Μετάβαση στο κύριο περιεχόμενο
OpenAI

Daybreak: Εργαλεία για την προστασία κάθε οργανισμού στον κόσμο

Νέα εργαλεία, συνεργασίες και η πλήρης έκδοση του GPT‑5.5‑Cyber για τη μετάβαση πέρα από τον εντοπισμό ευπαθειών και προς την επιτάχυνση της ολοκληρωμένης αυτοματοποίησης ενημερώσεων κώδικα.

Φόρτωση…

Επεκτείνουμε το Daybreak για να κάνουμε πιο προσβάσιμη την επιδιόρθωση ευάλωτου λογισμικού με ταχύτητα μηχανής. Για παράδειγμα, έχουμε εφαρμόσει τα μοντέλα μας π να εντοπίσουμε και να δημιουργήσουμε επιδιορθώσεις για κρίσιμες ευπάθειες(ανοίγει σε νέο παράθυρο) σε μεγάλα προγράμματα περιήγησης, υποδομές δικτύου και λειτουργικά συστήματα, όπως το FreeBSD και ο πυρήνας Linux. Για να διευρυνθεί ο αντίκτυπος αυτών των δυνατοτήτων:

  • Codex Security: Κυκλοφορούμε μια ενημέρωση για το plugin Codex Security, η οποία αξιοποιεί όσα μάθαμε από την εσωτερική χρήση και τη χρήση από πελάτες των μοντέλων μας σε μια λύση για την επιτάχυνση της διαδικασίας εντοπισμού και επιδιόρθωσης ευπαθειών σε υπάρχοντα συστήματα, καθώς και για την αυτόματη αποτροπή νέων ευπαθειών από το να φτάσουν ποτέ στην παραγωγή.
  • GPT‑5.5‑Cyber: Μετά από μια αρχική προεπισκόπηση μόνο σε επιτρεπτική λειτουργία, διαθέτουμε την πλήρη έκδοση του GPT‑5.5‑Cyber μέσω της συνεχιζόμενης περιορισμένης διάθεσής μας σε έμπιστους αμυντικούς φορείς. Αυτό το μοντέλο επιτυγχάνει νέα κορυφαία επίδοση στο CyberGym, φτάνοντας το 85,6% σε σύγκριση με το 81,8% του GPT‑5.5.
  • Daybreak Cyber Partner Program: Δίνει τη δυνατότητα στους συνεργάτες στον τομέα της ασφάλειας να επεκτείνουν τα οφέλη σε περισσότερους οργανισμούς μέσω των πιο ικανών μοντέλων μας, με αξιόπιστη πρόσβαση στα προϊόντα και τις υπηρεσίες τους.
  • Patch the Planet: μια πρωτοβουλία που ιδρύθηκε με την Trail of Bits σε συνεργασία με την HackerOne, την Calif, ερευνητές και συντηρητές, με στόχο να βοηθήσει ευρέως χρησιμοποιούμενα έργα ανοικτού κώδικα να περάσουν από τα ευρήματα στις διορθώσεις.
    • Περισσότερα από 30 έργα ανοικτού κώδικα έχουν δεσμευτεί να συμμετάσχουν, με τους αρχικούς συμμετέχοντες να περιλαμβάνουν τα cURL, Go, Python, Sigstore και pyca/cryptography.
    • Με το Patch the Planet, συνεργαζόμαστε με ερευνητές, συντηρητές λογισμικού, επιχειρήσεις και συνεργάτες για να καταστήσουμε ισχυρές δυνατότητες κυβερνοασφάλειας διαθέσιμες σε αμυνόμενους, με κατάλληλη πρόσβαση, διακυβέρνηση και ανθρώπινη επίβλεψη. Ακούστε τι έχουν να πουν ο Κλιντ και ο Νταν σχετικά με αυτό εδώ(ανοίγει σε νέο παράθυρο).

Η κυβερνοάμυνα σε σημείο καμπής

Η ΤΝ έχει αλλάξει τους κανόνες της κυβερνοασφάλειας. Τα κορυφαία μοντέλα ΤΝ επιταχύνουν ολοένα και περισσότερο την ανακάλυψη ευπαθειών. Ιστορικά, το σημείο συμφόρησης ήταν ο εντοπισμός ευπαθειών, αλλά πλέον οι ομάδες προστασίας κατακλύζονται από τον αριθμό των ευπαθειών που εντοπίζονται. Σήμερα, το σημείο συμφόρησης είναι πλέον η επιδιόρθωση ευπαθειών.

Επί χρόνια, ο εντοπισμός σοβαρών ευπαθειών απαιτούσε σπάνια εξειδίκευση, χρόνο και βαθιά εξοικείωση με σύνθετα συστήματα. Πλέον, τα μοντέλα μπορούν να περιηγούνται σε μεγάλες βάσεις κώδικα, να αναλύουν διεξοδικά διαδρομές επίθεσης, να επικυρώνουν υποθέσεις και να αναδεικνύουν ζητήματα ασφαλείας που διαφορετικά ενδέχεται να παρέμεναν κρυφά. Οι αμυνόμενοι χρειάζονται οπωσδήποτε πρόσβαση σε αυτές τις δυνατότητες, καθώς και εργαλεία για να διορθώσουν όσα μπορούμε πλέον να εντοπίζουμε, προτού τα εντοπίσουν οι εισβολείς.

Οι αναφορές ευπαθειών, από μόνες τους, δεν προστατεύουν κανέναν. Σημασία έχει η επαλήθευση του ζητήματος, η κατανόηση του αντίκτυπου, η ανάπτυξη και η δοκιμή μιας διορθωτικής ενημέρωσης, ο συντονισμός της γνωστοποίησης και η παροχή βοήθειας στις ομάδες για να εφαρμόσουν τη διόρθωση. Επενδύουμε μαζί με τους συνεργάτες μας στη βελτίωση αυτών των τελευταίων βημάτων, ώστε να ενισχύσουμε δραστικά τους αμυνόμενους και να μετατρέψουμε την ικανότητα του μοντέλου σε πραγματική μείωση του κινδύνου.

Οι κορυφαίες αμυντικές δυνατότητες δεν θα πρέπει να συγκεντρώνονται στα χέρια λίγων. Το λογισμικό επηρεάζει κάθε πτυχή της ζωής, από τις κρίσιμες υποδομές έως τις επιχειρηματικές εφαρμογές και τα κυβερνητικά δίκτυα. Καθώς η ΤΝ αλλάζει τον ρυθμό της ανακάλυψης ευπαθειών, οι αμυνόμενοι ανά τον κόσμο χρειάζονται πρόσβαση σε αυτά τα μοντέλα, ώστε να εντοπίζουν, να διορθώνουν και να προστατεύουν την υποδομή τους προτού οι εισβολείς μπορέσουν να εντοπίσουν και να καταχραστούν αυτά τα ελαττώματα.

Το Daybreak συνδυάζει τις κορυφαίες δυνατότητες κυβερνοασφάλειας των μοντέλων της OpenAI, το Trusted Access for Cyber, τις ροές εργασίας του Codex Security και τους συνεργάτες του οικοσυστήματος, προκειμένου να βοηθήσει εγκεκριμένους αμυνόμενους να επικυρώνουν ευπάθειες, να ιεραρχούν τους κινδύνους, να δημιουργούν και να δοκιμάζουν διορθώσεις και να παράγουν αποδεικτικά στοιχεία μέσα στις υπάρχουσες ροές εργασίας ασφαλείας και ανάπτυξης. Στόχος μας είναι να παρέχουμε στους οργανισμούς τα εργαλεία που χρειάζονται για να παραμένουν ασφαλείς, καθώς το τοπίο των κυβερνοαπειλών συνεχίζει να εξελίσσεται με ολοένα ταχύτερους ρυθμούς.

Από τα ευρήματα στις διορθώσεις με το Codex Security

Από την κυκλοφορία του σε ερευνητική προεπισκόπηση τον Μάρτιο, το Codex Security cloud έχει σαρώσει πάνω από 30 εκατομμύρια commit σε περισσότερες από 30.000 βάσεις κώδικα, οι ανθρώπινοι αξιολογητές έχουν επισημάνει μη αυτόματα περισσότερα από 70.000 ευρήματα ως διορθωμένα, ενώ πάνω από 500.000 ευρήματα έχουν προσδιοριστεί αυτόματα ως διορθωμένα.

Αυτή είναι η κλίμακα στην οποία πρέπει πλέον να πραγματοποιείται η εφαρμογή ενημερώσεων κώδικα.

Τρία μεγάλα λευκά στατιστικά στοιχεία σε φόντο με διαβάθμιση από ροδακινί σε κίτρινο: «30K Repos scanned», «30M+ Commits scanned», και «500K+ Fixed findings».

Δημιουργήσαμε το Codex Security με βάση μια απλή παραδοχή: να φέρουμε το ισοδύναμο ενός μηχανικού ασφάλειας δίπλα σε κάθε προγραμματιστή λογισμικού, μέσω άμεσης ενσωμάτωσης στο Codex. Αντί να δημιουργεί απλώς ειδοποιήσεις, το Codex Security θα κατανοεί τον κώδικα της ομάδας σας και το μοντέλο απειλών σας (ή θα δημιουργεί ένα, αν δεν υπάρχει), θα εντοπίζει πιθανές ευπάθειες, θα καθορίζει αν ο επηρεαζόμενος κώδικας είναι προσβάσιμος, θα συλλέγει στοιχεία για την παροχή βημάτων επικύρωσης, θα αναπτύσσει μια στοχευμένη επιδιόρθωση και θα επαληθεύει το αποτέλεσμα. Εσείς διατηρείτε τον έλεγχο σχετικά με το ποια ευρήματα θα διερευνήσετε, ποιες αλλαγές θα εφαρμόσετε και ποιες πληροφορίες θα κοινοποιήσετε.

Σήμερα, κυκλοφορούμε μια ενημέρωση για το plugin Codex Security που ενεργοποιεί έτοιμες προς χρήση ροές εργασιών αμυντικής ασφάλειας. Οι προγραμματιστές μπορούν να εκτελούν εις βάθος σαρώσεις ή να εξετάζουν πρόσφατες αλλαγές, να δημιουργούν αναφορές με σοβαρότητα, επηρεαζόμενες θέσεις κώδικα, αποδεικτικά στοιχεία επικύρωσης και οδηγίες αποκατάστασης, να ιχνηλατούν διαδρομές επίθεσης, να δημιουργούν μοντέλα απειλών, να επικυρώνουν ευρήματα και να δημιουργούν διορθώσεις ειδικές για τη βάση κώδικα προς έλεγχο.

Στιγμιότυπο οθόνης της εφαρμογής Codex για υπολογιστές σε φόντο με διαβάθμιση από ροδακινί σε πορτοκαλί. Η κύρια συνομιλία δείχνει το Codex να προετοιμάζεται να εκτελέσει μια σάρωση Codex Security, με ανοιχτό ένα πλαίσιο «Set up security scan» για σάρωση βάσης κώδικα του αποθετηρίου juice-shop, με την περιοχή σάρωσης ορισμένη σε ολόκληρη τη βάση κώδικα, τον τρέχοντα κλάδο master και ένα πράσινο κουμπί «Start scan». Μια δεξιά πλευρική γραμμή εμφανίζει λεπτομέρειες περιβάλλοντος, όπως αλλαγές, τοπικό, κλάδο master και commit ή push.

Ρυθμίστε τη σάρωση ώστε να καλύπτει ολόκληρη τη βάση κώδικα, ένα υποσύνολο της βάσης κώδικα ή μια συγκεκριμένη αλλαγή ή commit.

Το plugin μπορεί επίσης να ιεραρχεί και να επικυρώνει υπάρχοντα ευρήματα από σαρωτές, ενημερωτικά δελτία ασφαλείας, αναφορές εντοπισμού ευπαθειών με ανταμοιβή ή συστήματα έκδοσης αιτημάτων και, στη συνέχεια, να αυτοματοποιεί τη δημιουργία ενημερώσεων κώδικα σε μεγάλη κλίμακα, ώστε να κλείνει γρήγορα ένα συσσωρευμένο σύνολο ευπαθών σημείων. Όταν το Codex Security ολοκληρώσει μια σάρωση, μπορεί επίσης να εξαγάγει δεδομένα σε ένα υπάρχον σύστημα διαχείρισης ευπαθειών ή να ενσωματωθεί σε εργαλεία μέσω αρχείων SARIF, ερωτημάτων CodeQL και άλλων. Το plugin καθιστά αυτές τις δυνατότητες πολύ πιο προσβάσιμες, ώστε να υποστηρίζονται αυτοματοποιημένα pipeline με το Codex CLI ή να ενσωματώνονται σε ροές εργασίας προγραμματιστών στην εφαρμογή Codex.

Ενημέρωση του GPT‑5.5‑Cyber: συνδυασμός δυνατοτήτων με ευελιξία

Κυκλοφορούμε μια ενημέρωση για το GPT‑5.5‑Cyber, το μοντέλο που είναι ταυτόχρονα πιο επιτρεπτικό και πιο ικανό για προηγμένες, εξουσιοδοτημένες εργασίες κυβερνοασφάλειας.

Η αρχική μας προεπισκόπηση του GPT‑5.5‑Cyber σχεδιάστηκε κυρίως για τη μείωση των περιττών αρνήσεων σε εξειδικευμένες ροές εργασίας. Αυτή η ενημέρωση προχωρά ακόμα παραπέρα. Πρόκειται για το ισχυρότερο μοντέλο μας μέχρι σήμερα για τον εντοπισμό και τη βοήθεια στην επιδιόρθωση ευπαθειών λογισμικού, διατηρώντας παράλληλα τη γενική νοημοσύνη, καθώς και τη νοημοσύνη γενικού σκοπού και την ικανότητα διεκπεραίωσης εκτενών, σύνθετων εργασιών του GPT‑5.5.

Το μοντέλο μπορεί να υποστηρίξει πιο εις βάθος ανάλυση σε μεγάλες βάσεις κώδικα: εντοπίζοντας στοιχεία που σχετίζονται με την ασφάλεια, ιχνηλατώντας αν ο ευάλωτος κώδικας είναι προσπελάσιμος, επικυρώνοντας πιθανά ζητήματα σε ελεγχόμενα περιβάλλοντα, αναπτύσσοντας και δοκιμάζοντας επιδιορθώσεις και προετοιμάζοντας τεκμήρια για ανθρώπινη αξιολόγηση. Στόχος είναι να βοηθήσουμε τους αμυνόμενους να προχωρούν σε ολόκληρο τον κύκλο αποκατάστασης — όχι απλώς να παράγουν περισσότερα ευρήματα.

Στο CyberGym, το οποίο μετρά κατά πόσο ένας πράκτορας μπορεί να αναπαραγάγει γνωστές ευπάθειες σε περιβάλλοντα λογισμικού, το ενημερωμένο GPT‑5.5‑Cyber έφτασε το 85,6% σε αξιολογήσεις μεμονωμένου μοντέλου, σε σύγκριση με το 81,8% του GPT‑5.5. Πρόκειται για την υψηλότερη βαθμολογία CyberGym που έχουμε σημειώσει για ένα μεμονωμένο μοντέλο.

Το GPT‑5.5‑Cyber ξεπέρασε επίσης το GPT‑5.5 σε δύο απαιτητικούς δείκτες αξιολόγησης ασφάλειας του πραγματικού κόσμου: 39,5% έναντι 25,95% στο ExploitGym, το οποίο ελέγχει αν οι πράκτορες μπορούν να μετατρέψουν γνωστές ευπάθειες σε λειτουργικά exploit που επιτυγχάνουν μη εξουσιοδοτημένη εκτέλεση κώδικα. Στο SEC-bench Pro, το οποίο αξιολογεί την ανακάλυψη ευπαθειών σε βάθος χρόνου και τη δημιουργία proof-of-concept σε σύνθετους στόχους λογισμικού, το GPT‑5.5‑Cyber σημείωσε άνοδο με 69,8%, σε σύγκριση με 63,1% του GPT‑5.5.

Οι δείκτες αξιολόγησης είναι μόνο ένα μέρος της εικόνας. Αυτό που έχει σημασία στην πράξη είναι αν ένα μοντέλο μπορεί να εντοπίζει πραγματικές ευπάθειες, να διακρίνει τα ζητήματα που μπορούν να αντιμετωπιστούν από τον θόρυβο και να βοηθά τους αμυνόμενους να εφαρμόζουν διορθώσεις με ασφάλεια. Συνεχίζουμε να αξιολογούμε την απόδοση του μοντέλου σε σύνθετα αποθετήρια και πραγματικές ροές εργασίας αποκατάστασης καθώς ολοκληρώνονται οι συντονισμένες γνωστοποιήσεις.

Διεξάγουμε διαρκώς συζητήσεις με την κυβέρνηση των ΗΠΑ σχετικά με την προσέγγισή μας στον κυβερνοχώρο, συμπεριλαμβανομένων των σημερινών ανακοινώσεων και της προετοιμασίας μας για τις επερχόμενες κυκλοφορίες μοντέλων. Σε αυτό περιλαμβάνεται η συνεχιζόμενη συνεργασία με το Κέντρο Προτύπων και Καινοτομίας για την ΤΝ (Center for AI Standards and Innovation, CAISI) σε δοκιμές πριν από τη διάθεση για τα GPT‑5.5 και 5.5-Cyber, καθώς και τη συνεργασία με το Office of the National Cyber Director (Γραφείο Εθνικής Διεύθυνσης για τον Κυβερνοχώρο, ONCD) και το Office of Science and Technology Policy (Γραφείο Πολιτικής Επιστήμης και Τεχνολογίας, OSTP) για την εφαρμογή της πρόσφατης Εκτελεστικής Διαταγής(ανοίγει σε νέο παράθυρο) και των συναφών προτύπων του κλάδου.

Για τους περισσότερους αμυνόμενους, το GPT‑5.5 με Trusted Access for Cyber και Codex Security παραμένει το σωστό σημείο εκκίνησης. Το GPT‑5.5‑Cyber προορίζεται για επαληθευμένους αμυντικούς επαγγελματίες των οποίων η εξουσιοδοτημένη εργασία απαιτεί τις πιο προηγμένες δυνατότητές μας στον κυβερνοχώρο και πιο επιτρεπτική συμπεριφορά, σε συνδυασμό με ισχυρότερη επαλήθευση, παρακολούθηση, οριοθετημένους ελέγχους και αξιολόγηση. Στο πλαίσιο των πρώτων εργασιών του Daybreak, τα GPT‑5.5 και Codex Security έχουν βοηθήσει τους αμυνόμενους να εντοπίζουν και να επαληθεύουν ευπάθειες σε ευρέως χρησιμοποιούμενα συστήματα, συμπεριλαμβανομένων υλοποιήσεων των Firefox, V8, Safari, OpenBSD, FreeBSD και HTTP/2.

Συνεργασία με το οικοσύστημα ασφάλειας

Στο πλαίσιο αυτής της επέκτασης, λανσάρουμε επίσης το OpenAI Daybreak Cyber Partner Program σε συνεργασία με κορυφαίους παρόχους λογισμικού και υπηρεσιών ασφαλείας. Μέσω του προγράμματος, οι συμμετέχοντες συνεργάτες μπορούν να χρησιμοποιούν το GPT‑5.5 με το Trusted Access for Cyber —το βασικό μας μοντέλο για τις περισσότερες ροές εργασιών αμυντικής κυβερνοασφάλειας— στα προϊόντα και τις υπηρεσίες ασφαλείας που παρέχουν στους πελάτες. Έτσι, οι πελάτες τους επωφελούνται από τις αμυντικές δυνατότητες του μοντέλου και καθιστούν το λογισμικό τους πιο ανθεκτικό, αλλά διατηρείται η άμεση πρόσβαση στο μοντέλο στα χέρια των συμμετεχόντων συνεργατών.

Σύννεφο λογοτύπων σε φόντο με διαβάθμιση από πορτοκαλί σε κίτρινο, που εμφανίζει λογότυπα πελατών ή συνεργατών, όπως Accenture, Akamai, NCC Group, Capgemini, Cato Networks, Check Point, Cisco, Cloudflare, Cognizant, CrowdStrike, Darktrace, Elastic, EY, Fortinet, GuidePoint Security, IBM, KPMG, Okta, Palo Alto Networks, Proofpoint, PwC, SentinelOne, SpecterOps, Sophos, Tenable, Trend AI, Wiz και Zscaler.

Θα συνεργαστούμε επίσης με τους εταίρους του προγράμματος για να συνεχίσουμε να ενισχύουμε τις δικλίδες ασφαλείας, την παρακολούθηση και τα πρότυπα πρόληψης κατάχρησης που απαιτούνται για να διαθέσουμε αυτές τις δυνατότητες με υπεύθυνο τρόπο σε ολόκληρο το οικοσύστημα ασφάλειας. Ξεκινάμε τη διάθεσή του με μια αρχική ομάδα συνεργατών και σχεδιάζουμε να επεκτείνουμε τη διάθεση σε περισσότερους οργανισμούς τους επόμενους μήνες.

Patch the Planet: Ενσωμάτωση διορθώσεων σε έργα ανοικτού κώδικα

Το Patch the Planet είναι μια πρωτοβουλία που δημιουργήθηκε για να βοηθήσει τους συντηρητές λογισμικού να μεταβαίνουν από τα ευρήματα στις διορθώσεις. Έχοντας κάνει την αρχή με την Trail of Bits και σε συνεργασία με τις HackerOne και Calif, χρηματοδοτούμε έμπειρους ερευνητές ασφαλείας και τους εξοπλίζουμε με το Codex Security και τα προηγμένα μοντέλα μας, ώστε να συνεργάζονται απευθείας με συντηρητές έργων ανοικτού κώδικα.

Το λογισμικό ανοικτού κώδικα τροφοδοτεί προϊόντα, δημόσιες υπηρεσίες, εργαλεία προγραμματιστών και κρίσιμες υποδομές σε όλους τους τομείς. Μια ευπάθεια σε μια ευρέως χρησιμοποιούμενη βιβλιοθήκη δικτύωσης μπορεί να επηρεάσει χιλιάδες εξαρτώμενα συστήματα. Ωστόσο, πολλά από αυτά τα έργα συντηρούνται από πολύ μικρές ομάδες με περιορισμένο χρόνο και χρηματοδότηση. Έρευνα του Linux Foundation και του Χάρβαρντ(ανοίγει σε νέο παράθυρο) διαπίστωσε ότι το 94% των ευρέως χρησιμοποιούμενων έργων που εξέτασε είχαν λιγότερους από δέκα προγραμματιστές υπεύθυνους για πάνω από το 90% του κώδικα που προστέθηκε μέσα σε ένα έτος.

Καθώς η ΤΝ καθιστά δυνατή την ταχύτερη εύρεση και επιδιόρθωση περισσότερων ευπαθειών, δημιουργεί επίσης περισσότερη δουλειά για τους συντηρητές λογισμικού, οι οποίοι πρέπει να φιλτράρουν χιλιάδες αναφορές, πολλές από τις οποίες αντιστοιχούν σε χαμηλής ποιότητας ψευδώς θετικά. Οι συντηρητές δεν θα πρέπει να έχουν περισσότερες αναφορές, χωρίς πρόσθετους πόρους για να τις αντιμετωπίσουν. Γι’ αυτό το Patch the Planet έχει σχεδιαστεί με επίκεντρο τον εξειδικευμένο ανθρώπινο έλεγχο ασφάλειας.

Κάθε συνεργασία ξεκινά με διαβούλευση μεταξύ των ερευνητών ασφαλείας μας και των συντηρητών που βοηθούν. Οι συντηρητές ορίζουν τις προτεραιότητές τους, τις προτιμήσεις τους και τις καθιερωμένες διαδικασίες γνωστοποίησης. Οι ερευνητές ασφάλειας του Patch the Planet αναλαμβάνουν στη συνέχεια την ολοκληρωμένη διαχείριση της εργασίας — επικυρώνοντας και απομακρύνοντας τα διπλότυπα τόσο τις ευπάθειες όσο και τις επιδιορθώσεις πριν φτάσουν στους συντηρητές, μειώνοντας σημαντικά τον φόρτο για τους τελευταίους και επιταχύνοντας την αποκατάσταση.

Τα συμμετέχοντα έργα λαμβάνουν το ChatGPT Pro, πρόσβαση υπό προϋποθέσεις στο Codex Security και μονάδες API για βασική ανάπτυξη, αυτοματοποίηση υπεύθυνων συντήρησης και ροές εργασίας έκδοσης.

Το αρχικό πενθήμερο διάστημα εργασίας σε πολλά έργα ανέδειξε εκατοντάδες ζητήματα προς εξέταση, ενσωμάτωσε δεκάδες διορθώσεις, με ακόμη περισσότερες σε εξέλιξη, και δημιούργησε επαναχρησιμοποιήσιμες ροές εργασίας για fuzzing, ανάλυση παραλλαγών, διαφορικές δοκιμές και δοκιμές βάσει προδιαγραφών. Μπορείτε να διαβάσετε περισσότερα στο blog της Trail of Bits εδώ(ανοίγει σε νέο παράθυρο).

Ο εντοπισμός ευπαθειών είναι σημαντικός, αλλά εκείνο που προστατεύει τον κόσμο είναι η εφαρμογή της διόρθωσης, και κάτι τέτοιο απαιτεί συνεργασία και υποστήριξη από την κοινότητα.

Προστασία κρίσιμων υποδομών και ευαίσθητων συστημάτων

Συνεργαζόμαστε επίσης στενά με κυβερνήσεις και θεσμικούς φορείς σε όλο τον κόσμο, για να ενισχύσουμε τις αμυντικές τους δυνατότητες στον τομέα της κυβερνοασφάλειας και να προστατεύσουμε κρίσιμες υποδομές. Συνεργαζόμαστε στενά με την κυβέρνηση των ΗΠΑ και τις αρμόδιες ομοσπονδιακές υπηρεσίες, καθώς προετοιμαζόμαστε για μοντέλα ΤΝ με ολοένα μεγαλύτερες δυνατότητες στον κυβερνοχώρο. Τον περασμένο μήνα, συνάψαμε ήδη συνεργασίες Trusted Access for Cyber με την Αυστραλία, τον Καναδά, τη Γαλλία, τη Γερμανία, την Ιαπωνία, τη Δημοκρατία της Κορέας και θεσμικά όργανα της ΕΕ, όπως ο ENISA. Διατηρούμε επίσης μια αναπτυσσόμενη συνεργασία εμπιστοσύνης με την κυβέρνηση του Ηνωμένου Βασιλείου στους τομείς της κυβερνοασφάλειας, των δοκιμών και της αξιολόγησης, καθώς και σε άλλους τομείς αμοιβαίου ενδιαφέροντος.

Σκοπεύουμε να συνεργαστούμε απευθείας με τους δικαιούχους χειριστές κρίσιμων υποδομών, συμπεριλαμβανομένων των κυβερνητικών δικτύων, για την ανάπτυξη μέτρων προστασίας προσαρμοσμένων στα συστήματα που διαχειρίζονται. Το επίκεντρο αυτού του έργου είναι να καταστήσει την προηγμένη ΤΝ πιο χρήσιμη για τους αμυνόμενους, καθιστώντας παράλληλα δυσκολότερο για τους κακόβουλους παράγοντες να προκαλέσουν βλάβη στον πραγματικό κόσμο.

Θα συνεργαστούμε, επίσης, με εταιρικούς πελάτες και έμπιστους συνεργάτες για να ενσωματώσουμε ευρύτερο πλαίσιο και αναγνωριστικά στοιχεία σχετικά με τα συγκεκριμένα συστήματα που λειτουργούν ή προστατεύουν, ενισχύοντας τα μέτρα προστασίας κυβερνοασφάλειάς μας και την ικανότητά μας να αποτρέπουμε επιβλαβή κυβερνοδραστηριότητα που αφορά κρίσιμες υπηρεσίες.

Επόμενα βήματα

Το Daybreak συνδυάζει μοντέλα, το Codex Security και το Patch the Planet, και φέρνει κοντά ειδικούς ερευνητές, συντηρητές λογισμικού, συνεργάτες ασφαλείας, εκπροσώπους κρίσιμων υποδομών και αξιόπιστους ελέγχους πρόσβασης, προκειμένου να βοηθήσει τους ανθρώπινους υπέρμαχους να ανταποκριθούν στην πρόκληση.

Οργανισμοί σε όλο τον δημόσιο και ιδιωτικό τομέα μπορούν να συνεργαστούν με το OpenAI Daybreak για να εντοπίζουν, να επικυρώνουν και να αποκαθιστούν ευπάθειες στο λογισμικό που αναπτύσσουν και στο οποίο βασίζονται. Οι προγραμματιστές και οι συντηρητές μπορούν να εκτελούν το
Codex Security στον δικό τους κώδικα, να εξετάζουν τα ευρήματα και να συμβάλλουν στην ενσωμάτωση διορθώσεων. Οι συνεργάτες και οι επαγγελματίες στον τομέα της ασφάλειας μπορούν να χρησιμοποιήσουν τα κορυφαία μοντέλα μας για να ενισχύσουν τα αμυντικά τους εργαλεία και να διαθέσουν αυτές τις δυνατότητες γρήγορα σε περισσότερους οργανισμούς.

Στόχος είναι να προχωρήσουμε πέρα από τη χρήση μοντέλων για τον εντοπισμό περισσότερων ευπαθειών, προς έναν κόσμο ασφαλέστερου λογισμικού και κυβερνοανθεκτικότητας.

Συντάκτης

OpenAI