OpenAI alloue 1 milliard de dollars à la cybersécurité face aux menaces de sécurité pilotées par l'IA

iconCoinDesk
Partager
AI summary iconRésumé
OpenAI a annoncé jeudi qu'elle allouerait 1 milliard de dollars en accès subventionné à ses modèles de cybersécurité sur six mois, offrant un accès réduit à Daybreak et un support technique. Cela suit le lancement de son modèle Astra AI, capable d'identifier et d'exploiter des failles logicielles inconnues. L'initiative cible les secteurs d'infrastructure critique. Les récentes violations de sécurité pilotées par l'IA dans l'écosystème crypto ont poussé les entreprises à rechercher des outils d'IA avancés. Les acteurs clés de l'actualité IA + crypto suivent de près l'impact de cette initiative sur les protocoles de sécurité et les stratégies de défense.

OpenAI a déclaré jeudi qu'elle offrirait un accès subventionné de 1 milliard de dollars à ses modèles de cybersécurité au cours des six prochains mois, quelques jours après avoir révélé que son modèle le plus récent peut détecter des failles logicielles non documentées et écrire du code pour les exploiter sans aide humaine.

L'argent n'est pas un fonds ni un programme de subvention, et couvre un accès réduit à Daybreak, le produit cybernétique lancé par OpenAI plus tôt cette année, ainsi qu'une formation et un support technique. Daybreak est disponible en deux niveaux : Blue utilise les modèles standards de l'entreprise pour des tâches de défense courantes, tandis que Red offre aux organisations autorisées des modèles cybernétiques spécialisés pour des tâches plus sensibles. Environ 2 000 organisations l'utilisent déjà, selon le blog de l'entreprise.

La liste des priorités mentionne les systèmes d'eau et d'assainissement, les exploitants du réseau électrique, les gouvernements étatiques et locaux, les banques communautaires et régionales, les organisations à but non lucratif et les mainteneurs de logiciels open source. Les plateformes d'échange, les custodians et les protocoles blockchain ne sont mentionnés nulle part dans l'annonce.

Les logiciels blockchain et crypto open-source entrent dans cette catégorie. Bitcoin Core, les clients Ethereum et les bibliothèques sur lesquelles reposent les protocoles DeFi sont maintenus par de petites équipes et des bénévoles non rémunérés qui protègent un code qui sécurise des milliards de dollars.

L'urgence provient de ce qu'OpenAI a révélé lundi. Son nouveau modèle Astra peut identifier des failles logicielles auparavant inconnues et les transformer en attaques fonctionnelles sans qu'un humain guide chaque étape, franchissant une frontière en cybersécurité qui, jusqu'à récemment, appartenait principalement aux équipes de piratage expérimentées, comme CoinDesk l'a rapporté.

En savoir plus : OpenAI affirme que sa nouvelle IA « Astra » peut créer des attaques sans aide humaine

Les organisations éligibles postulent via le site web de Daybreak. OpenAI a déclaré qu'elle prévoit d'étendre le modèle aux pays partenaires dans les semaines à venir.

L'engagement intervient au milieu d'une période peu dynamique pour les applications et les technologies de réseau cryptographiques. En août, une faille dans BTCPay Server, un logiciel open source utilisé par les Merchant pour accepter les paiements en bitcoin, a exposé les identifiants contrôlant les nœuds Lightning, et les attaquants ont vidé les fonds avant qu'une correction ne soit publiée.

Core Lightning, l'un des principaux programmes pour exécuter le réseau Lightning qui permet de transférer de petits paiements en bitcoin à faible coût, a demandé aux opérateurs la semaine dernière de déconnecter leurs machines après qu'une vague de rapports de vulnérabilités générés par l'IA ait révélé plusieurs failles réelles.

Séparément, Coldcard, un portefeuille matériel qui stocke le bitcoin hors ligne, a envoyé une nouvelle version du micrologiciel après un vol de 114 millions de dollars, affirmant que des modèles d'IA de pointe avaient aidé à détecter des bogues non liés au problème initial.

La série d'exploitations a abouti à plus de trois douzaines d'entreprises, telles que les géants Coinbase, Block, BitGo, Blockstream, ARK Invest, entre autres, publier une lettre ouverte aux laboratoires d'IA pour demander un accès anticipé à leurs modèles les plus puissants afin de renforcer la sécurité. Les entreprises ont déclaré que les laboratoires d'IA vérifiaient qui pouvait obtenir leurs modèles les plus puissants, tandis que les attaquants y avaient accès malgré tout — laissant les personnes chargées de maintenir le code Bitcoin avec des outils moins performants que ceux des attaquants.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.