OpenAI đang tập hợp một số cái tên quan trọng nhất trong lĩnh vực an ninh mạng trước một thông báo lớn sắp tới, tiếp tục chiến dịch kéo dài nhiều tháng nhằm định vị mình là nhân tố trung tâm trong phòng thủ do AI dẫn dắt.
Phạm vi tiếp cận của công ty bao gồm các cơ quan liên bang, các mạng lưới tình báo đồng minh và một danh sách ngày càng tăng các đối tác doanh nghiệp, tất cả được tổ chức xung quanh các mô hình chuyên về an ninh mạng ngày càng mạnh mẽ và cam kết 10 triệu USD cho các khoản tài trợ phòng thủ.
Từ các buổi trình diễn tại D.C. đến các cuộc họp của Five Eyes
Đầu năm nay, OpenAI đã tổ chức cho khoảng 50 chuyên gia an ninh mạng liên bang tại Washington D.C. tham gia buổi trình diễn thực tế về GPT-5.4-Cyber, một mô hình được thiết kế đặc biệt cho các ứng dụng bảo mật phòng thủ. Sự kiện này đánh dấu khởi đầu của chuỗi buổi briefings được mở rộng đến các đồng minh trong liên minh an ninh Five Eyes, đối tác chia sẻ tình báo giữa Hoa Kỳ, Anh, Canada, Úc và New Zealand.
Công ty cũng đang phát triển Chương trình Đối tác Daybreak Cyber, hiện đã bao gồm các thành viên như Accenture, IBM, Capgemini, Palo Alto Networks, CrowdStrike, Cisco và Cloudflare. Mục tiêu được nêu rõ là dân chủ hóa việc tiếp cận các mô hình AI tiên tiến cho phòng vệ mạng, về cơ bản trao các khả năng phát hiện và phản ứng mối đe dọa cấp ranh giới vào tay các tổ chức có thể không có nguồn lực để xây dựng chúng từ đầu.
Một bức thư mở và một cột mốc mẫu
Vào ngày 27 tháng 8, OpenAI đã dẫn đầu việc công bố một bức thư mở kêu gọi hành động tập thể chống lại các mối đe dọa mạng do AI gây ra. Hơn 100 tổ chức đã ký tên, bao gồm Microsoft và Google.
Vài ngày sau, vào ngày 1 và 2 tháng Chín, OpenAI tiết lộ rằng mô hình Astra sắp tới của họ đã đạt được khả năng an ninh mạng ở cấp độ “Critical” theo Khung Chuẩn bị của công ty. Khung này là hệ thống nội bộ của OpenAI để đánh giá thời điểm một mô hình vượt qua ngưỡng năng lực đòi hỏi các biện pháp an toàn tăng cường. “Critical” về cơ bản là cấp độ cao thứ hai trong hệ thống này, chỉ dưới “Catastrophic”. Việc đạt được cấp độ này có nghĩa là mô hình có thể thực hiện các hoạt động mạng tinh vi, đòi hỏi các biện pháp bảo vệ và hạn chế triển khai mới.
Cùng với thông báo về Astra, OpenAI đã công bố sự mở rộng hợp tác với CrowdStrike vào ngày 2 tháng 9, củng cố mối quan hệ hiện có để tích hợp các khả năng AI vào nền tảng bảo mật điểm cuối của CrowdStrike.
Sách chiến lược phòng thủ
OpenAI đã cam kết 10 triệu USD tín dụng API dành riêng cho các khoản tài trợ an ninh mạng phòng thủ, hỗ trợ các nhà nghiên cứu và tổ chức đang nỗ lực sử dụng AI để bảo vệ thay vì khai thác.
Các sự kiện thực tế, bao gồm cả những vụ việc liên quan đến hệ thống bị xâm phạm tại Hugging Face, đã làm nổi bật cách cơ sở hạ tầng AI chính nó có thể trở thành mục tiêu. OpenAI đã cho biết các mô hình đạt ngưỡng “Quan trọng” trở lên sẽ phải đối mặt với các hạn chế triển khai bổ sung, bao gồm giới hạn truy cập vào các đối tác đã được xác minh và thực hiện giám sát nâng cao.
