OpenAI стартира инициативата Daybreak for Frontline Defenders – глобална програма за киберсигурност, предназначена да помогне на организации, защитаващи основни обществени услуги, да използват модерни AI възможности срещу все по-напреднали киберзаплахи.
Компанията заяви, че ще предостави 1 милиард долара под формата на субсидиран достъп до кибер моделите и продуктите на Daybreak, обучения, техническа помощ и партньорства.
Финансирането е предназначено за киберзащитници с ограничени бюджети и персонал, включително водоснабдителни дружества, електроразпределителни компании, щатски и местни власти, местни банки, организации с нестопанска цел и поддържащи проекти с отворен код.
От OpenAI посочиха, че инициативата първоначално ще се фокусира върху САЩ чрез програмата Daybreak for America. Програмата има за цел да защити системи, от които хората зависят ежедневно, включително водоснабдителни и канализационни съоръжения, електрически мрежи, обществени услуги, мрежи на местното управление и финансови институции.
OpenAI отделя $1 млрд. за модерни AI киберинструменти
Организациите от критичната инфраструктура често управляват сложни и остарели технологични среди, като същевременно са изправени пред заплахи от групи за откуп (ransomware), държавно субсидирани участници (nation-state actors) и финансово мотивирани киберпрестъпници.
Много по-малки оператори нямат специализирани екипи по сигурност, модерни инструменти или финансиране, с каквито разполагат големите предприятия. Daybreak е платформата за киберзащита на OpenAI за потвърдени организации от публичния и частния сектор, извършващи оторизирана дейност по сигурността.
Daybreak Blue поддържа основни защитни задачи с помощта на основните AI модели на OpenAI. Daybreak Red осигурява на одобрени организации достъп до специализирани кибер модели за по- чувствителни и технически взискателни операции по киберсигурност.
Според OpenAI хиляди защитници в 2000 одобрени организации и работни пространства вече използват Daybreak. Потребителите включват компании за киберсигурност, отбранителни организации и правоприлагащи органи.
Компанията заяви, че изкуственият интелект може да помогне на защитниците да преглеждат наследен код, да проверяват системни конфигурации, да анализират съмнително поведение, да идентифицират уязвимости, да потвърждават констатации, да подреждат по приоритет сериозните рискове и да разработват или тестват корекции.
Това би могло да бъде особено ценно за организации, работещи с критични услуги, които не могат просто да спрат системите по време на разследване или инсталиране на корекции за сигурност.
OpenAI обяви и пилотна програма с Multi-State Information Sharing and Analysis Center (MS-ISAC). Програмата ще подпомага щатски, местни, племенни и териториални киберзащитници, включително организации от публичния сектор и оператори на водоснабдителни системи.
Пилотният проект с MS-ISAC ще комбинира достъпа до Daybreak с напътствано обучение и практическа подкрепа. Участващите екипи ще получат помощ за потвърждаване на констатациите за сигурност, приоритезиране на дейностите по отстраняване на уязвимости, координиране на корекциите и създаване на повторно използваеми процеси за сигурност.
MS-ISAC вече предоставя разузнаване за заплахи, поддръжка при реагиране на инциденти, споделяне на информация и споделени услуги за киберзащита на хиляди организации от публичния сектор. Неговите членове включват полезни услуги, болници, училища, правоприлагащи органи, служби за спешна помощ и местни власти.
От OpenAI заявиха, че тяхната мрежа Daybreak Defense Network вече включва повече от 35 корпоративни продукта и партньорски услуги. Тези предложения са предназначени да интегрират кибер моделите на Daybreak в съществуващите инструменти за сигурност, работни процеси и управлявани услуги, използвани от корпоративните защитници.
Инициативата се съгласува и с концепцията на OpenAI „Defense Factory“. Тази базирана на агенти операция по сигурност непрекъснато открива и потвърждава уязвимости, след което подготвя тествани корекции за преглед от човек. Подходът има за цел да помогне на организациите да преминат по-бързо от откриването на пропуски в сигурността към тяхното отстраняване.
OpenAI предупреди, че се очаква кибератаките, базирани на AI, да станат по-широкоразпространени и изтънчени с подобряването на напредналите модели. Компанията заяви, че защитниците разполагат с ограничен „прозорец на защитника“, за да използват AI за откриване и затваряне на слабости, преди киберпрестъпниците да се възползват от тях.
Daybreak for Frontline Defenders цели да гарантира, че тези възможности достигат не само до големите компании, но и до организациите на предна линия, чиято сигурност пряко засяга общностите и критичните обществени услуги.