OpenAI, yapay zeka tabanlı savunmada merkezi bir oyuncu olarak kendini konumlandırmaya devam ederek, büyük bir duyuru öncesinde siber güvenlikteki en önemli isimleri bir araya getiriyor.
Şirketin etkisi, federal kurumları, ittifak istihbarat ağlarını ve giderek artan kurumsal ortak listesini kapsıyor; bunların tümü, giderek daha yetenekli hale gelen siber güvenlik odaklı modellerine ve savunma hibelerine yönelik 10 milyon dolarlık taahhütüne dayanıyor.
D.C. demo'larından Beş Göz kısa bilgilendirmelerine
Bu yılın başlarında, OpenAI, GPT-5.4-Cyber adlı, savunma güvenlik uygulamaları için özel olarak geliştirilen bir modelin pratik bir gösterisine Washington D.C.'de yaklaşık 50 federal siber güvenlik uzmanını davet etti. Bu etkinlik, ABD, İngiltere, Kanada, Avustralya ve Yeni Zelanda arasındaki istihbarat paylaşımı ortaklığı olan Five Eyes güvenlik ittifakına yönelik bir dizi kısa bilgilendirme serisinin başlangıcını işaret etti.
Şirket, Accenture, IBM, Capgemini, Palo Alto Networks, CrowdStrike, Cisco ve Cloudflare'ı üyeleri arasında bulunduran Daybreak Cyber Partner Programı'nı da geliştiriyor. Amaç, ileri düzey AI modellerine erişimi demokratik hale getirmek ve ön sıradaki tehdit algılama ve yanıt kapasitelerini bunları baştan inşa etme kaynaklarına sahip olmayan organizasyonların eline geçirmektir.
Bir açık mektup ve bir model aşaması
27 Ağustos'ta OpenAI, yapay zeka tabanlı siber tehditlere karşı kolektif eylem çağrısında bulunan bir açık mektupun yayımlanmasını öncülük etti. Microsoft ve Google da dahil olmak üzere 100'den fazla kuruluş bu mektuba imza attı.
Birkaç gün sonra, 1 ve 2 Eylül'de OpenAI, yakında piyasaya süreceği Astra modelinin şirketin Hazırlık Çerçevesi kapsamında "Kritik" siber güvenlik yeteneklerine ulaştığını açıkladı. Bu çerçeve, bir modelin artmış güvenlik kontrollerini gerektiren yetenik eşiğini aştığını değerlendirmek için OpenAI'nin dahili sistemidir. "Kritik", bu sistemde "Katastrofik"in hemen altındaki ikinci en yüksek seviyedir. Bu seviyeye ulaşmak, modelin yeni koruma önlemleri ve dağıtım kısıtlamalarını gerektiren karmaşık siber operasyonlar gerçekleştirebileceği anlamına gelir.
Astra duyurusuyla birlikte, OpenAI 2 Eylül'de CrowdStrike ile genişletilmiş bir ortaklık duyurdu ve mevcut ilişkileri derinleştirerek AI yeteneklerini CrowdStrike’in uç nokta güvenlik platformuna entegre etti.
Savunma stratejisi
OpenAI, yapay zekayı istismar yerine koruma amacıyla kullanan araştırmacıları ve organizasyonları desteklemek için özellikle 10 milyon dolarlık API kredisi taahhüt etti.
Hugging Face'deki sistemlerin güvenliği ihlal edilmesi gibi gerçek dünya olayları, AI altyapısının kendisinin bir hedef olabileceğini vurgulamıştır. OpenAI, "Kritik" veya daha yüksek eşiğe ulaşan modellerin, sadece denetimli ortaklara erişim izni verilmesi ve artırılmış izleme uygulanması dahil olmak üzere ek dağıtım kısıtlamalarına tabi tutulacağını belirtmiştir.
