Siirry pääsisältöön
OpenAI

OpenAI tarjoaa miljardin dollarin arvosta Daybreak-krediittejä puolustajille

Lue lisää

Daybreak

Tekoälyaikakauden vaatima puolustus.

Rakennamme kyberpuolustuksen tulevaisuutta

Kyberturvallisuustyö, joka aiemmin vaati erikoistuneita työkaluja, tutkimuksia ja lukuisia siirtoja, voidaan nyt jakaa tuhansiin päättelyvaiheisiin ja käydä läpi kyvykkäiden mallien avulla.

Daybreak muuttaa tämän kyvykkyyden hallituksi kyberpuolustuksen kokonaisuudeksi: edistyneet mallit, Codex arviointikehys, Codex Security, luotetut työnkulut ja ekosysteemikumppanit – jotta puolustajat voivat vähentää riskejä nopeammin pitäen samalla luotetun pääsyn ja toiminnan ihmisten hallinnassa.

Daybreak yhdistää huippuluokan mallit edistyneeseen kyberturvallisuuden päättelyyn, Codex koodin, työkalujen, testien ja ihmisen tekemän tarkistuksen yhdistämiseen sekä Codex Securityn tutkimuksiin, validointiin, korjaamiseen ja raportointiin.

Muuta puolustus jatkuvaksi puolustussilmukaksi

Daybreak tarjoaa agenttipohjaisen puolustussilmukan: inventoi, löydä, validoi, määritä, korjaa ja todenna. Yhdessä Codex Security, GPT Cyber -mallit, Patch the Planet⁠(avautuu uudessa ikkunassa) ja Daybreak Defense Network tuovat hallittua puolustuskykyä tiimien jo käyttämiin työkaluihin ja työnkulkuihin.

  1. 01

    Inventaario

    Kartoita, linkitä, päivitä

  2. 02

    Löytäminen

    Skannaa, analysoi, tuo

  3. 03

    Dynaaminen validointi

    Toista, testaa, vahvista

  4. 04

    Omistajan määrittäminen

    Tunnista, reititä, hoida jatkotoimet

  5. 05

    Todennettu korjaus

    Korjaa, ota käyttöön, varmista

Takaisin inventaarioon

SECURITY.mdJaettu konteksti

SECURITY.md edustaa jaettua järjestelmäkontekstia, ei silmukan erillistä vaihetta. Inventaario, etsintä, dynaaminen validointi, omistajuuden määrittäminen ja varmennettu korjaaminen hyödyntävät kukin olemassa olevaa kontekstia ja täydentävät sitä oppimillaan tiedoilla. Jokainen läpikäynti hyödyntää uudelleen jo määritettyä järjestelmäkarttaa, omistajuutta, selvitysaineistoa ja tarkistuksia, joten myöhemmissä läpikäynneissä voidaan keskittyä muutoksiin ja ratkaisemattomiin riskeihin sen sijaan, että aloitettaisiin alusta. Ihmiset arvioivat merkittävät muutokset ja varmistavat käyttöönotetut korjaukset riippumattomasti. Pulssi havainnollistaa kontekstin karttumista, ei mitattua edistymistä tai säästöjä.

Hallinta sisäänrakennettuna

Edistyneet mallit voivat yhä useammin suorittaa pidempiä ja monimutkaisempia kybertyön sarjoja. Daybreak on rakennettu tuomaan tämän kyvykkyyden puolustajien käyttöön vastuullisesti – ihmisen harkinnan, valvonnan, suojatoimien ja yhteisön kanssa tehtävän yhteistyön avulla. Daybreak Accessin kautta varmennetut puolustajat voivat käyttää suorituskykyisempiä ja sallivampia puolustustyökaluja, joihin yhdistyvät vahvempi varmennus, käyttöalan hallinta ja valvonta.

Kehitetty käsillä olevaa työtä varten

Turvallinen SDLC / AppSec

Etsi, validoi ja korjaa haavoittuvuudet ennen kuin ohjelmisto julkaistaan.

Puolustusoperaatiot

Tutki uhkia, paranna tunnistuksia ja tue reagointia.

Valtuutettu tietoturvatestaus

Testaa järjestelmiä luvalla, jotta haavoittuvuudet voidaan löytää ja korjata ensin.

Kehitetty johtavien puolustajien kanssa

Daybreak tekee yhteistyötä johtavien tietoturvayritysten, järjestelmäintegraattoreiden ja erikoistuneiden yritysten kanssa tuodakseen edistyneen tekoälyn työkaluihin ja työnkulkuihin, joihin puolustajat jo luottavat.

Ryhdy Daybreakin kumppaniksi

Integroi GPT Cyber -mallit tietoturvatarjontaasi OpenAI:n avulla.

Tee yhteistyötä Daybreak-kumppanin kanssa

Ota GPT Cyber käyttöön organisaatiosi jo käyttämissä työkaluissa ja palveluissa.

Ruudukko OpenAI:n Daybreak-ohjelman kumppaneiden logoista

Daybreak etulinjan puolustajille, jotka tarvitsevat sitä eniten

OpenAI sitoutuu tarjoamaan 1 miljardin dollarin arvosta tuettua Daybreak-käyttöoikeutta kuuden kuukauden ajan auttaakseen suojaamaan välttämättömiä palveluja ja digitaalista infrastruktuuria, joista olemme kaikki riippuvaisia.

Osavaltio- ja paikallishallinnot, kriittisen infrastruktuurin operaattorit, yhteisöpankit, voittoa tavoittelemattomat järjestöt ja avoimen lähdekoodin ylläpitäjät voivat ilmoittaa kiinnostuksestaan saada tukea tietoturva-aukkojen löytämiseen, priorisointiin ja korjaamiseen.

Maailman käyttämien ohjelmistojen korjaaminen

Avoin lähdekoodi muodostaa perustan suurelle osalle internetiä ja arviolta 70–90 %:lle nykyaikaisista ohjelmistoista⁠(avautuu uudessa ikkunassa). Monia kriittisiä projekteja ylläpitävät kuitenkin pienet tiimit, joilla on rajallisesti aikaa ja rahoitusta.

OpenAI haluaa, että tätä yhteistä infrastruktuuria ylläpitävät ihmiset hyötyvät suoraan edistyneestä tekoälystä – eivätkä huku uusiin validoimattomiin raportteihin.

Patch the Planet, joka on kehitetty yhdessä Trail of Bitsin kanssa, yhdistää edistyneet mallit asiantuntija-arviointiin havaintojen validoimiseksi, korjausten kehittämiseksi ja testaamiseksi, julkistamisen koordinoimiseksi sekä sen varmistamiseksi, että ylläpitäjät säilyttävät päätäntävallan siitä, mitä otetaan käyttöön.

Mitä puolustajat ovat saavuttaneet?

Sitoutunut vahvempaan kyberresilienssiin

17 milj. $

API-krediittejä ja suoraa tukea avoimen lähdekoodin tietoturvalle ja laajemmalle ylläpitäjäekosysteemille.

Tarkasteltavana olevat koodikannat

41

Avoimen lähdekoodin projektit saavat tekoälyavusteista tutkimusta ja asiantuntijatason tietoturvatarkastusta.

Tunnistetut ongelmat

858

Havainnot nousivat esiin validointia, priorisointia ja koordinoitua julkistamista varten.

Luodut korjaukset

263

Kohdennetut korjaukset on kehitetty ja testattu ennen ylläpitäjän tarkistusta.

Korjaukset hyväksytty ylävirtaan

143

Korjaukset, jotka ylläpitäjät ovat hyväksyneet sisällytettäviksi hallinnoimiinsa projekteihin.

OpenAI:n sitoumukseen sisältyy API-krediittejä ja suoraa tukea työlle Trail of Bitsin, Califin, Linux Arkritesin ja laajemman ylläpitäjäekosysteemin kanssa.

Uusimmat tiedot Daybreakilta

Seuraa teknisiä oppejamme, korjauspäivityksiämme ja ekosysteemityötämme sitä mukaa kuin niitä julkaistaan.

Ota Daybreak käyttöön

Tutustu siihen, miten Daybreakin ominaisuuksia voidaan hyödyntää hallinnoiduissa puolustuksellisissa työnkuluissa.