Vai al contenuto principale
OpenAI

OpenAI offre crediti Daybreak per un valore di 1 miliardo di dollari a chi si occupa della difesa

Scopri di più

Daybreak

La difesa che l’era dell’IA richiede

Costruiamo il futuro della difesa informatica

Le attività di cybersicurezza che un tempo richiedevano strumenti specializzati, indagini e numerosi passaggi di consegne possono ora essere suddivise in migliaia di passaggi di ragionamento ed eseguite da modelli avanzati.

Daybreak trasforma questa capacità in uno stack di difesa informatica soggetto a governance: modelli di IA avanzata, l’infrastruttura Codex, Codex Security, flussi di lavoro affidabili e partner dell’ecosistema. In questo modo, chi si occupa della difesa può ridurre più rapidamente i rischi, mantenendo accessi e azioni affidabili sotto il controllo umano.

Daybreak combina modelli all’avanguardia per il ragionamento avanzato in materia di cybersicurezza, Codex per collegare codice, strumenti, test e revisione umana, e Codex Security per indagini, convalida, correzione e reportistica.

Trasforma la difesa in un ciclo continuo

Daybreak offre un ciclo di difesa basato su agenti: inventario, individuazione, convalida, assegnazione, correzione e verifica dei risultati. Insieme, Codex Security, i modelli GPT Cyber, Patch the Planet(si apre in una nuova finestra) e Daybreak Defense Network integrano capacità difensive soggette a governance negli strumenti e nei flussi di lavoro che i team già utilizzano.

  1. 01

    Inventario

    Mappa, collega, aggiorna

  2. 02

    Individuazione

    Scansiona, analizza, importa

  3. 03

    Validazione dinamica

    Riproduci, testa, conferma

  4. 04

    Assegnazione della responsabilità

    Identifica, assegna, follow-up

  5. 05

    Correzione verificata

    Correggi, distribuisci, verifica

Torna all’inventario

SECURITY.mdContesto condiviso

SECURITY.md rappresenta il contesto di sistema condiviso, non un altro passaggio nel ciclo. L’inventario, la scoperta, la validazione dinamica, l’assegnazione della responsabilità e la correzione verificata utilizzano il contesto esistente e contribuiscono con ciò che apprendono. Ogni passaggio riutilizza la mappa del sistema, le responsabilità, le evidenze raccolte durante l’indagine e i controlli già definiti, così i passaggi successivi possono concentrarsi sui cambiamenti e sui rischi ancora irrisolti, invece di ripartire da zero. Le persone esaminano le modifiche più rilevanti e verificano in modo indipendente le correzioni implementate. Il pulse rappresenta un contributo al contesto, non un progresso o un risparmio misurato.

Governance fin dalla progettazione

I modelli di IA avanzata sono sempre più in grado di eseguire sequenze di attività di cybersicurezza più lunghe e complesse. Daybreak mette questa capacità a disposizione di chi si occupa della difesa in modo responsabile, attraverso il giudizio umano, il monitoraggio, misure di salvaguardia e la collaborazione della comunità. Tramite Daybreak Access, i professionisti verificati della difesa possono accedere a strumenti difensivi più avanzati e con meno restrizioni, abbinati a verifiche più rigorose, controlli dell’ambito operativo e supervisione.

Per il lavoro che ti aspetta

SDLC sicuro/AppSec

Individua, convalida e correggi le vulnerabilità prima che il software venga distribuito.

Operazioni difensive

Indaga sulle minacce, migliora i sistemi di rilevamento e supporta le attività di risposta.

Test di sicurezza autorizzati

Esegui test sui sistemi con l’autorizzazione necessaria, per individuare e correggere prima le vulnerabilità.

Sviluppato con i principali professionisti della difesa informatica

Daybreak collabora con aziende leader nella sicurezza, integratori di sistemi e società specializzate per portare l’IA avanzata negli strumenti e nei flussi di lavoro di cui i team di difesa si fidano già.

Diventa partner Daybreak

Collabora con OpenAI per integrare i modelli GPT Cyber nelle tue offerte di sicurezza.

Collabora con un partner Daybreak

Integra GPT Cyber negli strumenti e nei servizi già utilizzati dalla tua organizzazione.

Griglia di loghi dei partner del programma Daybreak di OpenAI

Daybreak per chi è in prima linea nella difesa e ne ha più bisogno

OpenAI si impegna a destinare 1 miliardo di $ all’accesso sovvenzionato a Daybreak nell’arco di sei mesi per contribuire a proteggere i servizi essenziali e l’infrastruttura digitale da cui tutti dipendiamo.

Le amministrazioni statali e locali, gli operatori di infrastrutture critiche, le banche comunitarie, le organizzazioni non profit e i responsabili dei progetti open source possono manifestare il proprio interesse a ricevere supporto per individuare, definire le priorità e correggere le vulnerabilità di sicurezza.

Correggere il software su cui si basa il mondo

L'open source è alla base di gran parte di Internet e di una percentuale stimata compresa tra il 70–90% del software moderno(si apre in una nuova finestra). Molti progetti critici, tuttavia, sono gestiti da piccoli team con risorse economiche e di tempo limitate.

OpenAI vuole che chi mantiene questa infrastruttura condivisa possa beneficiare direttamente dell’IA avanzata, senza essere sommerso da un numero crescente di segnalazioni non convalidate.

Patch the Planet, sviluppato con Trail of Bits, combina modelli avanzati e revisione da parte di esperti per convalidare i risultati, sviluppare e testare patch, coordinare la divulgazione e lasciare ai manutentori il controllo sulle modifiche integrate nei progetti.

I risultati ottenuti dai professionisti della difesa

Un impegno per una maggiore resilienza informatica

17 mln USD

Crediti API e supporto diretto per la sicurezza open source e per l’intero ecosistema dei manutentori.

Codebase in fase di revisione

41

Progetti open source sottoposti a ricerca assistita dall’IA e alla revisione di esperti di sicurezza.

Problemi individuati

858

Risultati emersi da sottoporre a verifica, definizione delle priorità e divulgazione coordinata.

Patch prodotte

263

Correzioni mirate, sviluppate e testate prima della revisione da parte dei manutentori.

Patch accettate nei progetti upstream

143

Correzioni accettate dai manutentori per essere integrate nei progetti di cui sono responsabili.

L’impegno di OpenAI comprende crediti API e supporto diretto alle attività svolte con Trail of Bits, Calif, Linux Arkrites e l’intero ecosistema dei manutentori.

Le ultime novità di Daybreak

Segui i nostri approfondimenti tecnici, le patch e le iniziative per l’ecosistema man mano che vengono pubblicati.

Metti Daybreak all'opera

Scopri come applicare le funzionalità di Daybreak nei flussi di lavoro difensivi soggetti a governance.