OpenAI збирає разом деякі з найвпливовіших імен у сфері кібербезпеки перед очікуваним величезним оголошенням, продовжуючи місяцями триваючу кампанію з позиціювання себе як ключового гравця в AI-драйвованій обороні.
Охоплення компанії поширюється на федеральні агентства, союзні розвідувальні мережі та зростаючий список корпоративних партнерів, всі вони об’єднані навколо її все більш досконалих моделей кібербезпеки та зобов’язання у розмірі 10 мільйонів доларів США на оборонні гранти.
Від демонстрацій у Вашингтоні до брифінгів Five Eyes
На початку цього року OpenAI провела для приблизно 50 федеральних фахівців з кібербезпеки в Вашингтоні, округ Колумбія, практичну демонстрацію GPT-5.4-Cyber — моделі, створеної спеціально для захисних застосунків у сфері безпеки. Подія стала початком серії брифінгів, які були розширені на союзників у безпековому альянсі Five Eyes — партнерстві з обміну розвідданими між США, Великою Британією, Канадою, Австралією та Новою Зеландією.
Компанія також розширює свою програму Daybreak Cyber Partner, до складу якої тепер входять Accenture, IBM, Capgemini, Palo Alto Networks, CrowdStrike, Cisco та Cloudflare. Заявлена мета — демократизувати доступ до передових моделей ШІ для кіберзахисту, надавши організаціям, які можуть не мати ресурсів для створення їх з нуля, можливість використовувати передові рішення для виявлення та реагування на загрози.
Відкритий лист і модельна віха
27 серпня OpenAI очолила публікацію відкритого листа з закликом до спільних дій проти кіберзагроз, спричинених ШІ. До нього приєдналися більше 100 організацій, зокрема Microsoft і Google.
Декілька днів потому, 1 і 2 вересня, OpenAI повідомила, що її майбутня модель Astra досягла «Критичного» рівня кібербезпеки відповідно до рамок готовності компанії. Ця рамка — внутрішня система OpenAI для оцінки моменту, коли модель перетинає пороги здібностей, що вимагають підвищених заходів безпеки. «Критичний» — це майже найвищий рівень у цій системі, трохи нижче за «Катастрофічний». Досягнення цього рівня означає, що модель може виконувати складні кібероперації, які вимагатимуть нових заходів безпеки та обмежень щодо розгортання.
Поряд із оголошенням про Astra, OpenAI 2 вересня розкрила розширену співпрацю з CrowdStrike, поглиблюючи існуючі стосунки для інтеграції можливостей ШІ у платформу кінцевих точок безпеки CrowdStrike.
Захисний план дій
OpenAI виділила 10 мільйонів доларів США у вигляді кредитів на API спеціально для грантів у сфері оборонної кібербезпеки, фінансуючи дослідників та організації, які працюють над використанням ШІ для захисту, а не експлуатації.
Реальні інциденти, включаючи ті, що стосувалися скомпрометованих систем на Hugging Face, підкреслили, що інфраструктура ШІ сама може стати мішенню. OpenAI зазначила, що моделі, які досягають порогів «Критичний» або вище, зазнають додаткових обмежень при розгортанні, зокрема обмеження доступу лише для перевірених партнерів та впровадження підсиленого моніторингу.
