Автор: OpenAI
Переклад: Shenchao TechFlow
Огляд Shenchao: 3 вересня OpenAI запустила глобальну ініціативу «Daybreak для перших ліній захисту», обіцяючи інвестувати 1 мільярд доларів США, надаючи доступ до моделей та продуктів Daybreak, навчання, технічну підтримку та ресурси для співпраці за допомогою субсидій. На першому етапі акцент зроблено на системах водопостачання та очищення води, операторах електромереж, державних та місцевих органах влади, місцевих та регіональних банках, некомерційних організаціях та розробниках відкритого коду. Ініціатива також включає пілотні проекти з публічним сектором та водними системами у співпраці з Мультиштатним інформаційним центром з обміну та аналізу (MS-ISAC), а також понад 35 партнерських продуктів та послуг, запущених через мережу захисту Daybreak. OpenAI вважає, що атаки, спричинені ШІ, значно поширяться протягом наступних місяців, і захисникам потрібно скористатися звужуючим «вікном можливостей для захисників», виправляючи вразливості до того, як це зроблять нападники.
OpenAI обіцяє інвестувати 1 мільярд доларів США, надаючи доступ до Daybreak, навчання, технічну підтримку та ресурси для співпраці зі субсидіями, щоб допомогти frontline захисникам охороняти критичні служби.
Сьогодні OpenAI запускає «Daybreak для перших ліній захисту» — нову глобальну ініціативу, спрямовану на допомогу першим лініям захисту у використанні передових можливостей штучного інтелекту для кібербезпеки з метою захисту ключових служб у США та по всьому світу. Ця ініціатива включає:
- Глобальна зобов’язання на суму 1 мільярда доларів США для розширення субсидованого доступу до моделі та продуктів Daybreak, а також навчання, технічної підтримки та співпраці в США та за кордоном.
- “Daybreak для США” (Daybreak for America) інтегрує всі зусилля OpenAI в США щодо захисту систем, на які покладаються повсякденні потреби громадян — від води та електроенергії до місцевих урядів і банків, включаючи новий пілотний проект з багатьма центрами обміну інформацією та аналізу (MS-ISAC).
- Завдяки «Daybreak Defense Network» надається більше 35 підприємницьких продуктів та послуг партнерів, що інтегрують модель мережі Daybreak у існуючі інструменти, послуги та робочі процеси захисників підприємств.
Щодня ми залежимо від кіберзахисників, які захищають системи, що забезпечують функціонування спільноти: воду з крана, електроенергію для домівок і бізнесу, місцеві урядові системи, що надають громадські послуги, та фінансові установи, де люди зберігають свої кошти. Багато захисників працюють з обмеженим персоналом та скромним бюджетом, захищаючи складні та застарілі системи.
У найближчі місяці, зі зростанням здатностей глобальних моделей, атаки на мережі, спричинені ШІ, стануть більш поширеними та складними. Ця зміна викликає тривогу у всіх організаціях. Захисникам потрібно негайно діяти, тестуючи системи, виявляючи слабкі місця та підсилюючи захист до того, як це зроблять нападники.
Сучасні ШІ можуть допомогти захисникам прискорити дії. У нас є «вікно можливостей для захисників» — це звужуюча можливість використати ШІ для усунення безпекових прогалин до того, як їх використають нападники. Наша відповідальність — надати захисникам потужні інструменти, щоб вони могли захищати системи та людей, які під їх опікою.
На минулому тижні ми разом із понад 150 організаціями з сфер кібербезпеки, технологій, критичної інфраструктури, фінансів та ШІ закликали до спільних дій, щоб скористатися цим вікном можливостей. Жодна компанія не може самотужки захистити системи, на які ми всі спираємося. Кожна організація несе відповідальність, а захисникам потрібні інструменти, які дозволять їм діяти швидше.
Сьогодні OpenAI зробила великий обітницю щодо надання допомоги. «Daybreak для перших ліній захисників» об’єднує 1 мільярд доларів США субсидій для отримання передових здібностей кібербезпеки, а також надає практичне навчання, технічну підтримку та нові партнерства, щоб доставити ці здібності організаціям, які захищають повсякденні послуги для населення. Ми починаємо з найбільш вразливих місць: з перших ліній захисників, які несуть величезну відповідальність, але не мають ресурсів, які є у найбільших корпорацій світу. Наша мета — створити модель, яка не лише захищає послуги, від яких залежить населення США, але й разом із партнерами передає передові здібності кібербезпеки першим лініям захисників по всьому світу.
1 мільярд доларів США інвестовано в лідерів оборони
OpenAI обіцяє вкласти 1 мільярд доларів США у субсидування доступу до Daybreak, щоб допомогти організаціям з обмеженими ресурсами (починаючи з США) отримати доступ до передових штучних інтелектів, з метою витратити ці кошти протягом наступних шести місяців. Як частина обіцянки «Америка Daybreak», ми надаватимемо пріоритетний доступ операторам критично важливих служб, зокрема системам водопостачання та очищення стічних вод, операторам електромереж, державним та місцевим урядам, місцевим та регіональним банкам, некомерційним організаціям, супроводжувачам відкритого коду та іншим організаціям з обмеженими ресурсами для безпеки. Багато з цих команд захищають складні, часто застарілі системи від швидших загроз, маючи менше бюджету, інструментів та професійних здібностей порівняно з великими корпораціями. Доступ до Daybreak допоможе їм перевіряти залишковий код, аналізувати підозрілу активність, виявляти та верифікувати вразливості, визначати пріоритети найбільш серйозних ризиків та розробляти та тестувати виправлення. У найближчі тижні ми плануємо розширити цю модель на країни-партнери.
Ця зобов’язання базується на підтримці, яка вже надавалася захисникам інфраструктури, що стикаються з негайними загрозами. Після недавньої атаки на американські водопостачальні системи ми надали постраждалим штатам та комунальним підприємствам безкоштовний ліміт API до 1 мільйона доларів США, доступ до Daybreak та технічну допомогу. Відповідні команди використали цю підтримку для перевірки коду та конфігурації систем, підтвердження виявлених проблем, розробки патчів та перевірки виправлень, одночасно забезпечуючи неперервну роботу водопостачальних систем та постійний доступ спільнот до необхідних послуг.
Розширити доступ до передових ІІ та надати практичну підтримку захисникам
На початку цього року ми запустили Daybreak, який дозволяє підтвердженим захисникам з державного та приватного секторів використовувати передові AI-технології для авторизованої кіберзахисту. Daybreak Blue підтримує звичайні завдання захисту за допомогою наших основних моделей; Daybreak Red надає схваленим організаціям доступ до приватних мережевих моделей для вирішення більш чутливих та технічно складних завдань. Вже понад 2000 схвалених організацій та тисячі захисників у їхніх робочих просторах використовують Daybreak, зокрема компанії з кібербезпеки, оборонні організації та правоохоронні органи.
Паралельно з розширенням доступу ми також посилюємо практичну підтримку ключових відібраних захисників галузі. Ми зібрали серію постійних зустрічей з відібраними захисниками, у яких беруть участь комунальні підприємства, державні та місцеві органи влади, спільнотні банки тощо, щоб навчатися у них і допомагати їм підсилювати свої системи за допомогою наших інструментів; з розширенням ініціативи «Daybreak для відібраних захисників» ми продовжимо проводити такі зустрічі. Друга зустріч комунальних підприємств цього тижня зібрала учасників, які представляють 40 штатів і округ Колумбія, разом забезпечуючи критичними послугами понад половину населення США.
Нове співробітництво з оборонцями
Здобуття потужних моделей має сенс лише тоді, коли перші захисники отримують необхідне навчання та підтримку для ефективного використання цих моделей. Сьогодні ми оголошуємо про пілотний проект із Мультиштатним інформаційним центром обміну та аналізу (MS-ISAC), спрямований на підтримку державного сектору та водогосподарської галузі, щоб надати навчання та підтримку кіберзахисникам штатів, місцевих, племінних та територіальних організацій. Пілотний проект поєднає доступ до Daybreak із керованою навчальною програмою та практичною допомогою для перших захисників державного сектору та водогосподарських систем, допомагаючи їм перевіряти виявлення, визначати пріоритети, координувати виправлення та розробляти відтворювану методологію, яку можна буде масштабувати з часом.
MS-ISAC надає тисячам організацій державного сектору інформацію про кіберзагрози, підтримку у відповіді на інциденти, обмін інформацією в реальному часі та інші спільні засоби захисту, включаючи комунальні підприємства, державні лікарні, школи K-12 та правоохоронні органи. Його члени захищають багато систем, які найбільш тісно пов’язані з повсякденним життям американців — від питної води та державних лікарень до шкіл, служб надзвичайної допомоги та місцевих органів влади. Цей пілотний проект має на меті створити модель, яка в кінцевому підсумку принесе користь різноманітним організаціям цього ширшого кола.
Підтримка повинна досягати захисників через інструменти та сервіси, які вони вже використовують. Сьогодні наші партнери в мережі Daybreak оголосили про запуск понад 35 спільних продуктів та партнерських сервісів, що передають модель мережі OpenAI Daybreak у руки підприємств. Наша мета — зробити колективні дії реальністю, створивши продукти, сервіси та робочі процеси, які захисники зможуть використовувати.
В кінцевому підсумку, мета — не лише виявляти більше вразливостей, а й швидше їх виправляти. На цьому тижні ми представили метод OpenAI для створення «фабрики захисту» — безперервний, орієнтований на агентів підхід, який базується на існуючих інструментах безпеки та інженерії для виявлення та перевірки вразливостей та підготовки протестованих виправлень до огляду. Ми публічно розкриваємо архітектуру та досвід, щоб інші захисники могли адаптувати їх для власних середовищ.
Співпрацюйте з нами
Вікно можливостей для захисників не буде відкритим назавжди. Поточна нагода полягає в тому, щоб переваги, які передові ШІ можуть надати захисникам, не обмежувалися лише найбільшими компаніями та найбагатшими командами безпеки, а поширювалися на спільноти та установи, безпека яких впливає на мільйони людей.
Це означає не лише надання доступу до потужних моделей. Це також означає допомогти першим захисникам — водопостачальним компаніям, спільнотним банкам, медичним системам, місцевим урядам — виявляти вразливості, перетворювати їх на перевірені виправлення та захищати тих, кому вони служать. «Daybreak для перших захисників» — це наша обітниця надати цю здатність тим, хто найбільше в ній потребує. Наша мета — за допомогою передових AI зробити системи, на які покладаються американці, складнішими для атак та простішими для виправлення.
Державні та місцеві органи влади, оператори критичної інфраструктури, некомерційні організації, супроводжувачі відкритого коду та підтримуючі установи, які відповідають вимогам, можуть відвідати сайт Daybreak, щоб дізнатися більше про доступ, технічну допомогу, навчання та інші заходи кіберзахисту.
