Vào ngày 3 tháng 9 theo giờ địa phương, OpenAI đã công bố chương trình “Daybreak for Frontline Defenders”, cam kết đầu tư 1 tỷ USD dưới dạng trợ cấp truy cập, đào tạo, hỗ trợ kỹ thuật và tài nguyên hợp tác, nhằm mang các năng lực an ninh mạng tiên tiến đến các tổ chức tuyến đầu có ngân sách và nhân lực hạn chế nhất. Con số này rất nổi bật, nhưng điều đáng chú ý hơn trong thông báo là họ không coi chương trình này là một khoản quyên góp tiền mặt, cũng không tuyên bố rằng một bộ mô hình nào đó đã có thể tự động bảo vệ cơ sở hạ tầng then chốt. 1 tỷ USD chủ yếu tương ứng với hạn mức trợ cấp sử dụng sản phẩm và mô hình Daybreak cùng các dịch vụ đi kèm; mục tiêu của OpenAI là đảm bảo các nguồn lực liên quan được sử dụng trong vòng sáu tháng tới; trọng tâm ban đầu tập trung vào Hoa Kỳ, sau đó kế hoạch sẽ mở rộng sang các quốc gia đối tác.
Các đối tượng ưu tiên bao gồm các tổ chức cấp nước và xử lý nước thải, nhà điều hành lưới điện, chính quyền bang và địa phương, các ngân hàng cộng đồng và khu vực, tổ chức phi lợi nhuận và người duy trì mã nguồn mở. Những đơn vị này chịu trách nhiệm thực tế không kém gì các doanh nghiệp lớn, nhưng thường không có trung tâm vận hành an toàn chuyên nghiệp và khó khăn trong việc mua sắm lâu dài các công cụ đắt tiền. Các kịch bản sử dụng do OpenAI đưa ra bao gồm kiểm tra mã nguồn cũ, phân tích hoạt động khả nghi, phát hiện và xác minh lỗ hổng, xếp hạng rủi ro, cũng như phát triển và kiểm thử các giải pháp khắc phục. Mỗi bước ở đây đều cần phạm vi ủy quyền, sự rà soát thủ công và sự phối hợp với quy trình phản ứng hiện có; mô hình có thể rút ngắn thời gian phân tích, nhưng không thể thay thế danh mục tài sản, phê duyệt thay đổi, sao lưu và khôi phục, cũng như theo dõi trách nhiệm.
1 tỷ USD mua là khả năng truy cập và triển khai, không phải sự đảm bảo về kết quả an toàn
Daybreak đã được ra mắt vào đầu năm nay. Daybreak Blue hướng đến các nhiệm vụ phòng thủ thông thường, sử dụng mô hình chính; Daybreak Red cung cấp các mô hình an ninh mạng nhạy cảm và chuyên sâu hơn cho các tổ chức được phê duyệt. OpenAI cho biết hiện đã có khoảng 2.000 tổ chức và hàng ngàn nhân viên phòng thủ trong các không gian làm việc được phê duyệt đang sử dụng Daybreak. Mục tiêu của chương trình mới là mở rộng nguồn lực này từ các nhóm có khả năng hoàn thành việc đăng ký, triển khai và đào tạo sang các khu vực tài nguyên hạn chế như cấp nước, tiện ích công cộng, trường học và các cơ quan địa phương.
Thông báo cũng tách riêng “công cụ có sẵn” và “người dùng biết cách sử dụng”. OpenAI và Multi-State Information Sharing and Analysis Center đã khởi động một dự án thí điểm tập trung vào khu vực công và hệ thống cấp nước, cung cấp đào tạo hướng dẫn và hỗ trợ tại chỗ cho những người tham gia đầu tiên để giúp họ xác minh phát hiện, xác định ưu tiên khắc phục và xây dựng quy trình có thể tái tạo. Các thành viên của dịch vụ MS-ISAC bao gồm các cơ quan tiện ích công, bệnh viện công, trường học và đơn vị thực thi pháp luật, điều này có nghĩa là dự án thí điểm trước tiên kiểm tra xem quy trình tổ chức có thể tiếp nhận năng lực của mô hình hay không, thay vì theo đuổi việc phát hiện nhiều lỗ hổng trong một lần trình diễn.
Sau khi hệ thống cấp nước của Mỹ bị tấn công, OpenAI đã cung cấp cho các bang và đơn vị công cộng bị ảnh hưởng tối đa 1 triệu USD hạn mức API miễn phí, quyền truy cập Daybreak và hỗ trợ kỹ thuật. Công ty cho biết đội ngũ tham gia đã kiểm tra mã và cấu hình, xác minh vấn đề và phát triển bản vá trong khi duy trì dịch vụ cấp nước. Vụ việc này cho thấy AI có thể rút ngắn chuỗi phản ứng, nhưng chính quyền chưa công bố các thí nghiệm đối chiếu thống nhất, cũng không chứng minh được mô hình đã mang lại toàn bộ kết quả. Do đó, việc diễn giải kế hoạch là “AI đã bảo vệ cơ sở hạ tầng then chốt” sẽ vượt quá ranh giới bằng chứng; phán đoán chính xác hơn là nó đang tích hợp năng lực phân tích cao cấp vào hệ thống phòng thủ hiện có.
Sự kiểm tra thực sự nằm ở báo cáo sai, ranh giới ủy quyền và vòng lặp sửa chữa
Daybreak Defense Network sẽ tích hợp mô hình vào các công cụ mà nhân viên phòng thủ đang sử dụng thông qua hơn 35 sản phẩm doanh nghiệp và dịch vụ đối tác. Điều này mang lại giá trị thực tế: các đội ngũ tuyến đầu không cần thay thế hoàn toàn hệ thống vé, quét và phản ứng sự cố để sử dụng mô hình. Tuy nhiên, mức độ tích hợp càng sâu, ranh giới quyền hạn càng quan trọng. Những mã nào mô hình có thể đọc, liệu nó có thể truy cập vào cấu hình sản xuất, đề xuất có thể được thực thi tự động hay không, và ai phê duyệt các thay đổi rủi ro cao—tất cả đều phải được xác định rõ ràng trước khi triển khai. Nếu chỉ kết nối mô hình mạnh hơn với quyền hạn quá lớn, sự gia tăng hiệu suất cũng có thể làm gia tăng các lỗi thao tác.
Bottleneck trong công việc an ninh mạng thường không chỉ là “không tìm ra được vấn đề”. Nhiều tổ chức đã tích lũy một lượng lớn cảnh báo, điều thực sự thiếu là xác định liệu lỗ hổng có thể bị khai thác không, đánh giá mức độ quan trọng của tài sản, sắp xếp cửa sổ ngừng hoạt động và xác minh rằng bản vá không làm gián đoạn hoạt động kinh doanh. Để chứng minh giá trị, Daybreak cần công bố các chỉ số vận hành vững chắc hơn so với các bản trình diễn, chẳng hạn như tỷ lệ xác nhận thủ công các phát hiện nghiêm trọng, tỷ lệ cảnh báo sai, thời gian từ phát hiện đến khắc phục, tỷ lệ hoàn nguyên bản vá, và khả năng sử dụng bền vững của các tổ chức ở các quy mô khác nhau. Trợ cấp có thể giải quyết rào cản mua sắm, nhưng không thể tự động lấp đầy khoảng trống trong quản lý tài sản và thiếu hụt nhân sự.
OpenAI gọi giai đoạn hiện tại là “cửa sổ thời gian” của bên phòng thủ: trước khi kẻ tấn công phổ biến hóa khả năng AI mạnh hơn, bên phòng thủ nên tận dụng nó để vá lỗ hổng. Phán đoán này mang tính cấp bách chiến lược rõ rệt và vẫn là một đánh giá mang tính tiên liệu. Daybreak for Frontline Defenders đã chính thức công bố cam kết 1 tỷ USD và试点 đầu tiên của MS-ISAC với phạm vi rõ ràng; tuy nhiên, việc mở rộng quốc tế, quy mô phủ sóng và hiệu quả dài hạn vẫn cần được xác minh trong vài tháng tới. Đánh giá kế hoạch này cuối cùng không nên chỉ dựa vào mức độ lớn của số tiền, mà cần xem các tổ chức thiếu nguồn lực nhất có thực sự tạo ra được vòng lặp làm việc có thể kiểm toán, lặp lại và đóng được các lỗ hổng hay không.
