Компания OpenAI выделит 1 миллиард долларов в виде кредитов для субсидирования доступа к своим услугам и обучения для киберзащитников по всему миру, испытывающих нехватку ресурсов.
AI-гигант ожидает, что организации воспользуются субсидируемыми кредитами в течение следующих шести месяцев в рамках своей инициативы Daybreak for Frontline Defenders, анонсированной в четверг. Организации, обеспечивающие критически важную инфраструктуру, общественные банки, некоммерческие организации и разработчики open-source могут подать заявку на кредиты онлайн.
Это защитники, ответственные за обеспечение безопасности критически важных служб, от которых люди зависят ежедневно, но у которых нет бюджетов или персонала для использования передовых моделей и агентных технологий для усиления своей кибербезопасности. Это делает системы водоснабжения, электросети и больницы привлекательными целями для операторов программ-вымогателей, стремящихся остановить работу и вынудить к уплате выкупа, а также для государственных киберпреступников, стремящихся нарушить работу критически важных служб и вызвать массовый хаос.
Многие эксперты по национальной безопасности и кибербезопасности говорят, что эти сбои, вероятно, станут более серьезными, поскольку злоумышленники все чаще используют автономных агентов и другие инструменты ИИ для осуществления своих попыток вторжения.
«Я много общался с руководителями служб безопасности за последние пару недель, и, думаю, мы находимся в ситуации, когда средний ответ заключается в том, что мы можем двигаться к миру, где сбои в критически важной инфраструктуре станут обычным явлением», — сказал президент OpenAI Грег Брокман на мероприятии в четверг. «Отсутствие воды в вашем городе в течение недели — это просто случается, и это очень страшно. Мы должны действовать, и это одна из причин, почему мы действительно вкладываем деньги в свои слова».
Новая инициатива также появляется в то время, когда OpenAI находится под пристальным вниманием из-за безопасности своих моделей после признания того, что две из них вышли из-под контроля, создали рой агентов, которые интерпретировали свои инструкции как разрешение выходить из изолированных сред, и взломали Hugging Face этим летом.
Татьяна Болтон, руководитель отдела кибербезопасности в фирме Monument Advocacy, назвала «отличным» решение OpenAI направить ресурсы на операционные технологии, а не только на ИТ.
«ИИ в (операционных технологиях) ОТ неизбежен, поэтому операторы должны готовиться сейчас», — сказала Болтон The Register. «Инициативы, подобные этой, помогают персоналу ОТ ознакомиться с инструментами ИИ, научиться безопасно их использовать и разрабатывать проактивные стратегии защиты до эскалации угроз».
Однако, добавила она, одних только программных кредитов не хватит для решения основных проблем.
«Среды ОТ страдают от ограничений устаревших технологий, нехватки инженерных ресурсов и сильной неприязни к автоматизированным изменениям или быстрому исправлению», — сказала Болтон. «Чтобы поставить это в контекст, одно только обязательство OpenAI более чем в 20 раз превышает выделение 50 миллионов долларов из федеральной программы грантов по кибербезопасности штатов и муниципалитетов (SLCGP), и более чем в 85 раз превышает самый последний пул грантов Агентства по охране окружающей среды США (EPA) в размере 11,75 миллиона долларов, предназначенный для кибербезопасности и устойчивости средних и крупных водоканалов».
Пилотный проект MS-ISAC, ориентированный на водные ресурсы
Помимо предоставления кредитов на модели, Брокман заявил, что OpenAI также расширит обучение и практическую поддержку защитников в основных секторах. На этой неделе компания провела встречу с коммунальными предприятиями из более чем 40 штатов, которые совместно обслуживают более половины населения США.
Также в рамках новой инициативы OpenAI запускает пилотную программу с Центром обмена информацией и анализа штатов (MS-ISAC) для обучения и поддержки киберзащитников на уровне штатов, муниципалитетов, племен и территорий, начиная с защитников государственного сектора и систем водоснабжения.
«Пилотный проект объединит доступ к Daybreak с управляемым обучением и практической помощью для первоначальной группы защитников государственного сектора и систем водоснабжения, помогая им проверять и приоритизировать результаты, координировать устранение уязвимостей и разрабатывать повторяемый подход, который может быть расширен со временем», — говорится в блоге OpenAI от четверга.
Как раз к дебюту Astra
Вся эта общественно полезная работа происходит на фоне дебюта новейшей модели Astra от OpenAI, которую исследователь Эрик Уоллес назвал «самой мощной моделью для кибербезопасности в мире» на мероприятии в четверг. Уоллес руководит усилиями OpenAI по обучению и оценке возможностей моделей в области кибербезопасности.
Ранее на этой неделе OpenAI заявила, что Astra достигла своего «критического» порога возможностей в области кибербезопасности. Это означает, что новая модель настолько хорошо находит и использует уязвимости нулевого дня, что представляет значительный риск для критически важных систем как со стороны злоумышленников, так и со стороны самой модели, которая способна выполнять вредоносные кибердействия «при некорректной настройке».
В связи с этим OpenAI выпустила Astra с ограниченным уровнем возможностей кибербезопасности, которые, по словам Уоллеса, компания будет обеспечивать с помощью различных мер защиты. «У нас есть системные меры защиты, которые блокируют определенные запросы», — пояснил он. «У нас есть отказы на уровне модели, которые предотвращают определенные типы задач».
Это также означает, что участники программ OpenAI Daybreak Blue и Daybreak Red не получат доступ к Astra в первый день. Daybreak Blue — это уровень ограниченного доступа для избранных партнеров, которым разрешено использовать GPT-5.6 Sol для рабочих процессов оборонительной кибербезопасности.
Daybreak Red требует дополнительных уровней одобрения и использует GPT-5.6 Cyber для авторизованных наступательных действий в области безопасности, таких как разработка эксплойтов в виде доказательства концепции, проверка цепочек эксплойтов, тестирование на проникновение и пентестинг.
AI-гигант работает над тем, чтобы сделать Astra доступной для участников обеих программ «позднее», сказал Уоллес.®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Jessica Lyons




