9 अगस्त को, OpenAI ने "Daybreak for Frontline Defenders" योजना की घोषणा की, जिसमें 10 अरब डॉलर के सब्सिडी एक्सेस, प्रशिक्षण, तकनीकी समर्थन और सहयोग संसाधनों का वादा किया गया है, ताकि बजट और कर्मचारियों की कमी से जूझ रही प्राथमिक संस्थानों तक अधिकृत रक्षाकर्मियों के लिए अग्रणी साइबर सुरक्षा क्षमताएँ पहुँचाई जा सकें। यह रकम ध्यान आकर्षित करती है, लेकिन घोषणा में अधिक महत्वपूर्ण बात यह है कि इसे किसी नकद दान के रूप में नहीं बताया गया है, और न ही किसी मॉडल का दावा किया गया है कि वह स्वचालित रूप से महत्वपूर्ण बुनियादी ढांचे की सुरक्षा कर सकता है। 10 अरब डॉलर मुख्य रूप से Daybreak उत्पादों और मॉडलों के सब्सिडीयुक्त उपयोग के क्रेडिट और संबंधित सेवाओं के समकक्ष हैं; OpenAI का लक्ष्य है कि संबंधित संसाधनों का उपयोग अगले छह महीनों में हो। प्रारंभिक फोकस संयुक्त राज्य पर होगा, और फिर इसे सहयोगी देशों में विस्तारित किया जाने की योजना है।
प्राथमिकता वाले संस्थानों में पानी की आपूर्ति और अपशिष्ट जल उपचार संस्थाएँ, बिजली नेटवर्क ऑपरेटर, राज्य और स्थानीय सरकारें, समुदाय और क्षेत्रीय बैंक, गैर-लाभकारी संगठन और ओपन सोर्स मेंटेनर शामिल हैं। इन संस्थाओं की जिम्मेदारियाँ बड़े उद्यमों के समान वास्तविक हैं, लेकिन इनके पास अक्सर परिपक्व सुरक्षा संचालन केंद्र नहीं होते और महंगे उपकरणों को लंबे समय तक खरीदना मुश्किल होता है। OpenAI द्वारा दिए गए उपयोग के मामलों में पुराने कोड की जांच, संदिग्ध गतिविधियों का विश्लेषण, दुर्बलताओं की पहचान और पुष्टि, जोखिमों को प्राथमिकता देना, और ठीक करने के समाधानों का विकास और परीक्षण शामिल है। यहाँ प्रत्येक चरण के लिए अधिकार के क्षेत्र, मानवीय समीक्षा, और मौजूदा प्रतिक्रिया प्रक्रियाओं की आवश्यकता होती है; मॉडल विश्लेषण के समय को संकुचित कर सकता है, लेकिन संपत्ति सूची, परिवर्तन अनुमोदन, बैकअप पुनर्स्थापन, और जिम्मेदारी के पीछे-पीछे का पता लगाने के स्थान पर नहीं आ सकता।
10 अरब डॉलर का भुगतान एक्सेस और लैंडिंग क्षमता के लिए किया गया है, न कि सुरक्षा परिणाम की गारंटी के लिए।
Daybreak को इस साल शुरू किया गया था। Daybreak Blue सामान्य रक्षात्मक कार्यों के लिए मुख्य मॉडल का उपयोग करता है; Daybreak Red अनुमोदित संगठनों को अधिक संवेदनशील और विशेषज्ञ साइबर सुरक्षा मॉडल प्रदान करता है। OpenAI के अनुसार, अभी तक लगभग 2000 अनुमोदित संगठनों और हजारों रक्षात्मक कर्मचारी Daybreak का उपयोग कर रहे हैं। नए कार्यक्रम का उद्देश्य इस संसाधन को आवेदन, तैनाती और प्रशिक्षण पूरा करने में सक्षम टीमों से आगे, पानी की आपूर्ति, सार्वजनिक उपयोगिताओं, स्कूलों और स्थानीय संस्थानों जैसे संसाधन-कम समूहों तक पहुँचाना है।
अधिसूचना ने "उपकरण उपलब्ध" और "लोग उपयोग कर सकते हैं" को अलग-अलग संभाला है। OpenAI और Multi-State Information Sharing and Analysis Center ने सार्वजनिक क्षेत्र और पानी की आपूर्ति प्रणाली पर ध्यान केंद्रित करते हुए एक पायलट प्रोग्राम शुरू किया है, जो पहले प्रतिभागियों को मार्गदर्शन वाला प्रशिक्षण और स्थानीय समर्थन प्रदान करता है, ताकि वे खोजों की पुष्टि कर सकें, ठीक करने की प्राथमिकता निर्धारित कर सकें और पुनरुत्पादन योग्य प्रक्रियाएँ विकसित कर सकें। MS-ISAC सेवाओं के सदस्य सार्वजनिक उपकरण संस्थानों, सार्वजनिक अस्पतालों, स्कूलों और कानून प्रवर्तन एजेंसियों को शामिल करते हैं, जिसका अर्थ है कि पायलट पहले संगठनात्मक प्रक्रियाओं की जाँच करता है कि क्या वे मॉडल क्षमताओं को संभाल सकती हैं, न कि किसी एक प्रदर्शन में कितने दुर्बलताएँ मिलती हैं।
अमेरिकी पानी की आपूर्ति प्रणाली पर हमले के बाद, OpenAI ने प्रभावित राज्यों और सार्वजनिक उपक्रमों को अधिकतम 100 डॉलर की मुफ्त API की सीमा, Daybreak तक पहुंच और तकनीकी सहायता प्रदान की। कंपनी ने कहा कि भाग लेने वाली टीम ने पानी की आपूर्ति सेवाओं को बनाए रखते हुए कोड और कॉन्फ़िगरेशन की जांच की, समस्याओं की पुष्टि की और पैच विकसित किए। यह मामला दर्शाता है कि AI प्रतिक्रिया श्रृंखला को संक्षिप्त कर सकता है, लेकिन सरकारी अधिकारियों ने कोई समानांतर नियंत्रण प्रयोग नहीं जारी किया है, और न ही साबित किया है कि मॉडल ने सभी परिणामों के लिए जिम्मेदारी ली है। इसलिए, इस योजना को "AI ने महत्वपूर्ण अवसंरचना की सुरक्षा कर दी है" के रूप में लिखना साक्ष्य की सीमा को पार करता है; अधिक सटीक निष्कर्ष यह है कि यह उच्च-स्तरीय विश्लेषणात्मक क्षमताओं को पहले से मौजूद रक्षा प्रणालियों में एकीकृत कर रहा है।
सच्ची परीक्षा गलत सूचना, अधिकार सीमा और निवारण बंद चक्र में है
Daybreak Defense Network, 35 से अधिक उद्यम उत्पादों और साझेदार सेवाओं के माध्यम से, मॉडल को रक्षा कर्मचारियों द्वारा उपयोग किए जा रहे टूल्स में एकीकृत करेगा। इसका व्यावहारिक लाभ है: ऑन-टॉप टीमों को मॉडल का उपयोग करने के लिए टिकट, स्कैन और इवेंट रिस्पॉन्स सिस्टम को पूरी तरह से बदलने की आवश्यकता नहीं होगी। हालाँकि, जितना अधिक एकीकरण होगा, उतना ही अधिक प्राधिकरण सीमाएँ महत्वपूर्ण होंगी। मॉडल किस कोड को पढ़ सकता है, क्या यह उत्पादन कॉन्फ़िगरेशन तक पहुँच सकता है, सुझाव स्वचालित रूप से कार्यान्वित किए जा सकते हैं या नहीं, और उच्च-जोखिम वाले परिवर्तनों को कौन मंजूर करता है—ये सभी बातें लाइव करने से पहले स्पष्ट होनी चाहिए। यदि केवल अधिक शक्तिशाली मॉडल को अत्यधिक प्राधिकरण के साथ जोड़ा जाता है, तो कुशलता में वृद्धि के साथ-साथ गलतियों का प्रभाव भी बढ़ सकता है।
साइबर सुरक्षा कार्य की बाधा अक्सर केवल "समस्या न मिलना" नहीं होती। कई संगठनों के पास बहुत सारे चेतावनी सुमेलित हैं, वास्तव में जो कम है, वह है यह पुष्टि करना कि दुर्बलता का दुरुपयोग किया जा सकता है या नहीं, संपत्ति के महत्व का आकलन करना, निलंबन की खिड़की निर्धारित करना और पैच के लिए बिजनेस को नुकसान न पहुंचाने की पुष्टि करना। Daybreak को अपने मूल्य को साबित करने के लिए, प्रदर्शन से अधिक मजबूत संचालन सूचकांक प्रकाशित करने की आवश्यकता है, जैसे कि उच्च-खतरा आविष्कारों की मानव पुष्टि दर, गलत सकारात्मक दर, आविष्कार से ठीक करने तक का समय, पैच रोलबैक दर, और विभिन्न आकार के संगठनों के लिए सतत उपयोग की क्षमता। सब्सिडी खरीद की सीमा को हल कर सकती है, लेकिन संपत्ति प्रबंधन और कौशल अभाव को स्वचालित रूप से पूरा नहीं कर सकती।
OpenAI वर्तमान चरण को रक्षकों का "खिड़की काल" कहता है: आक्रमणकारियों को अभी तक अधिक शक्तिशाली AI क्षमताएँ प्राप्त नहीं हुई हैं, इसलिए रक्षकों को इस समय इसका उपयोग अपने छेदों को भरने के लिए करना चाहिए। यह निर्णय स्पष्ट रूप से रणनीतिक तत्परता को दर्शाता है, लेकिन अभी भी एक भविष्यवाणी है। Daybreak for Frontline Defenders की घोषणा पहले ही हो चुकी है, 10 अरब डॉलर की प्रतिबद्धता और पहला MS-ISAC पायलट परियोजना के स्पष्ट क्षेत्र हैं; हालाँकि, अंतर्राष्ट्रीय विस्तार, कवरेज का पैमाना और दीर्घकालिक प्रभाव की पुष्टि अगले कुछ महीनों में होगी। इस योजना का मूल्यांकन करते समय, अंततः केवल इसके आकार पर ही निर्भर नहीं होना चाहिए, बल्कि यह देखना चाहिए कि सबसे कम संसाधनों से ग्रस्त संस्थाओं को क्या सचमुच सुनिश्चित, पुनरावृत्ति योग्य, और छेदों को बंद करने में सक्षम कार्यचक्र प्राप्त हुआ है।
