OpenAI оголошує ініціативу з безпеки на $10 мільярдів для захисників першої лінії

icon币界网
Поділитися
AI summary iconКороткий зміст
OpenAI запустила ініціативу «Daybreak for Frontline Defenders», зарезервувавши 10 мільярдів доларів США на ресурси кібербезпеки для недостатньо забезпечених установ. Фінансування підтримає доступ, навчання та технічну співпрацю, зосереджуючись на інфраструктурі США та розширюючи її глобально. OpenAI підкреслює, що ініціатива підтримує існуючі системи безпеки, інтегруючи ШІ без заміни ключових процесів. Цей крок узгоджується з загальними зусиллями CFT і може вплинути на ліквідність крипторинків, підсилюючи інституційну довіру до цифрових систем безпеки.
CoinDesk повідомляє:

3 вересня за місцевим часом OpenAI оголосила про програму «Daybreak for Frontline Defenders», обіцяючи вкласти 1 мільярд доларів США у субсидоване отримання доступу, навчання, технічну підтримку та ресурси для співпраці, щоб доставити передові здатності кібербезпеки для авторизованих захисників до лінійних організацій з найбільш обмеженим бюджетом та персоналом. Ця цифра вражає, але ще більш зауваження варта та фактична відмова в оголошенні від звичайної грошової донорської акції або заяви про те, що певна модель вже може автоматично захищати критичну інфраструктуру. 1 мільярд доларів США в основному відповідає субсидованим лімітам використання продуктів і моделей Daybreak та супутнім послугам; метою OpenAI є використання цих ресурсів протягом наступних шести місяців; на початковому етапі пріоритетом є США, після чого планується розширення на країни-партнери.

Пріоритетними об’єктами є організації з водопостачання та очищення стічних вод, оператори електромереж, державні та місцеві органи влади, місцеві та регіональні банки, некомерційні організації та супроводжувачі відкритого коду. Ці установи несуть таку саму відповідальність, як і великі підприємства, але часто не мають досвідчених центрів безпеки та важко можуть дозволити собі довгострокову покупку дорогих інструментів. Приклади використання від OpenAI включають перевірку застарілого коду, аналіз підозрілої активності, виявлення та підтвердження вразливостей, ранжування ризиків, а також розробку та тестування виправлень. Кожен з цих етапів вимагає авторизованого діапазону, ручного перевірки та інтеграції з існуючими процедурами реагування; модель може скоротити час аналізу, але не може замінити інventаризацію активів, схвалення змін, резервне копіювання та відновлення, а також відстеження відповідальності.

1 мільярд доларів США — це платіж за доступ та здатність до реалізації, а не гарантія безпеки

Daybreak було запущено на початку цього року. Daybreak Blue призначений для звичайних завдань захисту і використовує основну модель; Daybreak Red надає схваленим організаціям більш чутливі та професійні моделі кібербезпеки. OpenAI повідомляє, що наразі близько 2000 схвалених організацій і тисячі спеціалістів з захисту використовують Daybreak. Мета нової ініціативи — розширити доступ до цих ресурсів для організацій з обмеженими ресурсами, таких як системи водопостачання, комунальні служби, школи та місцеві установи.

У оголошенні розрізняються поняття «інструменти доступні» та «персонал вміє ними користуватися». OpenAI та Multi-State Information Sharing and Analysis Center запускають пілотний проект, спрямований на публічний сектор та системи водопостачання, надаючи першим учасникам навчальні програми та на місці підтримку, щоб допомогти їм підтвердити виявлення, визначити пріоритети виправлення та створити повторювані процеси. До членів сервісів MS-ISAC входять комунальні підприємства, державні лікарні, школи та правоохоронні органи, що означає, що пілотний проект спочатку перевіряє здатність організаційних процесів використовувати можливості моделей, а не кількість вразливостей, виявлених під час одноразової демонстрації.

Після атаки на системи водопостачання США, OpenAI надала постраждалим штатам та комунальним підприємствам безкоштовний ліміт API до 1 мільйона доларів США, доступ до Daybreak та технічну підтримку. Компанія зазначила, що команда, яка брала участь, перевірила код та конфігурації, визначила проблеми та розробила патчі, зберігаючи при цьому роботу систем водопостачання. Цей випадок демонструє, що ШІ може скоротити ланцюжок реагування, але офіційні особи не оприлюднили контрольних експериментів і не довели, що саме модель принесла всі результати. Тому стверджувати, що «ШІ вже захистив критичну інфраструктуру», — це перевищити межі доказів; більш точним висновком є те, що він інтегрує передові аналітичні здібності в існуючі системи захисту.

Справжнім випробуванням є помилкові сповіщення, межі авторизації та замкнений цикл виправлень

Daybreak Defense Network з’єднає модель із інструментами, які вже використовуються персоналом захисту, через понад 35 корпоративних продуктів та сервісів партнерів. Це має практичну цінність: команди на передовій не повинні повністю замінювати свої системи тікетів, сканування та реагування на інциденти, щоб використовувати модель. Але чим глибше інтеграція, тим важливішими стають межі прав доступу. До того, як запускати систему, слід чітко визначити, який код може читати модель, чи має вона доступ до продуктивних конфігурацій, чи можуть її пропозиції виконуватися автоматично, хто схвалює високоризиковани зміни. Якщо просто під’єднати потужнішу модель до надмірних прав, підвищення ефективності може також посилити ризик помилок.

Обмеження роботи з кібербезпекою зазвичай не обмежуються лише «неможливістю знайти проблеми». Багато організацій вже мають величезний backlog сповіщень; справжнього браку відчувається у підтвердженні, чи можна використати вразливість, оцінці важливості активів, плануванні вікон простою та перевірці, чи не зламає патч роботу бізнесу. Щоб Daybreak довів свою цінність, йому потрібно оприлюднити більш надійні операційні показники, ніж лише демонстрації — наприклад, відсоток підтверджених людиною критичних виявлень, частота хибних сповіщень, час від виявлення до виправлення, відсоток відкатів патчів, а також здатність організацій різного розміру постійно використовувати платформу. Субсидії можуть знизити бар’єри для закупівлі, але не можуть автоматично ліквідувати проблеми з управлінням активами та нестачею кадрів.

OpenAI називає поточний етап «вікном» для захисників: до того, як нападники загалом отримають потужніші можливості ШІ, захисникам слід використати цей інструмент для усунення пробілів. Ця оцінка супроводжується явною стратегічною терміновістю, але залишається прогностичною. Daybreak for Frontline Defenders вже офіційно оголосив про 1 мільярд доларів США обіцянок та перший пілотний проект MS-ISAC із чітким діапазоном; однак міжнародне розширення, масштаб охоплення та довгострокова ефективність будуть підтверджуватися протягом наступних місяців. Оцінка цієї ініціативи не повинна зводитися лише до розміру фінансування — важливо, чи отримали найбільш дефіцитні організації справжній, аудитований, повторюваний та здатний закрити вразливості замкнений цикл роботи.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.