kakulangan sa talento.
Tinatawag ng OpenAI ang kasalukuyang yugto bilang “window of opportunity” para sa mga tagapagtanggol: bago magkaroon ng mas malakas na kakayahan sa AI ang mga mananakop, dapat gamitin ng mga tagapagtanggol ito upang mapag-ayos ang mga butas. Ang pagtataya na ito ay may malinaw na pakikibaka at strategikong kahihintay, ngunit patuloy pa ring isang propesyal na paghuhula. Ang Daybreak for Frontline Defenders ay opisyal nang ipinahayag ang 1 bilyong dolyar na pagsisikap at ang unang MS-ISAC pilot program na may malinaw na sakop; ngunit ang international expansion, sukat ng coverage, at matagalang epekto ay kailangan pang patunayan sa mga susunod na buwan. Ang pagtataya sa programa na ito ay hindi dapat batay lamang sa laki ng pondo, kundi kung ang mga institusyon na pinakakakulangan sa yaman ay talagang nakakabuo ng isang work loop na ma-audit, ma-replicate, at nakakapag-isara ng mga butas.
