Ugrás a fő tartalomra
OpenAI

Az OpenAI egymilliárd dollárnyi Daybreak-kreditet kínál a védőknek

További információ

Daybreak

Védelem, amit az AI-korszak megkövetel.

A kibervédelem jövőjének építése

A korábban speciális eszközöket, vizsgálatokat és számos átadást igénylő kiberbiztonsági munka ma már több ezer érvelési lépésre bontható, és fejlett modellekkel feldolgozható.

A Daybreak ezt a képességet szabályozott kiberbiztonsági védelmi rendszerré alakítja: élvonalbeli modellek, a Codex végrehajtási környezet, a Codex Security, megbízható munkafolyamatok és ökoszisztéma-partnerek segítségével, hogy a védők gyorsabban csökkenthessék a kockázatot, miközben a megbízható hozzáférést és műveleteket emberi ellenőrzés alatt tartják.

A Daybreak a fejlett kiberbiztonsági érveléshez használt élvonalbeli modelleket, a kódot, eszközöket, teszteket és emberi felülvizsgálatot összekapcsoló Codexet, valamint a vizsgálatokhoz, ellenőrzéshez, helyreállításhoz és jelentéskészítéshez használható Codex Security-t egyesíti.

Alakítsd a védelmet folyamatos ciklussá

A Daybreak autonóm ügynökökre épülő védelmi ciklust kínál: leltároz, felderít, validál, kioszt, orvosol és igazol. A Codex Security, a GPT Cyber modellek, a Patch the Planet⁠(új ablakban nyílik meg) és a Daybreak Defense Network együttesen szabályozott védelmi képességeket visznek a csapatok által már használt eszközökbe és munkafolyamatokba.

  1. 01

    Készlet

    Feltérképezés, összekapcsolás, frissítés

  2. 02

    Felfedezés

    Vizsgálat, elemzés, importálás

  3. 03

    Dinamikus érvényesítés

    Reprodukálás, tesztelés, megerősítés

  4. 04

    Tulajdonjogi hozzárendelés

    Azonosítás, irányítás, utánkövetés

  5. 05

    Ellenőrzött helyreállítás

    Javítás, telepítés, ellenőrzés

Vissza a készlethez

SECURITY.mdKözös kontextus

A SECURITY.md a megosztott rendszerkontextust jelöli, nem pedig a ciklus egy másik lépését. A leltározás, felderítés, a dinamikus validálás, a tulajdonjog-hozzárendelés és az ellenőrzött javítás mind a meglévő kontextust olvassa, és hozzájárul a tanulságaikhoz. Minden egyes lépés újra felhasználja a már létrehozott rendszertérképet, a tulajdonjogot, a vizsgálati bizonyítékokat és az ellenőrzéseket, így a későbbi lépések a változásokra és a megoldatlan kockázatokra összpontosíthatnak ahelyett, hogy újra kellene kezdeniük a folyamatot. Az emberek felülvizsgálják a következményes változtatásokat, és függetlenül ellenőrzik a telepített javításokat. Az impulzus a kontextusbeli hozzájárulást szemlélteti, nem pedig a mért haladást vagy megtakarításokat.

Már a tervezés során szabályozott

Az élvonalbeli modellek egyre inkább képesek hosszabb, összetettebb kiberbiztonsági munkafolyamatok végrehajtására. A Daybreak úgy készült, hogy ezt a képességet felelősségteljesen a védők kezébe adja – emberi ítélőképességgel, felügyelettel, védelmi intézkedésekkel és közösségi együttműködéssel. A Daybreak Access révén az igazolt védők olyan hatékonyabb és engedékenyebb védelmi eszközökhöz férhetnek hozzá, amelyek erősebb ellenőrzéssel, hatóköri vezérlőkkel és felügyelettel párosulnak.

Az előtted álló munkához tervezve

Biztonságos SDLC / AppSec

Találd meg, ellenőrizd és javítsd ki a sérülékenységeket, mielőtt a szoftver kiadásra kerül.

Védelmi műveletek

Vizsgáld ki a fenyegetéseket, javítsd az észlelési képességeket, és támogasd a reagálást.

Engedélyezett biztonsági tesztelés

Teszteld a rendszereket megfelelő engedéllyel, hogy a gyenge pontokat először megtalálják és kijavítsák.

Vezető védelmi szakemberekkel közösen fejlesztve

A Daybreak vezető biztonsági vállalatokkal, rendszerintegrátorokkal és szakcégekkel működik együtt, hogy az élvonalbeli AI-t beépítse azokba az eszközökbe és munkafolyamatokba, amelyekben a védők már megbíznak.

Legyél Daybreak-partner

Dolgozz együtt az OpenAI-val, hogy GPT Cyber modelleket építs be biztonsági ajánlataidba.

Dolgozz egy Daybreak-partnerrel

Vezesd be a GPT Cybert a szervezeted által már használt eszközökbe és szolgáltatásokba.

Az OpenAI Daybreak programjában részt vevő partnerek rács elrendezésű logói

Daybreak azoknak a frontvonalon szolgáló védőknek, akiknek a legnagyobb szükségük van rá

Az OpenAI hat hónapon át egymilliárd dollár értékű támogatott Daybreak-hozzáférés biztosítását vállalja, hogy segítsen megvédeni azokat a létfontosságú szolgáltatásokat és digitális infrastruktúrát, amelyektől mindannyian függünk.

Az állami és helyi önkormányzatok, a kritikus infrastruktúra üzemeltetői, a közösségi bankok, a nonprofit szervezetek és a nyílt forráskódú projektek karbantartói jelezhetik támogatási igényüket a biztonsági sebezhetőségek felderítéséhez, fontossági sorrendbe állításához és javításához.

A szoftver javítása, amelyen a világ működik

A nyílt forráskód az internet jelentős részének, valamint becslések szerint a modern szoftverek 70–90%-ának⁠(új ablakban nyílik meg) alapját képezi. Számos kritikus fontosságú projektet azonban kis csapatok tartanak karban, korlátozott idő- és pénzügyi erőforrásokkal.

Az OpenAI azt szeretné, hogy a megosztott infrastruktúrát fenntartó emberek közvetlenül profitáljanak az élvonalbeli MI-ből – ne terheljék túl őket további, nem ellenőrzött jelentések.

A Trail of Bits-szel közösen fejlesztett Patch the Planet az élvonalbeli modelleket szakértői felülvizsgálattal párosítja, hogy validálják a találatokat, fejlesszék és teszteljék a javításokat, koordinálják a közzétételt, és a karbantartók kezében maradjon a döntés, hogy mi kerül be.

Amit a védők elértek

Elkötelezetten a fokozott kiberreziliencia mellett

17 millió dollár

API-kreditek és közvetlen támogatás a nyílt forráskódú biztonság és a szélesebb karbantartói ökoszisztéma számára.

Felülvizsgálat alatt álló kódbázisok

41

Nyílt forráskódú projektek, amelyek mesterséges intelligencia által támogatott kutatásban és szakértői biztonsági felülvizsgálatban részesülnek.

Azonosított problémák

858

Megállapítások kerültek felszínre validálás, priorizálás és koordinált közzététel céljából.

Létrehozott javítások

263

Célzott javítások, kidolgozva és tesztelve a karbantartói felülvizsgálat előtt.

Az upstream projektben elfogadott javítások

143

A karbantartók által az általuk gondozott projektekbe beépítésre elfogadott javítások.

Az OpenAI vállalása API kreditek és közvetlen támogatást is magában foglal a Trail of Bits, Calif, Linux Arkrites és a tágabb karbantartói ökoszisztémával végzett munkához.

Legfrissebb hírek a Daybreaktől

Kövesd nyomon technikai tanulságainkat, javításainkat és az ökoszisztémával kapcsolatos munkánkat, amint megjelennek.

Állítsd munkába a Daybreaket

Ismerd meg, hogyan alkalmazhatók a Daybreak képességei szabályozott védelmi munkafolyamatokban.