Daybreak for Frontline Defenders : 1 Md$ pour protéger les services essentiels
OpenAI engage un milliard de dollars pour subventionner l’accès à Daybreak, la formation, le soutien technique et des partenariats afin d’aider les défenseurs de première ligne à protéger les services essentiels.
Aujourd’hui, OpenAI lance Daybreak for Frontline Defenders, une nouvelle initiative mondiale visant à aider ces défenseurs à utiliser les capacités cyber de l’IA de pointe pour protéger les services essentiels aux États-Unis et dans le monde. Cette initiative comprend :
Un engagement mondial d’un milliard de dollars pour élargir l’accès subventionné aux modèles et produits cyber Daybreak, ainsi qu’à la formation, au soutien technique et aux partenariats aux États-Unis et à l’international.
Daybreak for America, qui rassemble toutes les actions d’OpenAI aux États-Unis afin de protéger les systèmes dont les Américains dépendent chaque jour — de l’eau et de l’électricité aux administrations locales et aux banques —, notamment avec un nouveau programme pilote mené avec le Multi-State Information Sharing and Analysis Center (MS-ISAC).
Plus de 35 produits pour entreprises et services exploités par des partenaires par l’intermédiaire du Daybreak Defense Network, afin d’intégrer les modèles cyber Daybreak aux outils, services et processus que les défenseurs des entreprises utilisent déjà.
Chaque jour, nous comptons sur les cyberdéfenseurs pour protéger les systèmes qui assurent le fonctionnement des communautés : l’eau du robinet, l’électricité qui alimente les foyers et les entreprises, les systèmes des administrations locales qui fournissent les services publics et les établissements financiers auxquels les citoyens confient leur argent. Nombre d’entre eux disposent d’effectifs et de budgets limités tout en défendant des systèmes complexes et vieillissants.
Dans les mois à venir, les cyberattaques utilisant l’IA deviendront beaucoup plus répandues et sophistiquées à mesure que les modèles gagneront en capacités dans le monde entier. Cette évolution doit alerter toutes les organisations. Les défenseurs doivent agir dès maintenant : tester les systèmes, détecter les faiblesses et renforcer les défenses avant que les attaquants ne le fassent.
L’IA de pointe peut aider les défenseurs à agir plus vite. Nous disposons d’une fenêtre d’action pour les défenseurs : une occasion qui se réduit d’utiliser l’IA pour combler les failles de sécurité avant que les attaquants ne les exploitent. Notre rôle est de contribuer à mettre des outils puissants entre les mains des défenseurs afin qu’ils puissent protéger les systèmes et les personnes dont ils ont la responsabilité.
La semaine dernière, nous avons appelé à une action collective pour saisir cette occasion, aux côtés de plus de 150 organisations des secteurs de la cybersécurité, des technologies, des infrastructures critiques, de la finance et de l’IA. Aucune entreprise ne peut à elle seule sécuriser les systèmes dont nous dépendons tous. Chaque organisation a un rôle à jouer, et les défenseurs ont besoin d’outils pour agir plus vite.
Aujourd’hui, OpenAI prend un engagement majeur pour apporter son aide. Daybreak for Frontline Defenders réunit un milliard de dollars d’accès subventionné à des capacités cyber de pointe, des formations pratiques et une assistance technique, ainsi que de nouveaux partenariats pour fournir ces capacités aux organisations qui protègent les services dont les citoyens dépendent chaque jour. Nous commençons là où l’écart est le plus important : auprès des défenseurs qui assument d’immenses responsabilités sans disposer des ressources des plus grandes entreprises mondiales. Notre objectif est de créer un modèle capable de protéger les services dont dépendent les Américains et, avec nos partenaires, de mettre la cybersécurité de pointe entre les mains des défenseurs de première ligne du monde entier.
OpenAI engage un milliard de dollars dans l’accès subventionné à Daybreak afin d’aider les cyberdéfenseurs disposant de ressources limitées, d’abord aux États-Unis, à mettre l’IA de pointe à contribution, avec pour objectif d’utiliser cette enveloppe au cours des six prochains mois. Dans le cadre de notre engagement « Daybreak for America », nous donnerons la priorité aux opérateurs de services essentiels, notamment les réseaux d’eau potable et d’assainissement ainsi que les opérateurs de réseaux électriques, mais aussi aux administrations étatiques et locales, aux banques locales et régionales, aux organisations à but non lucratif, aux mainteneurs de logiciels libres et aux autres organisations disposant de ressources de sécurité limitées. Nombre de ces équipes défendent des systèmes complexes et souvent vieillissants contre des menaces qui évoluent toujours plus vite, sans disposer des budgets, des outils ou de l’expertise spécialisée des grandes entreprises. L’accès à Daybreak peut les aider à examiner du code ancien, à analyser les activités suspectes, à détecter et valider les vulnérabilités, à hiérarchiser les risques les plus graves, ainsi qu’à développer et tester des correctifs. Dans les semaines à venir, nous comptons étendre ce modèle aux pays partenaires.
Cet engagement prolonge le soutien déjà apporté aux défenseurs d’infrastructures confrontés à des menaces urgentes. À la suite des récentes attaques contre les réseaux d’eau américains, nous avons proposé aux États et services publics touchés jusqu’à un million de dollars de crédits API gratuits, un accès à Daybreak et une assistance technique. Les équipes ont pu utiliser ce soutien pour examiner le code et les configurations système, valider les résultats, développer des correctifs et confirmer leur efficacité, tandis que les réseaux d’eau restaient opérationnels et que les communautés continuaient de bénéficier des services dont elles dépendaient.
Plus tôt cette année, nous avons lancé Daybreak, qui permet aux défenseurs vérifiés des secteurs public et privé d’utiliser une IA avancée pour la cyberdéfense autorisée. Daybreak Blue prend en charge les tâches défensives courantes avec nos modèles principaux ; Daybreak Red donne aux organisations approuvées accès à des modèles cyber spécialisés pour les travaux plus sensibles et techniquement exigeants. Des milliers de défenseurs au sein de 2 000 organisations et espaces de travail approuvés utilisent déjà Daybreak, notamment des entreprises de cybersécurité, des organismes de défense et des services de police.
Outre cet accès élargi, nous renforçons le soutien pratique aux défenseurs de première ligne dans les secteurs essentiels. Nous avons organisé une série de réunions régulières avec des défenseurs de première ligne, notamment des services publics, des administrations étatiques et locales, des banques de proximité et d’autres acteurs, afin de tirer des enseignements de leur travail et de les aider à utiliser nos outils pour renforcer leurs systèmes. Nous poursuivrons ces rencontres à mesure que Daybreak for Frontline Defenders se développera. La deuxième rencontre de cette semaine avec des entreprises de services publics a réuni des participants représentant 40 États et le district de Columbia, qui fournissent collectivement des services essentiels à plus de la moitié de la population américaine.
L’accès à des modèles performants n’est utile que si les défenseurs de première ligne disposent de la formation et du soutien nécessaires pour les utiliser efficacement. Aujourd’hui, nous annonçons avec le Multi-State Information Sharing and Analysis Center (MS-ISAC) un programme pilote axé sur le secteur public et l’eau, destiné à former et à soutenir les cyberdéfenseurs des États, des collectivités locales, des tribus et des territoires. Le programme pilote associera l’accès à Daybreak à une formation guidée et à une assistance pratique pour un premier groupe de défenseurs du secteur public et des réseaux d’eau. Il les aidera à valider et à hiérarchiser les résultats, à coordonner les mesures correctives et à élaborer une approche reproductible pouvant être étendue au fil du temps.
Le MS-ISAC fournit des renseignements sur les cybermenaces, une assistance en cas d’incident, un partage d’informations en temps réel et d’autres moyens de défense mutualisés à des milliers d’organismes publics, notamment des services publics, des hôpitaux publics, des établissements scolaires du primaire au secondaire et des services de police. Ses membres protègent de nombreux systèmes au cœur du quotidien des Américains, de l’eau potable et des hôpitaux publics aux écoles, aux services d’urgence et aux administrations locales. Le programme pilote vise à élaborer un modèle qui pourrait à terme bénéficier aux organisations de cette communauté élargie.
Le soutien doit également parvenir aux défenseurs par l’intermédiaire des outils et services qu’ils utilisent déjà. Aujourd’hui, nos partenaires du Daybreak Defense Network annoncent plus de 35 produits et services exploités par des partenaires qui mettent les modèles cyber Daybreak d’OpenAI à la disposition des entreprises. Notre objectif est de rendre l’action collective opérationnelle grâce à des produits, des services et des processus que les défenseurs peuvent utiliser.
En définitive, l’objectif n’est pas seulement de détecter davantage de vulnérabilités, mais de les corriger plus rapidement. Cette semaine, nous avons publié l’approche d’OpenAI pour créer une Defense Factory : une opération continue axée en priorité sur les agents, qui s’appuie sur les outils existants de sécurité et d’ingénierie pour détecter et valider les vulnérabilités, puis préparer des correctifs testés pour examen. Nous partageons son architecture et les enseignements tirés afin que d’autres défenseurs puissent adapter cette approche à leur propre environnement.
La fenêtre d’action des défenseurs ne restera pas ouverte indéfiniment. L’occasion qui se présente consiste à faire en sorte que les avantages offerts aux défenseurs par l’IA de pointe ne soient pas réservés aux plus grandes entreprises et aux équipes de sécurité les mieux dotées, mais profitent aussi aux communautés et institutions dont la sécurité touche des millions de personnes.
Cela ne se limite pas à donner accès à des modèles performants. Il s’agit d’aider les défenseurs de première ligne — services des eaux, banques locales, systèmes de santé et administrations locales — à détecter les vulnérabilités, à les convertir en correctifs testés et à protéger les personnes qu’ils servent. Daybreak for Frontline Defenders incarne notre engagement à mettre cette capacité entre les mains de ceux qui en ont le plus besoin. Notre objectif est d’utiliser l’IA de pointe pour rendre les systèmes dont dépendent les Américains plus difficiles à attaquer et plus faciles à réparer.
Les administrations étatiques et locales, les opérateurs d’infrastructures critiques, les organisations à but non lucratif, les mainteneurs de logiciels libres et les organismes de soutien admissibles peuvent consulter le site Web de Daybreak pour en savoir plus sur l’accès, l’assistance technique, la formation et les autres formes de soutien à la cyberdéfense.

