Անցնել հիմնական բովանդակությանը
OpenAI

Daybreak. գործիքներ՝ աշխարհի յուրաքանչյուր կազմակերպության անվտանգությունն ապահովելու համար

Նոր գործիքներ, գործընկերություններ և GPT‑5.5‑Cyber‑ի ամբողջական տարբերակը՝ խոցելիությունների հայտնաբերումից անցնելու և ծայրից ծայր շտկումների ավտոմատացման արագացման ուղղությամբ շարժվելու համար։

Բեռնվում է…

Մենք ընդլայնում ենք Daybreak-ը՝ օգնելու ժողովրդավարացնել խոցելի ծրագրային ապահովման շտկումը մեքենայական արագությամբ։ Օրինակ՝ մենք կիրառել ենք մեր մոդելները՝ խոշոր դիտարկիչներում, ցանցային ենթակառուցվածքում և օպերացիոն համակարգերում, ինչպիսիք են FreeBSD-ն և Linux միջուկը, կրիտիկական խոցելիություններ(բացվում է նոր պատուհանում) հայտնաբերելու և դրանց համար շտկումներ ստեղծելու համար։ Այս հնարավորությունների ազդեցությունն ընդլայնելու համար՝

  • Codex Security․ մենք թողարկում ենք Codex Security պլագինի թարմացում, որը մեր մոդելների ներքին և հաճախորդային օգտագործումից քաղած փորձը վերածում է լուծման՝ արագացնելու առկա համակարգերում խոցելիությունների հայտնաբերման և շտկման գործընթացը, ինչպես նաև ավտոմատ կերպով կանխելու նոր խոցելիությունների արտադրական միջավայր հասնելը։
  • GPT‑5.5‑Cyber․ սկզբնական՝ միայն թույլտվության ռեժիմով նախադիտումից հետո, մենք թողարկում ենք GPT‑5.5‑Cyber-ի ամբողջական տարբերակը՝ վստահելի պաշտպանների համար մեր շարունակվող սահմանափակ թողարկման շրջանակում։ Այս մոդելը CyberGym-ում սահմանում է առաջատար արդյունավետության նոր ցուցանիշ՝ հասնելով 85.6%-ի՝ GPT‑5.5-ի 81.8%-ի համեմատ։
  • Daybreak Cyber գործընկերների ծրագիր․ անվտանգության ոլորտի գործընկերներին հնարավորություն է տալիս առավելությունները հասանելի դարձնել ավելի շատ կազմակերպությունների՝ մեր ամենակարող մոդելների միջոցով, իրենց արտադրանքներում և ծառայություններում վստահելի հասանելիությամբ։
  • Patch the Planet․ նախաձեռնություն, որը հիմնվել է Trail of Bits-ի հետ համատեղ՝ HackerOne-ի, Calif-ի, հետազոտողների և սպասարկողների համագործակցությամբ, որպեսզի օգնի լայնորեն օգտագործվող բաց կոդով նախագծերին հայտնաբերված խնդիրներից անցնել շտկումների։
    • Ավելի քան 30 բաց կոդով նախագծեր պարտավորվել են մասնակցել, որոնց մեջ նախնական մասնակիցներն են՝ cURL-ը, Go-ն, Python-ը, Sigstore-ը և pyca/cryptography-ն։
    • Patch the Planet-ի միջոցով մենք աշխատում ենք հետազոտողների, սպասարկողների, ձեռնարկությունների և գործընկերների հետ՝ հզոր կիբեռկարողությունները պաշտպաններին հասանելի դարձնելու համար՝ համապատասխան հասանելիությամբ, կառավարմամբ և մարդու կողմից վերահսկողությամբ։ Այս մասին լսեք Քլինթին և Դենին այստեղ(բացվում է նոր պատուհանում)։

Կիբերպաշտպանությունը՝ շրջադարձային կետում

Արհեստական բանականությունը փոխել է կիբերանվտանգության ֆիզիկան։ Առաջադեմ ԱԲ մոդելները գնալով ավելի են արագացնում խոցելիությունների հայտնաբերումը։ Պատմականորեն ամենամեծ բարդությունը եղել է խոցելիությունների հայտնաբերումը, սակայն այժմ պաշտպանները ծանրաբեռնված են հայտնաբերված խոցելիությունների քանակով։ Փոխարենը, այժմ խնդիրը այդ խոցելիությունների շտկումն է։

Տարիներ շարունակ լուրջ խոցելիություններ հայտնաբերելը պահանջում էր հազվադեպ հանդիպող փորձագիտական գիտելիքներ, ժամանակ և բարդ համակարգերի խորը իմացություն։ Այժմ մոդելները կարող են կողմնորոշվել մեծածավալ կոդային բազաներում, վերլուծել հարձակման ուղիները, վավերացնել վարկածները և ի հայտ բերել անվտանգության խնդիրներ, որոնք այլապես կարող էին թաքնված մնալ։ Պաշտպաններին խիստ անհրաժեշտ է հասանելիություն ունենալ այս հնարավորություններին, ինչպես նաև գործիքներ՝ շտկելու այն ամենը, ինչն այժմ կարող ենք հայտնաբերել, նախքան հարձակվողները կհայտնաբերեն դա։

Խոցելիությունների մասին զեկույցներն ինքնին ոչ ոքի չեն պաշտպանում։ Արժեքը ստեղծվում է խնդիրը հաստատելու, դրա ազդեցությունը հասկանալու, շտկում մշակելու և փորձարկելու, բացահայտման գործընթացը համակարգելու և թիմերին շտկումը ներդնելու հարցում աջակցելու միջոցով։ Մենք մեր գործընկերների հետ համատեղ ներդրումներ ենք անում՝ բարելավելու այս հետագա քայլերը, որպեսզի հզորացնենք պաշտպաններին և մոդելների կարողությունները վերածենք իրական աշխարհում ռիսկերի նվազեցման։

Առաջադեմ պաշտպանական կարողությունները չպետք է կենտրոնացված լինեն քչերի ձեռքում։ Ծրագրային ապահովումն առնչվում է կյանքի բոլոր ոլորտներին՝ կրիտիկական ենթակառուցվածքներից մինչև բիզնես հավելվածներ և պետական ցանցեր։ Քանի որ ԱԲ-ն փոխում է խոցելիությունների հայտնաբերման տեմպը, պաշտպաններն ամենուր պետք է ժողովրդավարացված հասանելիություն ունենան այս մոդելներին, որպեսզի կարողանան գտնել, շտկել և պաշտպանել իրենց ենթակառուցվածքները նախքան հարձակվողները կհասցնեն հայտնաբերել և չարաշահել այդ խոցելիությունները։

Daybreak-ը միավորում է OpenAI-ի մոդելների առաջատար կիբեռկարողությունները, Trusted Access for Cyber-ը, Codex Security-ի աշխատանքային գործընթացները և էկոհամակարգի գործընկերներին՝ օգնելու հաստատված պաշտպաններին ստուգել խոցելիությունները, առաջնահերթացնել ռիսկերը, ստեղծել և փորձարկել շտկումներ, ինչպես նաև ապացուցողական նյութեր պատրաստել արդեն գործող անվտանգության և զարգացման աշխատանքային գործընթացների շրջանակում։ Մեր նպատակն է կազմակերպություններին տրամադրել այն գործիքները, որոնք անհրաժեշտ են նրանց՝ անվտանգ մնալու համար, նույնիսկ երբ կիբեռսպառնալիքների միջավայրը շարունակում է արագ զարգանալ։

Հայտնաբերված խնդիրներից մինչև շտկումներ՝ Codex Security-ի միջոցով

Մարտին հետազոտական նախադիտման ձևաչափով գործարկվելուց ի վեր Codex Security ամպային ծառայությունը սկանավորել է ավելի քան 30 000 commit՝ ավելի քան 30 000 կոդային բազաներում․ մարդիկ ձեռքով նշել են ավելի քան 70 000 հայտնաբերված խնդիր որպես շտկված, իսկ ավելի քան 500 000 հայտնաբերված խնդիր ավտոմատ կերպով ճանաչվել է որպես շտկված։

Սա այն մասշտաբն է, որով շտկումներն այժմ պետք է իրականացվեն։

Դեղձագույնից դեղին անցում ունեցող ֆոնի վրա երեք խոշոր սպիտակ ցուցանիշներ՝ «Սքանավորված 30 հազար պահոց», «Սքանավորված 30 միլիոնից ավելի պարտականություններ», և «Շտկված 500 հազարից ավելի բացահայտում»։

Մենք Codex Security-ն կառուցել ենք պարզ գաղափարի շուրջ․ յուրաքանչյուր ծրագրակազմ մշակողի կողքին դնել անվտանգության ինժեների համարժեք աջակցություն՝ այն անմիջապես Codex-ի մեջ ինտեգրելով։ Զուտ ծանուցումներ ստեղծելու փոխարեն՝ Codex Security-ն կհասկանա ձեր թիմի կոդը և դրա սպառնալիքների մոդելը, կամ կստեղծի այն, եթե դեռ գոյություն չունի, կբացահայտի հավանական խոցելիությունները, կորոշի՝ արդյոք ազդեցության տակ գտնվող կոդը հասանելի է գործարկման ճանապարհով, կհավաքի ապացույցներ՝ վավերացման քայլեր տրամադրելու համար, կմշակի նպատակային շտկում և կստուգի արդյունքը։ Մարդիկ շարունակում են վերահսկել, թե որ բացահայտումներն ուսումնասիրել, որ փոփոխությունները կիրառել և ինչ տեղեկատվություն տարածել։

Այսօր մենք թողարկում ենք Codex անվտանգության հավելվածի թարմացում, որը հնարավորություն է տալիս անմիջապես օգտագործել պաշտպանական անվտանգության աշխատանքային գործընթացներ։ Մշակողները կարող են գործարկել խորքային սկանավորումներ կամ վերանայել վերջին փոփոխությունները, ստեղծել զեկույցներ՝ լրջության աստիճանով, ազդեցության տակ գտնվող կոդային հատվածներով, վավերացման ապացույցներով և շտկման ուղեցույցներով, հետևել հարձակման ուղիներին, կազմել սպառնալիքների մոդելներ, ստուգել բացահայտումները և ստեղծել կոդային բազային համապատասխան շտկումներ՝ վերանայման համար։

Codex աշխատասեղանի հավելվածի սքրինշոթը՝ դեղձագույնից նարնջագույն անցնող գրադիենտային ֆոնի վրա։ Հիմնական զրույցի պատուհանում երևում է, որ Codex-ը պատրաստվում է գործարկել Codex Security սկանավորում։ Բացված է «Կարգավորել անվտանգության սկանավորումը» վահանակը՝ juice-shop պահոցի կոդային բազայի սկանավորման համար․ սկանավորման տարածքը սահմանված է որպես ամբողջ կոդային բազա, ընթացիկ ճյուղը՝ master, իսկ ներքևում կա կանաչ «Սկսել սկանավորումը» կոճակ։ Աջ կողային վահանակում ներկայացված են միջավայրի մանրամասները՝ ներառյալ փոփոխությունները, տեղական, master ճյուղը և commit կամ push գործողությունները։

Կարգավորեք սկանավորումը՝ ընդգրկելու ամբողջ կոդային բազան, կոդային բազայի մի մասը կամ կոնկրետ փոփոխություն կամ commit։

Փլագինը կարող է նաև դասակարգել և ստուգել սկաներներից, խորհրդատվական ծանուցումներից, bug bounty զեկույցներից կամ ticketing համակարգերից ստացված առկա բացահայտումները, ապա լայնածավալ կերպով ավտոմատացնել շտկումների ստեղծումը՝ խոցելիությունների կուտակված ցանկը արագ փակելու համար։ Երբ Codex Security-ն ավարտում է սկանավորումը, այն կարող է նաև արդյունքները արտահանել արդեն գործող խոցելիությունների կառավարման համակարգ կամ ինտեգրվել գործիքների հետ՝ SARIF ֆայլերի, CodeQL հարցումների և այլ միջոցներով։ Փլագինն այս կարողությունները դարձնում է շատ ավելի հասանելի՝ Codex CLI-ի միջոցով ավտոմատացված գործընթացներ աջակցելու կամ Codex հավելվածում մշակողների աշխատանքային գործընթացների մեջ ինտեգրվելու համար։

Թարմացվում է GPT‑5.5‑Cyber‑ը՝ կարողությունը զուգակցելով թույլատրելիության հետ

Մենք թողարկում ենք GPT‑5.5‑Cyber‑ի թարմացումը՝ մեր այն մոդելի, որն առաջադեմ և լիազորված կիբեռանվտանգության աշխատանքների համար միաժամանակ ավելի թույլատրելի է և ավելի հզոր։

GPT‑5.5‑Cyber‑ի մեր նախադիտման տարբերակը հիմնականում նախագծված էր մասնագիտացված աշխատանքային գործընթացներում անհարկի մերժումները նվազեցնելու համար։ Այս թարմացումն ավելի հեռուն է գնում։ Այն մինչ օրս մեր ամենահզոր մոդելն է ծրագրային խոցելիություններ հայտնաբերելու և դրանց շտկմանը աջակցելու համար՝ միաժամանակ պահպանելով GPT‑5.5‑ի ընդհանուր նշանակության բանականությունը և երկար ու բարդ առաջադրանքների վրա աշխատելու կարողությունը։

Մոդելը կարող է ավելի խորքային վերլուծություն պահպանել մեծ կոդային բազաների շրջանակում՝ բացահայտելով անվտանգության տեսանկյունից կարևոր բաղադրիչները, հետևելով՝ արդյոք խոցելի կոդը հասանելի է գործարկման ճանապարհով, վերահսկվող միջավայրերում ստուգելով հավանական խնդիրները, մշակելով և փորձարկելով շտկումներ, ինչպես նաև պատրաստելով ապացուցողական նյութեր՝ մարդու համար։ Նպատակն է օգնել պաշտպաններին անցնել շտկման ողջ գործընթացով, ոչ թե պարզապես նոր բացահայտումների քանակն ավելացնել։

CyberGym-ում, որը գնահատում է՝ արդյոք գործակալը կարող է ծրագրային միջավայրերում վերարտադրել հայտնի խոցելիությունները, թարմացված GPT‑5.5‑Cyber‑ը մեկ մոդելով գնահատումներում հասել է 85.6%-ի՝ GPT‑5.5‑ի 81.8%-ի համեմատ։ Սա CyberGym-ի ամենաբարձր արդյունքն է, որը մենք երբևէ արձանագրել ենք մեկ մոդելի համար։

GPT‑5.5‑Cyber‑ը նաև գերազանցել է GPT‑5.5‑ին իրական աշխարհի անվտանգության երկու բարդ benchmark-ներում․ ExploitGym-ում՝ 39.5%՝ 25.95%-ի դիմաց։ ExploitGym-ը ստուգում է, թե արդյոք գործակալները կարող են հայտնի խոցելիությունները վերածել գործող exploit-ների, որոնք հանգեցնում են չարտոնված կոդի կատարման։ SEC-bench Pro-ում, որը գնահատում է երկարաժամկետ խոցելիությունների հայտնաբերումն ու proof-of-concept-ի ստեղծումը բարդ ծրագրային թիրախների շրջանակում, GPT‑5.5‑Cyber‑ը հասել է 69.8%-ի՝ GPT‑5.5‑ի 63.1%-ի համեմատ։

Benchmark-ները պատմության միայն մի մասն են։ Գործնականում կարևորն այն է, թե արդյոք մոդելը կարող է գտնել իրական խոցելիություններ, տարբերել գործողության ենթակա խնդիրները աղմուկից և օգնել պաշտպաններին անվտանգ կերպով ներդնել շտկումները։ Մենք շարունակում ենք գնահատել մոդելի արդյունավետությունը բարդ պահոցներում և իրական շտկման աշխատանքային գործընթացներում, երբ համակարգված բացահայտման գործընթացներն ավարտվում են։

Մենք շարունակական երկխոսություն ենք ունեցել ԱՄՆ կառավարության հետ մեր կիբեռմոտեցման շուրջ, այդ թվում՝ այսօրվա հայտարարությունների և առաջիկա մոդելների թողարկումներին մեր նախապատրաստության վերաբերյալ։ Դա ներառում է շարունակական համագործակցությունը Center for AI Standards and Innovation-ի (CAISI) հետ՝ GPT‑5.5‑ի և 5.5-Cyber-ի նախաներդրումային թեստավորման ուղղությամբ, ինչպես նաև աշխատանքը Office of the National Cyber Director-ի (ONCD) և Office of Science and Technology Policy-ի (OSTP) հետ՝ վերջերս ընդունված Executive Order(բացվում է նոր պատուհանում)-ի և դրա հետ կապված ոլորտային ստանդարտների ներդրման ուղղությամբ։

Պաշտպանների մեծ մասի համար GPT‑5.5‑ը՝ Trusted Access for Cyber-ի և Codex Security-ի հետ միասին, շարունակում է մնալ ճիշտ մեկնարկային տարբերակը։ GPT‑5.5‑Cyber-ը նախատեսված է հաստատված պաշտպանների համար, որոնց լիազորված աշխատանքը պահանջում է մեր ամենաառաջադեմ կիբեռկարողությունները և ավելի թույլատրելի վարքագիծ՝ զուգակցված ավելի ուժեղ ստուգման, մշտադիտարկման, սահմանված վերահսկողության և վերանայման հետ։ Daybreak-ի նախնական աշխատանքների ընթացքում GPT‑5.5‑ը և Codex Security-ն օգնել են պաշտպաններին բացահայտել և ստուգել խոցելիություններ լայնորեն օգտագործվող համակարգերում, այդ թվում՝ Firefox-ի, V8-ի, Safari-ի, OpenBSD-ի, FreeBSD-ի և HTTP/2-ի իրականացումներում։

Անվտանգության էկոհամակարգի հետ համագործակցություն

Այս ընդլայնման շրջանակում մենք նաև գործարկում ենք OpenAI Daybreak Cyber Partner Program -ը՝ անվտանգության ծրագրային ապահովման և ծառայությունների առաջատար մատակարարների հետ։ Ծրագրի միջոցով մասնակցող գործընկերները կարող են օգտագործել Trusted Access for Cyber հասանելիությամբ GPT‑5.5-ը՝ պաշտպանական կիբեռանվտանգության աշխատանքային գործընթացների մեծ մասի համար նախատեսված մեր հիմնական մոդելը, իրենց կողմից հաճախորդներին տրամադրվող անվտանգության արտադրանքներում և ծառայություններում։ Սա թույլ է տալիս նրանց հաճախորդներին օգտվել մոդելի պաշտպանական հնարավորություններից և իրենց ծրագրաշարը դարձնել ավելի դիմակայուն, սակայն մոդելին անմիջական հասանելիությունը պահպանում է մասնակից գործընկերների վերահսկողության ներքո։

Լոգոների ամպ՝ նարնջագույնից դեղին անցումով գրադիենտային ֆոնի վրա, որտեղ ցուցադրված են հաճախորդների կամ գործընկերների լոգոներ, այդ թվում՝ Accenture, Akamai, NCC Group, Capgemini, Cato Networks, Check Point, Cisco, Cloudflare, Cognizant, CrowdStrike, Darktrace, Elastic, EY, Fortinet, GuidePoint Security, IBM, KPMG, Okta, Palo Alto Networks, Proofpoint, PwC, SentinelOne, SpecterOps, Sophos, Tenable, Trend AI, Wiz և Zscaler։

Մենք նաև կհամագործակցենք ծրագրի գործընկերների հետ՝ շարունակելու ամրապնդել այն պաշտպանական մեխանիզմները, մշտադիտարկումը և չարաշահումների կանխարգելման չափանիշները, որոնք անհրաժեշտ են այս հնարավորությունները պատասխանատու կերպով ներդնելու անվտանգության էկոհամակարգում։ Մենք սա գործարկում ենք գործընկերների սկզբնական խմբի հետ և նախատեսում ենք առաջիկա ամիսներին շարունակել ընդլայնումը՝ ընդգրկելով ավելի շատ կազմակերպություններ։

Patch the Planet․ բաց կոդով նախագծերի գլխավոր էջերի բարելավումներ

Patch the Planet-ը նախաձեռնություն է, որը ստեղծվել է՝ օգնելու սպասարկողներին բացահայտված խնդիրներից անցնել դրանց գործնական լուծմանը։ Trail of Bits-ի հետ համատեղ ստեղծված և HackerOne-ի ու Calif-ի հետ համագործակցությամբ՝ մենք ֆինանսավորում ենք անվտանգության ոլորտի փորձագետ հետազոտողներին և նրանց ապահովում Codex Security-ով ու մեր առաջադեմ մոդելներով, որպեսզի նրանք անմիջականորեն աշխատեն բաց կոդով նախագծերի սպասարկողների հետ։

Բաց կոդով ծրագրակազմը տարբեր ոլորտներում ապահովում է արտադրանքների, հանրային ծառայությունների, մշակողների գործիքների և կրիտիկական ենթակառուցվածքների աշխատանքը։ Լայնորեն օգտագործվող ցանցային գրադարանում առկա խոցելիությունը կարող է ազդել դրանից կախում ունեցող հազարավոր համակարգերի վրա։ Այնուամենայնիվ, այս նախագծերից շատերը պահպանվում են շատ փոքր թիմերի կողմից՝ սահմանափակ ժամանակով և ֆինանսավորմամբ։ Linux Foundation-ի և Հարվարդի հետազոտությունը(բացվում է նոր պատուհանում) պարզել է, որ իր ուսումնասիրած լայնորեն օգտագործվող նախագծերի 94 տոկոսում տարեկան ավելացված կոդի ավելի քան 90 տոկոսի համար պատասխանատու են եղել տասից պակաս մշակողներ։

Քանի որ արհեստական բանականությունը հնարավորություն է տալիս ավելի արագ գտնել և շտկել ավելի շատ խոցելիություններ, այն միաժամանակ ավելի շատ աշխատանք է ստեղծում նախագծերի սպասարկողների համար, որոնք պետք է զտեն հազարավոր հաղորդումներ, որոնցից շատերը ցածրորակ կեղծ դրական ազդարարումներ են։ Սպասարկողները չպետք է հայտնվեն այնպիսի իրավիճակում, երբ ավելի շատ խնդիրների մասին են հաղորդում ստացել, բայց դրանք շտկելու լրացուցիչ ռեսուրսներ չունեն։ Ահա թե ինչու Patch the Planet-ի հիմքում փորձագետների կողմից իրականացվող անվտանգության գնահատումն է։

Յուրաքանչյուր համագործակցություն սկսվում է մեր անվտանգության հետազոտողների և նրանց օգնող սպասարկողների միջև խորհրդակցությամբ։ Սպասարկողները սահմանում են իրենց առաջնահերթությունները, նախապատվությունները և հաստատված բացահայտման գործընթացները։ Այնուհետև Patch the Planet-ի անվտանգության հետազոտողները կառավարում են աշխատանքը սկզբից մինչև վերջ՝ վավերացնելով և կրկնօրինակներից մաքրելով ինչպես խոցելիությունները, այնպես էլ փաթչերը՝ նախքան դրանք կհասնեն սպասարկողներին, ինչը էապես նվազեցնում է պահպանողների բեռը և արագացնում շտկումը։

Մասնակցող նախագծերը ստանում են ChatGPT Pro, պայմանական հասանելիություն Codex Security-ին և API կրեդիտներ՝ հիմնական մշակման, սպասարկողների ավտոմատացման և թողարկման աշխատանքային հոսքերի համար։

Մի քանի նախագծերում իրականացված սկզբնական հնգօրյա սպրինտն ի հայտ բերեց վերանայման ենթակա հարյուրավոր խնդիրներ, միաձուլեց տասնյակ շտկումներ, որոնցից ավելին դեռ ընթացքի մեջ էին, և կառուցեց վերօգտագործելի ֆազինգի, տարբերակների վերլուծության, դիֆերենցիալ թեստավորման և սպեցիֆիկացիայի վրա հիմնված թեստավորման աշխատանքային հոսքեր։ Դուք կարող եք ավելին կարդալ Trail of Bits-ի բլոգում այստեղ(բացվում է նոր պատուհանում)։

Խոցելիություններ գտնելը կարևոր է, բայց աշխարհը պաշտպանում է հենց շտկումը կիրառության մեջ դնելը, իսկ դա պահանջում է համագործակցություն և համայնքի աջակցություն։

Կրիտիկական ենթակառուցվածքների և զգայուն համակարգերի պաշտպանություն

Մենք նաև սերտորեն համագործակցում ենք ամբողջ աշխարհի կառավարությունների և հաստատությունների հետ՝ բարձրացնելու նրանց կիբեռանվտանգության պաշտպանական կարողությունները և պաշտպանելու կրիտիկական ենթակառուցվածքները։ Մենք սերտորեն համագործակցում ենք ԱՄՆ կառավարության և համապատասխան դաշնային գործակալությունների հետ, մինչ նախապատրաստվում ենք գնալով ավելի կիբերունակ ԱԲ մոդելներին։ Անցած ամսվա ընթացքում մենք արդեն հաստատել ենք «Trusted Access for Cyber» գործընկերություններ Ավստրալիայի, Կանադայի, Ֆրանսիայի, Գերմանիայի, Ճապոնիայի, Կորեայի Հանրապետության և ԵՄ այնպիսի հաստատությունների հետ, ինչպիսին է ENISA-ն։ Մենք նաև զարգացող և վստահելի գործընկերություն ունենք Միացյալ Թագավորության կառավարության հետ՝ կիբեր ոլորտի, փորձարկումների և գնահատման, ինչպես նաև փոխադարձ հետաքրքրություն ներկայացնող այլ ոլորտների շուրջ։

Մենք նախատեսում ենք ուղղակիորեն համագործակցել կարևոր ենթակառուցվածքների իրավասու օպերատորների, այդ թվում՝ պետական ցանցերի հետ, որպեսզի մշակենք պաշտպանական միջոցներ, որոնք հարմարեցված կլինեն նրանց համակարգերին։ Այս աշխատանքի նպատակն է առաջադեմ արհեստական բանականությունն ավելի օգտակար դարձնել պաշտպանների համար՝ միաժամանակ դժվարացնելով չարամիտ դերակատարների կողմից իրական աշխարհում վնաս պատճառելը։

Մենք նաև կաշխատենք կորպորատիվ հաճախորդների և վստահելի գործընկերների հետ՝ ներառելու ավելի լայն համատեքստ և նույնացուցիչներ այն կոնկրետ համակարգերի վերաբերյալ, որոնք նրանք շահագործում կամ պաշտպանում են՝ ամրապնդելով մեր կիբերանվտանգության պաշտպանական միջոցները և կարևորագույն ծառայություններին առնչվող վնասակար կիբեր գործունեությունը կանխելու մեր կարողությունը։

Որո՞նք են հաջորդ քայլերը

Daybreak-ը համախմբում է մոդելներ, Codex Security-ն, Patch the Planet-ը, փորձագետ հետազոտողներ, սպասարկողներ, անվտանգության գործընկերներ, կրիտիկական ենթակառուցվածքի օպերատորներ և վստահելի մուտքի վերահսկողության միջոցներ՝ օգնելու մարդկանաց դիմակայել մարտահրավերին։

Պետական և մասնավոր ոլորտների կազմակերպությունները կարող են համագործակցել OpenAI Daybreak-ի հետ՝ հայտնաբերելու, վավերացնելու և շտկելու խոցելիությունները այն ծրագրային ապահովման մեջ, որը նրանք ստեղծում են և որի վրա հենվում են։ Մշակողները և սպասարկողները կարող են իրենց պատկանող կոդի վրա գործարկել
Codex Security-ն, ուսումնասիրել հայտնաբերված խնդիրները և օգնել ներառել ուղղումները։ Անվտանգության ոլորտի գործընկերներն ու մասնագետները կարող են օգտագործել մեր առաջադեմ մոդելները, որպեսզի իրենց պաշտպանական գործիքներն ուժեղացնեն և այդ հնարավորություններն արագ հասանելի դարձնեն ավելի շատ կազմակերպությունների։

Նպատակը մոդելներն ավելի շատ խոցելիություններ հայտնաբերելու համար օգտագործելու սահմաններից դուրս գալն է՝ դեպի ավելի անվտանգ ծրագրային ապահովման և կիբերդիմակայունության աշխարհ։

Հեղինակ

OpenAI