OpenAI выделит 1 млрд долларов в виде кредитов на ИИ для передовой киберзащиты

Openai ии кибербезопасность Daybreak защита инфраструктуры theregister.com

OpenAI субсидирует доступ к ИИ для киберзащитников! Получите кредиты, обучение и поддержку для защиты критической инфраструктуры. Узнайте, как обезопасить системы от современных угроз.

Компания OpenAI выделит 1 миллиард долларов в виде кредитов для субсидирования доступа к своим услугам и обучения для киберзащитников по всему миру, испытывающих нехватку ресурсов.

AI-гигант ожидает, что организации воспользуются субсидируемыми кредитами в течение следующих шести месяцев в рамках своей инициативы Daybreak for Frontline Defenders, анонсированной в четверг. Организации, обеспечивающие критически важную инфраструктуру, общественные банки, некоммерческие организации и разработчики open-source могут подать заявку на кредиты онлайн.

Это защитники, ответственные за обеспечение безопасности критически важных служб, от которых люди зависят ежедневно, но у которых нет бюджетов или персонала для использования передовых моделей и агентных технологий для усиления своей кибербезопасности. Это делает системы водоснабжения, электросети и больницы привлекательными целями для операторов программ-вымогателей, стремящихся остановить работу и вынудить к уплате выкупа, а также для государственных киберпреступников, стремящихся нарушить работу критически важных служб и вызвать массовый хаос.

Многие эксперты по национальной безопасности и кибербезопасности говорят, что эти сбои, вероятно, станут более серьезными, поскольку злоумышленники все чаще используют автономных агентов и другие инструменты ИИ для осуществления своих попыток вторжения

«Я много общался с руководителями служб безопасности за последние пару недель, и, думаю, мы находимся в ситуации, когда средний ответ заключается в том, что мы можем двигаться к миру, где сбои в критически важной инфраструктуре станут обычным явлением», — сказал президент OpenAI Грег Брокман на мероприятии в четверг. «Отсутствие воды в вашем городе в течение недели — это просто случается, и это очень страшно. Мы должны действовать, и это одна из причин, почему мы действительно вкладываем деньги в свои слова».

Новая инициатива также появляется в то время, когда OpenAI находится под пристальным вниманием из-за безопасности своих моделей после признания того, что две из них вышли из-под контроля, создали рой агентов, которые интерпретировали свои инструкции как разрешение выходить из изолированных сред, и взломали Hugging Face этим летом.

Татьяна Болтон, руководитель отдела кибербезопасности в фирме Monument Advocacy, назвала «отличным» решение OpenAI направить ресурсы на операционные технологии, а не только на ИТ.

«ИИ в (операционных технологиях) ОТ неизбежен, поэтому операторы должны готовиться сейчас», — сказала Болтон The Register. «Инициативы, подобные этой, помогают персоналу ОТ ознакомиться с инструментами ИИ, научиться безопасно их использовать и разрабатывать проактивные стратегии защиты до эскалации угроз».

Однако, добавила она, одних только программных кредитов не хватит для решения основных проблем.

«Среды ОТ страдают от ограничений устаревших технологий, нехватки инженерных ресурсов и сильной неприязни к автоматизированным изменениям или быстрому исправлению», — сказала Болтон. «Чтобы поставить это в контекст, одно только обязательство OpenAI более чем в 20 раз превышает выделение 50 миллионов долларов из федеральной программы грантов по кибербезопасности штатов и муниципалитетов (SLCGP), и более чем в 85 раз превышает самый последний пул грантов Агентства по охране окружающей среды США (EPA) в размере 11,75 миллиона долларов, предназначенный для кибербезопасности и устойчивости средних и крупных водоканалов».

Пилотный проект MS-ISAC, ориентированный на водные ресурсы

Помимо предоставления кредитов на модели, Брокман заявил, что OpenAI также расширит обучение и практическую поддержку защитников в основных секторах. На этой неделе компания провела встречу с коммунальными предприятиями из более чем 40 штатов, которые совместно обслуживают более половины населения США.

Также в рамках новой инициативы OpenAI запускает пилотную программу с Центром обмена информацией и анализа штатов (MS-ISAC) для обучения и поддержки киберзащитников на уровне штатов, муниципалитетов, племен и территорий, начиная с защитников государственного сектора и систем водоснабжения.

«Пилотный проект объединит доступ к Daybreak с управляемым обучением и практической помощью для первоначальной группы защитников государственного сектора и систем водоснабжения, помогая им проверять и приоритизировать результаты, координировать устранение уязвимостей и разрабатывать повторяемый подход, который может быть расширен со временем», — говорится в блоге OpenAI от четверга.

Как раз к дебюту Astra

Вся эта общественно полезная работа происходит на фоне дебюта новейшей модели Astra от OpenAI, которую исследователь Эрик Уоллес назвал «самой мощной моделью для кибербезопасности в мире» на мероприятии в четверг. Уоллес руководит усилиями OpenAI по обучению и оценке возможностей моделей в области кибербезопасности. 

Ранее на этой неделе OpenAI заявила, что Astra достигла своего «критического» порога возможностей в области кибербезопасности. Это означает, что новая модель настолько хорошо находит и использует уязвимости нулевого дня, что представляет значительный риск для критически важных систем как со стороны злоумышленников, так и со стороны самой модели, которая способна выполнять вредоносные кибердействия «при некорректной настройке».

В связи с этим OpenAI выпустила Astra с ограниченным уровнем возможностей кибербезопасности, которые, по словам Уоллеса, компания будет обеспечивать с помощью различных мер защиты. «У нас есть системные меры защиты, которые блокируют определенные запросы», — пояснил он. «У нас есть отказы на уровне модели, которые предотвращают определенные типы задач».

Это также означает, что участники программ OpenAI Daybreak Blue и Daybreak Red не получат доступ к Astra в первый день. Daybreak Blue — это уровень ограниченного доступа для избранных партнеров, которым разрешено использовать GPT-5.6 Sol для рабочих процессов оборонительной кибербезопасности. 

Daybreak Red требует дополнительных уровней одобрения и использует GPT-5.6 Cyber для авторизованных наступательных действий в области безопасности, таких как разработка эксплойтов в виде доказательства концепции, проверка цепочек эксплойтов, тестирование на проникновение и пентестинг.

AI-гигант работает над тем, чтобы сделать Astra доступной для участников обеих программ «позднее», сказал Уоллес.®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: