作者:OpenAI
編譯:深潮 TechFlow
深潮導讀:OpenAI 於 9 月 3 日推出「面向一線防禦者的 Daybreak」全球計劃,承諾投入 10 億美元,以補貼方式提供 Daybreak 網絡模型與產品的訪問權、培訓、技術支持和合作資源,首批聚焦美國的水務與污水處理系統、電網運營商、州與地方政府、社區及地區銀行、非營利組織與開源維護者。計劃同時包含與多州信息共享與分析中心(MS-ISAC)的公共部門與水務試點,以及通過 Daybreak 防禦網絡推出的 35 款以上合作產品與服務。OpenAI 判斷 AI 驅動的網絡攻擊將在未來數月顯著擴散,防禦者需要抓住正在收窄的「防禦者窗口期」,搶在攻擊者之前修補漏洞。
OpenAI 正承諾投入 10 億美元,以補貼方式提供 Daybreak 的訪問權、培訓、技術支持與合作資源,幫助一線防禦者守護關鍵服務。
今天,OpenAI 推出「面向一線防禦者的 Daybreak」,這是一項新的全球計劃,旨在幫助一線防禦者運用前沿 AI 網路安全能力,守護美國及全球的關鍵服務。該計劃包括:
- 一項 10 億美元的全球承諾,用於擴大 Daybreak 網絡模型與產品的補貼訪問權,以及涵蓋美國及國際範圍的培訓、技術支持和合作。
- “美國 Daybreak”(Daybreak for America)整合了 OpenAI 在美國為保護民眾日常依賴的系統所進行的全部工作,從水、電到地方政府與銀行,其中包括與多州資訊共享與分析中心(MS-ISAC)開展的一項新試點。
- 透過「Daybreak 防禦網絡」提供 35 款以上的企业產品與合作夥伴運營服務,將 Daybreak 網絡模型引入企業防禦者已使用的工具、服務與工作流程。
每天,我們都依賴網絡防禦者來守護維繫社區運轉的系統:從水龍頭流出的水、為家庭和企業供電的電力、提供公共服務的地方政府系統,以及人們託付資金的金融機構。許多防禦者人手有限、預算緊張,卻要守衛複雜且老舊的系統。
未來幾個月,隨著全球模型能力不斷提升,AI 驅動的網絡攻擊將變得更加普遍和精密。這一轉變為所有組織敲響了警鐘。防禦者必須立即行動,在攻擊者之前測試系統、發現弱點並加固防線。
前沿 AI 能幫助防禦者加快行動。我們有一個「防禦者窗口期」,一個正在收窄的機會,可以在攻擊者利用安全缺口之前用 AI 補上它們。我們的職責,是把強大的工具交到防禦者手中,讓他們能夠保護自己負責的系統與民眾。
上週,我們與來自網路安全、科技、關鍵基礎設施、金融和 AI 領域的 150 多家組織一道,呼籲採取集體行動把握這個窗口期。沒有任何一家公司能單獨保護我們共同依賴的系統。每個組織都有責任,而防禦者需要能夠讓他們更快行動的工具。
今天,OpenAI 作出一項重大承諾來提供幫助。「面向一線防禦者的 Daybreak」整合了 10 億美元的補貼,用於獲取前沿網路安全能力,並提供實操培訓、技術援助和新的合作,把這些能力送到守護民眾日常服務的組織手中。我們從缺口最大的地方起步:那些肩負巨大責任、卻沒有全球最大企業那樣資源的第一線防禦者。我們的目標是建立一種模式,既能保護美國民眾依賴的服務,也能與合作夥伴一道,把前沿網路安全交到全球一線防禦者手中。
10 億美元投向一線防禦者
OpenAI 承諾投入 10 億美元補貼 Daybreak 訪問權,協助資源受限的網絡防禦者(從美國開始)使用前沿 AI,目標是在未來六個月內用完。作為「美國 Daybreak」承諾的一部分,我們將優先服務關鍵服務的運營方,包括水務與污水處理系統、電網運營商,以及州與地方政府、社區及地區銀行、非營利組織、開源維護者和其他安全資源有限的組織。這些團隊中的許多成員要在預算、工具和專業能力均不及大型企業的情況下,守護複雜且往往老舊的系統,抵禦速度更快的威脅。Daybreak 的訪問權可以幫助他們審查遺留代碼、分析可疑活動、識別和驗證漏洞、排定最嚴重風險的優先級,並開發和測試修復方案。未來幾週,我們計劃將這一模式擴展至夥伴國家。
這一承諾建立在已提供給面臨緊迫威脅的基礎設施防禦者的支援之上。在近期美國水務系統遭攻擊後,我們向受影響的州和公用事業公司提供了最高 100 萬美元的免費 API 配額、Daybreak 訪問權與技術援助。相關團隊利用這些支援審查程式碼與系統配置、驗證發現、開發修補程式並確認修復,同時水務系統保持運轉,社區持續獲得所需服務。
擴大前沿 AI 的存取,並為防禦者提供實操支援
今年早些時候,我們推出了 Daybreak,讓經過驗證的公共和私營部門防禦者能夠將先進 AI 用於授權的網路防禦。Daybreak Blue 以我們的主線模型支援常規防禦工作;Daybreak Red 則向獲批組織開放專用網路模型,用於處理更敏感、技術要求更高的任務。目前已有 2000 家獲批組織及數千名防禦者在使用 Daybreak,包括網路安全公司、國防組織和執法機構。
在擴大訪問的同時,我們也在加強對關鍵行業一線防禦者的實操支持。我們已召集一系列與一線防禦者的持續會議,參與者包括公用事業公司、州與地方政府、社區銀行等,向他們學習並幫助他們使用我們的工具加固系統;隨著「面向一線防禦者的 Daybreak」擴展,我們將繼續舉辦此類會議。本週舉行的第二次公用事業公司集會,匯聚了代表 40 個州和哥倫比亞特區的參與者,他們合計為超過一半的美國人口提供關鍵服務。
與防禦者的新合作
只有當一線防禦者具備有效使用模型所需的培訓和支持時,獲得強大模型才有意義。今天,我們宣布與多州資訊共享與分析中心(MS-ISAC)開展一項聚焦公共部門與水務的試點,為州、地方、部落及領地的網路防禦者提供培訓和支持。該試點將把 Daybreak 訪問權與引導式培訓和實操援助結合,面向首批公共部門和水務系統防禦者,幫助他們驗證發現並排定優先級、協調修復,並形成一套可隨時間推廣的可複製方法。
MS-ISAC 向數千家公共部門組織提供網絡威脅情報、事件響應支援、實時資訊共享及其他共享防禦能力,其中包括公用事業、公立醫院、K-12 學校和執法機構。其成員守護著許多與美國人日常生活最貼近的系統,從飲用水、公立醫院到學校、應急服務和地方政府。該試點旨在形成一種模式,最終惠及這一更廣泛群體中的各類組織。
支援還需透過防禦者已使用的工具與服務來觸及他們。今天,我們在 Daybreak 防禦網絡中的合作夥伴宣布推出超過 35 款合作產品與合作夥伴運營服務,將 OpenAI 的 Daybreak 網絡模型交到企業手中。我們的目標是讓集體行動真正落地,產出防禦者可以使用的產品、服務與工作流程。
歸根結底,目標不僅是發現更多漏洞,而是更快地修復它們。本週,我們發布了 OpenAI 建構「防禦工廠」的方法,一種持續性、以智能體為先的運作方式,建立在現有的安全與工程工具之上,用於發現並驗證漏洞,並準備經過測試的修復方案供審閱。我們公開其架構與經驗,以便其他防禦者能將其改造應用於自己的環境。
與我們合作
防禦者的窗口期不會無限期敞開。當下的機會,在於確保前沿 AI 為防禦者帶來的優勢不僅惠及最大型企業和資源最充足的安防團隊,更能深入到那些安全狀況影響數百萬人的社區和機構。
這不僅意味著提供強大模型的訪問權,更意味著協助一線防禦者——水務公司、社區銀行、醫療系統、地方政府——發現漏洞,將其轉化為經過測試的修復方案,並保護他們所服務的人群。「面向一線防禦者的 Daybreak」就是我們的承諾,將這種能力交到最需要它的第一線防禦者手中。我們的目標是利用前沿 AI,讓美國人依賴的系統更難被攻擊、更容易被修復。
符合資格的州與地方政府、關鍵基礎設施運營方、非營利組織、開源維護者及支援機構,可訪問 Daybreak 網站,了解更多關於訪問權、技術援助、培訓及其他網路防禦支援的資訊。
