Auteur : OpenAI
Traduction : Deep潮 TechFlow
Lecture approfondie de Shenchao : Le 3 septembre, OpenAI a lancé le programme mondial « Daybreak for Frontline Defenders », s'engageant à investir 1 milliard de dollars pour fournir, par le biais de subventions, l'accès aux modèles et produits du réseau Daybreak, ainsi qu'à la formation, au support technique et aux ressources de collaboration. Les premiers cibles incluent les systèmes d'eau et d'assainissement, les opérateurs de réseaux électriques, les gouvernements d'État et locaux, les banques communautaires et régionales, les organisations à but non lucratif et les maintaineurs open source aux États-Unis. Le programme inclut également des pilotes publics et dans le secteur de l'eau en partenariat avec le MS-ISAC (Multi-State Information Sharing and Analysis Center), ainsi que plus de 35 produits et services collaboratifs lancés via le réseau de défense Daybreak. OpenAI estime que les attaques cybernétiques pilotées par l'IA se répandront considérablement dans les mois à venir, et que les défenseurs doivent saisir la fenêtre de défense qui se referme rapidement en corrigeant les vulnérabilités avant les attaquants.
OpenAI s'engage à investir 1 milliard de dollars pour fournir, sous forme de subventions, l'accès à Daybreak, ainsi que des formations, un support technique et des ressources de collaboration, afin d'aider les défenseurs sur le terrain à protéger les services essentiels.
Aujourd'hui, OpenAI lance « Daybreak pour les défenseurs de première ligne », un nouveau programme mondial visant à aider les défenseurs de première ligne à utiliser des capacités avancées d'IA en cybersécurité pour protéger les services essentiels aux États-Unis et dans le monde entier. Ce programme comprend :
- Un engagement mondial de 1 milliard de dollars pour élargir l'accès subventionné au modèle et aux produits de Daybreak, ainsi qu'à la formation, au support technique et à la collaboration, couvrant les États-Unis et l'international.
- « Daybreak for America » intègre l'ensemble des travaux d'OpenAI aux États-Unis visant à protéger les systèmes sur lesquels la population compte au quotidien, de l'eau et de l'électricité aux administrations locales et aux banques, y compris un nouveau pilote en collaboration avec plusieurs centres d'échange et d'analyse d'informations d'État (MS-ISAC).
- Offrez plus de 35 produits d'entreprise et services d'exploitation par partenaires via le « Daybreak Defense Network », en intégrant le modèle de réseau Daybreak aux outils, services et processus déjà utilisés par les défenseurs d'entreprise.
Chaque jour, nous comptons sur les défenseurs numériques pour protéger les systèmes essentiels au fonctionnement de la communauté : l’eau qui coule des robinets, l’électricité qui alimente les foyers et les entreprises, les systèmes locaux fournissant des services publics, ainsi que les institutions financières où les gens confient leurs fonds. De nombreux défenseurs doivent protéger des systèmes complexes et obsolètes avec des effectifs limités et des budgets serrés.
Au cours des prochains mois, les attaques cybernétiques pilotées par l’IA deviendront plus fréquentes et plus sophistiquées à mesure que les capacités des modèles mondiaux s’amélioreront. Ce changement sonne l’alarme pour toutes les organisations. Les défenseurs doivent agir immédiatement pour tester leurs systèmes, identifier les vulnérabilités et renforcer leurs défenses avant les attaquants.
L'IA de pointe peut aider les défenseurs à accélérer leurs actions. Nous avons une « fenêtre de défense », une opportunité qui se rétrécit, pour combler les failles de sécurité avant qu'elles ne soient exploitées par les attaquants. Notre mission consiste à mettre des outils puissants entre les mains des défenseurs afin qu'ils puissent protéger les systèmes et les populations qui leur sont confiés.
La semaine dernière, nous nous sommes joints à plus de 150 organisations des domaines de la cybersécurité, de la technologie, des infrastructures critiques, de la finance et de l’IA pour appeler à une action collective afin de saisir cette fenêtre d’opportunité. Aucune entreprise ne peut protéger seule les systèmes sur lesquels nous comptons tous. Chaque organisation a une responsabilité, et les défenseurs ont besoin d’outils leur permettant d’agir plus rapidement.
Aujourd'hui, OpenAI a fait un engagement majeur pour apporter son aide. « Daybreak pour les défenseurs de première ligne » intègre une subvention de 1 milliard de dollars destinée à accéder à des capacités de cybersécurité de pointe, en offrant une formation pratique, une assistance technique et de nouvelles collaborations pour mettre ces capacités à la disposition des organisations qui protègent les services essentiels au quotidien des citoyens. Nous commençons par les endroits où le déficit est le plus grand : les défenseurs de première ligne qui assument une énorme responsabilité, mais n'ont pas les ressources des plus grandes entreprises mondiales. Notre objectif est de créer un modèle qui protège les services sur lesquels les Américains comptent, tout en collaborant avec nos partenaires pour mettre les capacités de cybersécurité de pointe entre les mains des défenseurs de première ligne à travers le monde.
1 milliard de dollars investis dans les défenseurs de première ligne
OpenAI s'engage à investir 1 milliard de dollars américains pour subventionner l'accès à Daybreak, afin d'aider les défenseurs réseau aux ressources limitées (en commençant par les États-Unis) à accéder à l'IA de pointe, avec pour objectif d'utiliser ces fonds dans les six prochains mois. Dans le cadre de l'engagement « American Daybreak », nous accorderons la priorité aux opérateurs de services essentiels, notamment les systèmes d'eau et d'assainissement, les exploitants de réseaux électriques, ainsi que les gouvernements d'État et locaux, les banques communautaires et régionales, les organisations à but non lucratif, les mainteneurs de logiciels open source et d'autres organisations disposant de ressources de sécurité limitées. De nombreuses équipes de ce type doivent protéger des systèmes complexes, souvent anciens, contre des menaces de plus en plus rapides, avec des budgets, des outils et des compétences professionnelles inférieurs à ceux des grandes entreprises. L'accès à Daybreak leur permettra d'examiner du code hérité, d'analyser des activités suspectes, d'identifier et de valider des vulnérabilités, de prioriser les risques les plus critiques, et de développer et tester des correctifs. Au cours des prochaines semaines, nous prévoyons d'étendre ce modèle à des pays partenaires.
Cette promesse s'appuie sur le soutien déjà fourni aux défenseurs d'infrastructures confrontés à des menaces urgentes. Après les récentes attaques contre les systèmes d'eau aux États-Unis, nous avons offert jusqu'à 1 million de dollars américains de quota API gratuit, un accès à Daybreak et une assistance technique aux États et entreprises concernés. Les équipes concernées ont utilisé ce soutien pour examiner le code et la configuration des systèmes, valider les découvertes, développer des correctifs et confirmer les réparations, tout en assurant le bon fonctionnement des systèmes d'eau et la continuité des services essentiels pour les communautés.
Élargir l'accès aux IA de pointe et fournir un soutien pratique aux défenseurs
Plus tôt cette année, nous avons lancé Daybreak, qui permet aux défenseurs vérifiés du secteur public et privé d'utiliser l'IA avancée pour la défense cybernétique autorisée. Daybreak Blue soutient les tâches de défense courantes avec notre modèle principal ; Daybreak Red ouvre aux organisations accréditées des modèles réseau dédiés pour gérer des tâches plus sensibles et techniquement exigeantes. Plus de 2 000 organisations accréditées et des milliers de défenseurs dans leurs espaces de travail utilisent déjà Daybreak, notamment des entreprises de cybersécurité, des organisations de défense et des agences d'application de la loi.
Tout en élargissant l'accès, nous renforçons également le soutien pratique aux défenseurs de première ligne des secteurs clés. Nous avons organisé une série de réunions continues avec des défenseurs de première ligne, incluant des entreprises d'utilité publique, des gouvernements d'État et locaux, des banques communautaires, etc., afin d'apprendre d'eux et de les aider à renforcer leurs systèmes avec nos outils ; à mesure que « Daybreak pour les défenseurs de première ligne » s'étend, nous continuerons à organiser ce type de réunions. La deuxième réunion consacrée aux entreprises d'utilité publique, tenue cette semaine, a réuni des participants représentant 40 États et le district de Columbia, qui fournissent collectivement des services essentiels à plus de la moitié de la population américaine.
Nouvelle collaboration avec les défenseurs
Il n’a de sens d’obtenir des modèles puissants que si les défenseurs de première ligne bénéficient de la formation et du soutien nécessaires pour les utiliser efficacement. Aujourd’hui, nous annonçons un pilote en partenariat avec le Multi-State Information Sharing and Analysis Center (MS-ISAC), axé sur le secteur public et les systèmes d’eau, destiné à former et à soutenir les défenseurs cybernétiques des États, des collectivités locales, des tribus et des territoires. Ce pilote associera l’accès à Daybreak à une formation guidée et à une aide pratique destinée aux premiers défenseurs du secteur public et des systèmes d’eau, afin de les aider à valider les découvertes, établir des priorités, coordonner les correctifs et mettre en place une méthode reproductible pouvant être étendue avec le temps.
MS-ISAC fournit à des milliers d'organisations du secteur public des renseignements sur les menaces cybernétiques, un soutien à la réponse aux incidents, un partage d'informations en temps réel et d'autres capacités de défense partagée, notamment aux services publics, aux hôpitaux publics, aux écoles K-12 et aux agences d'application de la loi. Ses membres protègent de nombreux systèmes essentiels à la vie quotidienne des Américains, allant de l'eau potable et des hôpitaux publics aux écoles, aux services d'urgence et aux gouvernements locaux. Ce projet pilote vise à établir un modèle qui bénéficiera finalement à diverses organisations au sein de ce groupe plus large.
Le soutien doit également atteindre les défenseurs à travers les outils et services qu’ils utilisent déjà. Aujourd’hui, nos partenaires du réseau Daybreak annoncent le lancement de plus de 35 produits collaboratifs et services gérés par des partenaires, mettant ainsi le modèle de réseau Daybreak d’OpenAI à la disposition des entreprises. Notre objectif est de concrétiser véritablement l’action collective en produisant des produits, services et flux de travail que les défenseurs peuvent utiliser.
Au final, l'objectif n'est pas seulement de découvrir davantage de vulnérabilités, mais de les corriger plus rapidement. Cette semaine, nous avons publié la méthode d'OpenAI pour construire une « usine de défense » : une approche continue et axée sur les agents, qui s'appuie sur les outils de sécurité et d'ingénierie existants pour détecter et valider les vulnérabilités, et préparer des correctifs testés en vue d'une revue. Nous partageons son architecture et nos retours d'expérience afin que d'autres défenseurs puissent l'adapter à leurs propres environnements.
Collaborez avec nous
La fenêtre d'avantage des défenseurs ne restera pas ouverte indéfiniment. L'opportunité actuelle consiste à s'assurer que les avantages apportés par l'IA de pointe aux défenseurs profitent non seulement aux plus grandes entreprises et aux équipes de sécurité les mieux dotées en ressources, mais atteignent également les communautés et institutions dont la sécurité impacte des millions de personnes.
Il ne s'agit pas seulement de fournir l'accès à des modèles puissants, mais aussi d'aider les défenseurs de première ligne — les entreprises d'eau, les banques communautaires, les systèmes de santé, les gouvernements locaux — à détecter les vulnérabilités, à les transformer en correctifs testés et à protéger les personnes qu'ils servent. « Daybreak pour les défenseurs de première ligne » est notre engagement à mettre cette capacité entre les mains des défenseurs de première ligne qui en ont le plus besoin. Notre objectif est d'utiliser l'IA de pointe pour rendre les systèmes sur lesquels les Américains comptent plus difficiles à attaquer et plus faciles à réparer.
Les États et gouvernements locaux éligibles, les exploitants d’infrastructures critiques, les organisations à but non lucratif, les mainteneurs open source et les organismes de soutien peuvent consulter le site web Daybreak pour en savoir plus sur l’accès, l’assistance technique, la formation et d’autres soutiens en matière de défense cybernétique.
