Daybreak a frontvonalbeli védőknek: 1 milliárd dollár a létfontosságú szolgáltatásokért
Az OpenAI egymilliárd dollár értékű támogatott Daybreak-hozzáféréssel, képzéssel, műszaki támogatással és partnerségekkel segíti a frontvonalbeli védőket a létfontosságú szolgáltatások védelmében.
Az OpenAI ma bemutatja a Daybreak for Frontline Defenders globális kezdeményezést, amely segít a frontvonalbeli védőknek az élvonalbeli MI kiberképességeivel megóvni a létfontosságú szolgáltatásokat az Egyesült Államokban és világszerte. A kezdeményezés részei:
Egymilliárd dolláros globális kötelezettségvállalás a Daybreak kibermodellekhez és -termékekhez nyújtott támogatott hozzáférés, a képzés, a műszaki támogatás és a partnerségek bővítésére az Egyesült Államokban és világszerte.
A Daybreak for America, amely egyesíti az OpenAI amerikai munkáját az amerikaiak által nap mint nap igénybe vett rendszerek védelmében – a víz- és áramellátástól a helyi önkormányzatokon át a bankokig –, beleértve a Multi-State Information Sharing and Analysis Centerrel (MS-ISAC) indított új kísérleti programot.
Több mint 35 vállalati termék és partnerek által üzemeltetett szolgáltatás a Daybreak Defense Networkön keresztül, amelyek beépítik a Daybreak kibermodelleket a vállalati védők által már használt eszközökbe, szolgáltatásokba és munkafolyamatokba.
Mindennap kibervédőkre támaszkodunk azoknak a rendszereknek a védelmében, amelyek működésben tartják közösségeinket: a csapból folyó víztől és az otthonokat, illetve vállalkozásokat ellátó áramtól kezdve a közszolgáltatásokat biztosító önkormányzati rendszereken át az emberek pénzét kezelő pénzintézetekig. Sokan korlátozott létszámmal és költségvetéssel működnek, miközben összetett és elöregedő rendszereket védenek.
A következő hónapokban az MI-t alkalmazó kibertámadások sokkal elterjedtebbé és kifinomultabbá válnak, ahogy világszerte egyre nő a modellek teljesítménye. Ez a változás minden szervezet számára figyelmeztetés. A védőknek most kell cselekedniük: tesztelniük kell a rendszereket, fel kell tárniuk a gyenge pontokat, és meg kell erősíteniük a védelmet, mielőtt a támadók lépnek.
Az élvonalbeli MI segíthet a védőknek gyorsabban cselekedni. Most nyitva áll a védők lehetőségének ablaka: egy egyre szűkülő alkalom arra, hogy MI-vel zárjuk be a biztonsági réseket, mielőtt a támadók kihasználják őket. A mi szerepünk az, hogy hatékony eszközöket adjunk a védők kezébe, hogy megóvhassák a rájuk bízott rendszereket és embereket.
A múlt héten több mint 150 kiberbiztonsági, technológiai, kritikus infrastruktúrával foglalkozó, pénzügyi és MI-szervezettel együtt közös fellépésre szólítottunk fel, hogy kihasználjuk ezt a lehetőséget. Egyetlen vállalat sem képes egymaga biztonságossá tenni mindazokat a rendszereket, amelyekre mindannyian támaszkodunk. Minden szervezetnek van feladata, a védőknek pedig megfelelő eszközökre van szükségük a gyorsabb cselekvéshez.
Az OpenAI ma jelentős kötelezettséget vállal a segítségnyújtásra. A Daybreak for Frontline Defenders egymilliárd dollár értékű támogatott hozzáférést biztosít élvonalbeli kiberképességekhez, gyakorlati képzést és műszaki segítséget nyújt, valamint új partnerségeket hoz létre, hogy e képességek eljussanak a mindennapi létfontosságú szolgáltatásokat védő szervezetekhez. Ott kezdjük, ahol a legnagyobb a lemaradás: azoknál a védőknél, akik óriási felelősséget viselnek, de nem rendelkeznek a világ legnagyobb vállalatainak erőforrásaival. Célunk egy olyan modell kialakítása, amely megvédheti az amerikaiak számára nélkülözhetetlen szolgáltatásokat, és partnereinkkel együtt világszerte a frontvonalbeli védők kezébe adhatja az élvonalbeli kiberbiztonságot.
Az OpenAI egymilliárd dollár értékű támogatott Daybreak-hozzáférést biztosít, hogy – az Egyesült Államokban kezdve – segítse az erőforráshiánnyal küzdő kibervédőket az élvonalbeli MI gyakorlati alkalmazásában. A tervek szerint ezt a keretet a következő hat hónapban használják fel. A „Daybreak for America” kötelezettségvállalás részeként elsőbbséget élveznek a létfontosságú szolgáltatások üzemeltetői – köztük a víz- és szennyvízrendszerek, valamint a villamosenergia-hálózatok üzemeltetői –, továbbá az állami és helyi önkormányzatok, a közösségi és regionális bankok, a nonprofit szervezetek, a nyílt forráskódú projektek karbantartói és más, korlátozott biztonsági erőforrásokkal rendelkező szervezetek. E csapatok közül sokan összetett és gyakran elöregedő rendszereket védenek az egyre gyorsabban változó fenyegetésekkel szemben, a nagyvállalatok költségvetése, eszközei és speciális szakértelme nélkül. A Daybreak-hozzáférés segíthet nekik a régi kódok felülvizsgálatában, a gyanús tevékenységek elemzésében, a sebezhetőségek feltárásában és ellenőrzésében, a legsúlyosabb kockázatok rangsorolásában, valamint a javítások kidolgozásában és tesztelésében. A következő hetekben ezt a modellt partnerországokra is ki kívánjuk terjeszteni.
Ez a kötelezettségvállalás azokra a támogatásokra épül, amelyeket már eddig is biztosítottunk a sürgős fenyegetésekkel szembesülő infrastruktúra-védőknek. Az amerikai vízrendszereket ért közelmúltbeli támadások után az érintett államoknak és közműveknek akár egymillió dollár értékű ingyenes API-krediteket, Daybreak-hozzáférést és műszaki segítséget ajánlottunk fel. A csapatok e támogatással áttekinthették a kódokat és a rendszerkonfigurációkat, ellenőrizhették a feltárt problémákat, javításokat dolgozhattak ki, és megerősíthették azok eredményességét, miközben a vízrendszerek folyamatosan működtek, a közösségek pedig továbbra is megkapták a nélkülözhetetlen szolgáltatásokat.
Az év elején elindítottuk a Daybreak programot, amely lehetővé teszi az ellenőrzött állami és magánszektorbeli védők számára, hogy fejlett MI-t használjanak engedélyezett kibervédelmi célokra. A Daybreak Blue a fő modelljeinkkel támogatja az általános védelmi feladatokat; a Daybreak Red pedig speciális kibermodellekhez biztosít hozzáférést a jóváhagyott szervezeteknek az érzékenyebb és műszakilag összetettebb munkához. A Daybreaket már több ezer védő használja 2000 jóváhagyott szervezetnél és munkaterületen, köztük kiberbiztonsági vállalatoknál, védelmi szervezeteknél és bűnüldöző szerveknél.
A szélesebb körű hozzáférés mellett több gyakorlati támogatást nyújtunk a létfontosságú ágazatok frontvonalbeli védőinek. Folyamatos találkozósorozatot indítottunk többek között közműszolgáltatók, állami és helyi önkormányzatok, közösségi bankok és más szervezetek frontvonalbeli védőivel. Célunk, hogy tanuljunk a munkájukból, és segítsünk eszközeinkkel megerősíteni rendszereiket. A Daybreak for Frontline Defenders bővülésével folytatjuk ezeket a találkozókat. A közműszolgáltatók e heti második összejövetelén 40 állam és Washington szövetségi kerület képviselői vettek részt; szervezeteik együttesen az Egyesült Államok lakosságának több mint felét látják el létfontosságú szolgáltatásokkal.
A nagy teljesítményű modellekhez való hozzáférés csak akkor hasznos, ha a frontvonalbeli védők megfelelő képzést és támogatást kapnak hatékony használatukhoz. Ma bejelentünk egy, az állami szektorra és a víziközművekre összpontosító kísérleti programot a Multi-State Information Sharing and Analysis Centerrel (MS-ISAC), amely képzést és támogatást nyújt az állami, helyi, törzsi és területi kibervédőknek. A kísérleti program a Daybreak-hozzáférést irányított képzéssel és gyakorlati segítséggel egészíti ki az állami szektor és a víziközművek védőinek első csoportja számára. Segít nekik ellenőrizni és rangsorolni a feltárt problémákat, összehangolni azok elhárítását, valamint olyan megismételhető módszert kialakítani, amely idővel szélesebb körben is alkalmazható.
Az MS-ISAC kibertámadásokkal kapcsolatos hírszerzést, incidenskezelési támogatást, valós idejű információmegosztást és más közös védelmi szolgáltatásokat nyújt több ezer állami szervezetnek, köztük közműveknek, állami kórházaknak, általános és középiskoláknak, valamint bűnüldöző szerveknek. Tagjai az amerikaiak mindennapi életéhez legközelebb álló rendszerek közül sokat védenek – az ivóvízellátástól és az állami kórházaktól kezdve az iskolákon és a sürgősségi szolgálatokon át a helyi önkormányzatokig. A kísérleti program célja egy olyan modell kidolgozása, amely idővel e szélesebb közösség szervezeteinek is javára válhat.
A támogatásnak azokon az eszközökön és szolgáltatásokon keresztül is el kell jutnia a védőkhöz, amelyeket már használnak. Ma a Daybreak Defense Network partnerei több mint 35 partneri terméket és partnerek által üzemeltetett szolgáltatást jelentenek be, amelyek az OpenAI Daybreak kibermodelljeit a vállalatok rendelkezésére bocsátják. Célunk, hogy a közös fellépés a gyakorlatban is működjön, a védők által használható termékekkel, szolgáltatásokkal és munkafolyamatokkal.
A végső cél nem pusztán több sebezhetőség feltárása, hanem azok gyorsabb kijavítása. Ezen a héten közzétettük, hogyan építi fel az OpenAI a Védelmi gyárat: egy folyamatos, ügynökközpontú működést, amely a meglévő biztonsági és mérnöki eszközökre építve tárja fel és ellenőrzi a sebezhetőségeket, majd bevizsgált javításokat készít elő felülvizsgálatra. Megosztjuk az architektúrát és a tanulságokat, hogy más védők is saját környezetükhöz igazíthassák ezt a megközelítést.
A védők lehetőségének ablaka nem marad örökké nyitva. Most kell gondoskodnunk arról, hogy az élvonalbeli MI által a védőknek nyújtott előnyök ne csak a legnagyobb vállalatokhoz és a legjobban felszerelt biztonsági csapatokhoz jussanak el, hanem azokhoz a közösségekhez és intézményekhez is, amelyek biztonsága emberek millióira van hatással.
Ehhez nem elég hozzáférést biztosítani a nagy teljesítményű modellekhez. Segítenünk kell a frontvonalbeli védőknek – a víziközműveknek, közösségi bankoknak, egészségügyi rendszereknek és helyi önkormányzatoknak – a sebezhetőségek feltárásában, bevizsgált javítások készítésében és az általuk szolgált emberek védelmében. A Daybreak for Frontline Defenders programmal elkötelezzük magunkat amellett, hogy ezt a képességet azoknak a frontvonalbeli védőknek a kezébe adjuk, akiknek a legnagyobb szükségük van rá. Célunk, hogy az élvonalbeli MI segítségével nehezebben támadhatóvá és könnyebben javíthatóvá tegyük az amerikaiak számára nélkülözhetetlen rendszereket.
A jogosult állami és helyi önkormányzatok, kritikusinfrastruktúra-üzemeltetők, nonprofit szervezetek, nyílt forráskódú projektek karbantartói és támogató szervezetek a Daybreak webhelyén tudhatnak meg többet a hozzáférésről, a műszaki segítségről, a képzésekről és az egyéb kibervédelmi támogatásokról.

