Daybreak pour les défenseurs de première ligne : 1 G$ pour protéger les services essentiels
OpenAI consacre 1 milliard de dollars à l’accès subventionné à Daybreak, à la formation, au soutien technique et aux partenariats pour aider les défenseurs de première ligne à protéger les services essentiels.
Aujourd’hui, OpenAI présente Daybreak pour les défenseurs de première ligne, une nouvelle initiative mondiale visant à aider les défenseurs de première ligne à utiliser les capacités de cyberdéfense de l’IA de pointe pour protéger les services essentiels aux États-Unis et ailleurs dans le monde. L’initiative comprend :
Un engagement mondial de 1 milliard de dollars pour élargir l’accès subventionné aux modèles et produits de cybersécurité Daybreak, à la formation, au soutien technique et aux partenariats aux États-Unis et à l’étranger.
Daybreak pour l’Amérique, qui réunit tous les efforts d’OpenAI aux États-Unis pour protéger les systèmes dont les Américains dépendent chaque jour — de l’eau et de l’électricité aux administrations locales et aux banques —, notamment un nouveau projet pilote avec le Multi-State Information Sharing and Analysis Center (MS-ISAC).
Plus de 35 produits d’entreprise et services exploités par des partenaires par l’intermédiaire du Réseau de défense Daybreak, qui intègrent les modèles de cybersécurité Daybreak aux outils, aux services et aux flux de travail déjà utilisés par les défenseurs en entreprise.
Chaque jour, nous comptons sur les cyberdéfenseurs pour protéger les systèmes qui assurent le fonctionnement des collectivités : l’eau du robinet, l’électricité qui alimente les maisons et les entreprises, les systèmes des administrations locales qui fournissent les services publics et les institutions financières auxquelles les gens confient leur argent. Bon nombre d’entre eux protègent des systèmes complexes et vieillissants avec des effectifs et des budgets limités.
Au cours des prochains mois, les cyberattaques propulsées par l’IA deviendront beaucoup plus répandues et sophistiquées à mesure que les modèles gagneront en capacité partout dans le monde. Ce changement met toutes les organisations en état d’alerte. Les défenseurs doivent agir maintenant : tester les systèmes, repérer les faiblesses et renforcer les défenses avant que les attaquants ne le fassent.
L’IA de pointe peut aider les défenseurs à agir plus rapidement. Nous disposons d’une fenêtre d’action pour les défenseurs : une occasion de plus en plus restreinte d’utiliser l’IA pour combler les lacunes de sécurité avant que les attaquants ne les exploitent. Notre rôle est d’aider à mettre des outils puissants entre les mains des défenseurs afin qu’ils puissent protéger les systèmes et les personnes dont ils sont responsables.
La semaine dernière, nous avons appelé à une action collective pour saisir cette occasion, aux côtés de plus de 150 organisations œuvrant dans la cybersécurité, la technologie, les infrastructures essentielles, la finance et l’IA. Aucune entreprise ne peut à elle seule sécuriser les systèmes dont nous dépendons tous. Chaque organisation a un rôle à jouer, et les défenseurs ont besoin d’outils pour agir plus rapidement.
Aujourd’hui, OpenAI prend un engagement majeur pour apporter son aide. Daybreak pour les défenseurs de première ligne réunit 1 milliard de dollars en accès subventionné à des capacités de cyberdéfense de pointe, de la formation pratique, de l’assistance technique et de nouveaux partenariats afin d’offrir ces capacités aux organisations qui protègent les services dont les gens dépendent chaque jour. Nous commençons là où l’écart est le plus grand : auprès des défenseurs qui assument d’énormes responsabilités sans disposer des ressources des plus grandes entreprises mondiales. Notre objectif est de bâtir un modèle capable de protéger les services dont les Américains dépendent et, avec nos partenaires, de mettre la cybersécurité de pointe entre les mains des défenseurs de première ligne partout dans le monde.
OpenAI s’engage à fournir 1 milliard de dollars en accès subventionné à Daybreak pour aider les cyberdéfenseurs aux ressources limitées, en commençant par les États-Unis, à mettre l’IA de pointe à profit, avec l’objectif que cette somme soit utilisée au cours des six prochains mois. Dans le cadre de notre engagement « Daybreak pour l’Amérique », nous accorderons la priorité aux exploitants de services essentiels, notamment les réseaux d’eau potable et d’eaux usées et les exploitants de réseaux électriques, ainsi qu’aux administrations d’État et locales, aux banques communautaires et régionales, aux organismes sans but lucratif, aux responsables de projets à code source ouvert et à d’autres organisations disposant de ressources de sécurité limitées. Bon nombre de ces équipes défendent des systèmes complexes et souvent vieillissants contre des menaces qui évoluent plus rapidement, sans disposer des budgets, des outils ou de l’expertise spécialisée accessibles aux grandes entreprises. L’accès à Daybreak peut les aider à examiner du code existant, à analyser les activités suspectes, à repérer et à valider les vulnérabilités, à prioriser les risques les plus graves ainsi qu’à élaborer et à tester des correctifs. Au cours des prochaines semaines, nous comptons étendre ce modèle aux pays partenaires.
Cet engagement s’appuie sur le soutien déjà fourni aux défenseurs des infrastructures confrontés à des menaces urgentes. À la suite des récentes attaques contre les réseaux d’eau américains, nous avons offert aux États et aux services publics touchés jusqu’à 1 million de dollars en crédits d’API gratuits, en accès à Daybreak et en assistance technique. Les équipes ont pu utiliser ce soutien pour examiner le code et les configurations des systèmes, valider les résultats, élaborer des correctifs et confirmer les réparations, tandis que les réseaux d’eau demeuraient opérationnels et que les collectivités continuaient de recevoir les services dont elles dépendaient.
Plus tôt cette année, nous avons lancé Daybreak, qui permet aux défenseurs vérifiés des secteurs public et privé d’utiliser une IA avancée pour la cyberdéfense autorisée. Daybreak Blue soutient les tâches défensives courantes grâce à nos principaux modèles; Daybreak Red donne aux organisations approuvées accès à des modèles spécialisés en cybersécurité pour les tâches plus sensibles et exigeantes sur le plan technique. Des milliers de défenseurs au sein de 2 000 organisations et espaces de travail approuvés utilisent déjà Daybreak, notamment des entreprises de cybersécurité, des organismes de défense et des organismes d’application de la loi.
En plus d’élargir l’accès, nous renforçons le soutien pratique offert aux défenseurs de première ligne dans les secteurs essentiels. Nous avons organisé une série continue de rencontres avec des défenseurs de première ligne, notamment des services publics, des administrations d’État et locales, des banques communautaires et d’autres organisations, afin de tirer des leçons de leur travail, de les aider à utiliser nos outils pour renforcer leurs systèmes et de poursuivre ces rencontres à mesure que Daybreak pour les défenseurs de première ligne prendra de l’expansion. Cette semaine, la deuxième rencontre de sociétés de services publics a réuni des participants représentant 40 États et le district de Columbia qui, ensemble, fournissent des services essentiels à plus de la moitié de la population américaine.
L’accès à des modèles performants n’est utile que si les défenseurs de première ligne disposent de la formation et du soutien nécessaires pour les utiliser efficacement. Aujourd’hui, nous annonçons un projet pilote axé sur le secteur public et l’eau avec le Multi-State Information Sharing and Analysis Center, ou MS-ISAC, afin de former et de soutenir les cyberdéfenseurs des États, des administrations locales, des nations tribales et des territoires. Le projet pilote combinera l’accès à Daybreak, une formation guidée et une aide pratique pour un premier groupe de défenseurs du secteur public et des réseaux d’eau. Il les aidera à valider et à prioriser les résultats, à coordonner les mesures correctives et à mettre au point une méthode reproductible pouvant être élargie au fil du temps.
Le MS-ISAC fournit des renseignements sur les cybermenaces, du soutien en cas d’incident, un échange d’information en temps réel et d’autres moyens de défense partagés à des milliers d’organisations du secteur public, dont des services publics, des hôpitaux publics, des écoles de la maternelle à la 12e année et des organismes d’application de la loi. Ses membres protègent bon nombre des systèmes les plus étroitement liés au quotidien des Américains, de l’eau potable et des hôpitaux publics aux écoles, aux services d’urgence et aux administrations locales. Le projet pilote vise à élaborer un modèle qui pourrait éventuellement profiter aux organisations de l’ensemble de cette communauté élargie.
Le soutien doit aussi parvenir aux défenseurs par l’intermédiaire des outils et des services qu’ils utilisent déjà. Aujourd’hui, nos partenaires du Réseau de défense Daybreak annoncent plus de 35 produits partenaires et services exploités par des partenaires qui mettent les modèles de cybersécurité Daybreak d’OpenAI à la disposition des entreprises. Notre objectif est de rendre l’action collective opérationnelle grâce à des produits, des services et des flux de travail que les défenseurs peuvent utiliser.
En définitive, l’objectif n’est pas seulement de repérer davantage de vulnérabilités, mais de les corriger plus rapidement. Cette semaine, nous avons publié l’approche d’OpenAI pour bâtir une Fabrique de défense : une opération continue axée d’abord sur les agents, qui s’appuie sur les outils de sécurité et d’ingénierie existants pour repérer et valider les vulnérabilités, puis préparer des correctifs testés aux fins d’examen. Nous en présentons l’architecture et les leçons apprises afin que d’autres défenseurs puissent adapter cette approche à leur propre environnement.
La fenêtre d’action pour les défenseurs ne restera pas ouverte indéfiniment. Nous avons maintenant l’occasion de veiller à ce que les avantages que l’IA de pointe peut offrir aux défenseurs ne se limitent pas aux plus grandes entreprises et aux équipes de sécurité les mieux dotées, mais profitent aussi aux collectivités et aux institutions dont la sécurité touche des millions de personnes.
Cela exige plus que de fournir un accès à des modèles performants. Il faut aider les défenseurs de première ligne — services d’eau, banques communautaires, systèmes de santé et administrations locales — à repérer les vulnérabilités, à les transformer en correctifs testés et à protéger les personnes qu’ils servent. Daybreak pour les défenseurs de première ligne représente notre engagement à mettre cette capacité entre les mains des défenseurs de première ligne qui en ont le plus besoin. Notre objectif est d’utiliser l’IA de pointe pour rendre les systèmes dont les Américains dépendent plus difficiles à attaquer et plus faciles à réparer.
Les administrations d’État et locales, les exploitants d’infrastructures essentielles, les organismes sans but lucratif, les responsables de projets à code source ouvert et les organisations de soutien admissibles peuvent consulter le site Web de Daybreak pour en savoir plus sur l’accès, l’assistance technique, la formation et les autres formes de soutien à la cyberdéfense.

