Ir al contenido principal
OpenAI

OpenAI ofrece mil millones de dólares en créditos de Daybreak para los defensores

Más información

Daybreak

La defensa que exige la era de la IA.

Construyendo el futuro de la defensa cibernética

El trabajo de ciberseguridad que antes requería herramientas especializadas, investigaciones y numerosas transferencias entre equipos ahora puede desglosarse en miles de pasos de razonamiento y abordarse con modelos capaces.

Daybreak convierte esa capacidad en una plataforma de ciberdefensa gobernada: modelos de vanguardia, el arnés de Codex, Codex Security, flujos de trabajo de confianza y socios del ecosistema para que los defensores puedan reducir el riesgo más rápidamente y mantener el acceso y las acciones fiables bajo el control humano.

Daybreak combina modelos de última generación para el razonamiento avanzado en ciberseguridad, Codex para conectar código, herramientas, pruebas y revisión humana, y Codex Security para investigaciones, validación, corrección e informes.

Convertir la defensa en un ciclo continuo

Daybreak ofrece un ciclo de defensa agéntico: inventariar, detectar, validar, asignar, corregir y demostrar. Juntos, Codex Security, los modelos GPT Cyber, la iniciativa Patch the Planet⁠(se abre en una ventana nueva) y la red de defensa Daybreak incorporan capacidades defensivas con gobernanza en las herramientas y los flujos de trabajo que los equipos ya utilizan.

  1. 01

    Inventario

    Mapear, vincular, actualizar

  2. 02

    Descubrimiento

    Escanear, analizar, importar

  3. 03

    Validación dinámica

    Reproducir, probar, confirmar

  4. 04

    Asignación de responsable

    Identificar, derivar, hacer seguimiento

  5. 05

    Corrección verificada

    Corregir, desplegar, verificar

Volver al inventario

SECURITY.mdContexto compartido

SECURITY.md representa el contexto del sistema compartido, no otro paso del bucle. El inventario, el descubrimiento, la validación dinámica, la asignación de responsabilidad y la corrección verificada analizan el contexto existente y aportan la información que obtienen. En cada revisión se reutilizan el mapa del sistema, la propiedad, las pruebas de la investigación y las comprobaciones ya realizadas, de modo que las revisiones posteriores puedan centrarse en los cambios y los riesgos pendientes, en lugar de empezar de cero. Las personas revisan los cambios de mayor impacto y verifican de forma independiente las correcciones implementadas. Pulse ilustra una contribución de contexto, no un progreso medido ni un ahorro.

Gobernanza integrada en el diseño

Los modelos de vanguardia pueden realizar secuencias cada vez más largas y complejas de trabajo cibernético. Daybreak se ha desarrollado para poner esa capacidad en manos de los defensores de forma responsable, con criterio humano, supervisión, medidas de protección y colaboración con la comunidad. A través del acceso a Daybreak, los defensores verificados pueden acceder a herramientas defensivas más avanzadas y permisivas, combinadas con una verificación más estricta, controles de alcance y supervisión.

Creado para el trabajo que tienes por delante

AppSec/SDLC seguro

Detecta, valida y corrige vulnerabilidades antes de lanzar el software.

Operaciones defensivas

Investiga amenazas, mejora las detecciones y facilita la respuesta.

Pruebas de seguridad autorizadas

Pon a prueba los sistemas con autorización para detectar las vulnerabilidades y corregirlas primero.

Creado con líderes en defensa

Daybreak colabora con empresas de seguridad líderes, integradores de sistemas y firmas especializadas para incorporar IA de vanguardia a las herramientas y flujos de trabajo en los que los defensores ya confían.

Hazte socio de Daybreak

Colabora con OpenAI para integrar los modelos GPT Cyber en tus soluciones de seguridad.

Trabaja con un socio de Daybreak

Implementa GPT Cyber en las herramientas y servicios que tu organización ya utiliza.

Cuadrícula de logotipos de socios del programa Daybreak de OpenAI

Daybreak para los defensores de primera línea que más lo necesitan

OpenAI destinará 1000 millones de dólares al acceso subvencionado a Daybreak durante seis meses para ayudar a proteger los servicios esenciales y la infraestructura digital de la que todos dependemos.

Las administraciones estatales y locales, los operadores de infraestructuras críticas, los bancos comunitarios, las organizaciones sin ánimo de lucro y los responsables de mantenimiento de código abierto pueden registrar su interés en recibir apoyo para encontrar, priorizar y corregir vulnerabilidades de seguridad.

Reparamos el software que hace funcionar el mundo

El código abierto sustenta gran parte de internet y, según las estimaciones, entre el 70 y el 90 % del software moderno⁠(se abre en una ventana nueva). Pero muchos proyectos críticos son mantenidos por equipos pequeños con tiempo y financiación limitados.

OpenAI quiere que las personas que mantienen esta infraestructura compartida se beneficien directamente de la IA de vanguardia, no que se vean abrumadas por más informes no validados.

Patch the Planet, creado con Trail of Bits, combina modelos de vanguardia con revisión experta para validar hallazgos, desarrollar y probar parches, coordinar la divulgación y mantener a los responsables de mantenimiento en control de lo que se implementa.

Lo que han conseguido los defensores

Comprometidos con una mayor ciberresiliencia

17 millones de dólares

en créditos de API y apoyo directo para la seguridad del código abierto y el ecosistema más amplio de mantenedores.

Bases de código en revisión

41

Proyectos de código abierto que reciben investigación asistida por IA y revisión de seguridad por expertos.

Problemas identificados

858

Hallazgos presentados para su validación, priorización y divulgación coordinada.

Parches generados

263

Correcciones específicas desarrolladas y probadas antes de la revisión por parte de los responsables del mantenimiento.

Parches aceptados en origen

143

Correcciones aceptadas por los mantenedores para su inclusión en los proyectos que gestionan.

El compromiso de OpenAI incluye créditos de API y soporte directo para el trabajo con Trail of Bits, Calif, Linux Arkrites y el ecosistema de mantenedores en general.

Pon Daybreak a trabajar

Descubre cómo aplicar las capacidades de Daybreak en flujos de trabajo defensivos gobernados.