Daybreak per i difensori in prima linea: 1 mld di $ per proteggere i servizi essenziali
OpenAI stanzia 1 miliardo di dollari per accesso sovvenzionato a Daybreak, formazione, supporto tecnico e partnership, aiutando i difensori in prima linea a proteggere i servizi essenziali.
Oggi OpenAI presenta Daybreak per i difensori in prima linea, una nuova iniziativa globale che aiuta i difensori in prima linea a usare le capacità dell’IA di frontiera per la cybersicurezza al fine di proteggere i servizi essenziali negli Stati Uniti e nel resto del mondo. L’iniziativa comprende:
Un impegno globale da 1 miliardo di dollari per ampliare l’accesso sovvenzionato ai modelli e ai prodotti Daybreak per la cybersicurezza, nonché alla formazione, al supporto tecnico e alle partnership, negli Stati Uniti e a livello internazionale.
Daybreak for America, che riunisce tutte le attività di OpenAI negli Stati Uniti per proteggere i sistemi da cui gli americani dipendono ogni giorno—dall’acqua e dall’elettricità alle amministrazioni locali e alle banche—compreso un nuovo progetto pilota con il Multi-State Information Sharing and Analysis Center (MS-ISAC).
Oltre 35 prodotti aziendali e servizi gestiti dai partner attraverso la Daybreak Defense Network, che integrano i modelli Daybreak per la cybersicurezza negli strumenti, nei servizi e nei flussi di lavoro già utilizzati dai difensori aziendali.
Ogni giorno dipendiamo dai difensori informatici per proteggere i sistemi che permettono alle comunità di funzionare: l’acqua che esce dal rubinetto, l’elettricità che alimenta case e aziende, i sistemi delle amministrazioni locali che erogano servizi pubblici e gli istituti finanziari a cui le persone affidano il proprio denaro. Molti operano con personale e risorse economiche limitati, pur dovendo difendere sistemi complessi e obsoleti.
Nei prossimi mesi, gli attacchi informatici basati sull’IA diventeranno molto più diffusi e sofisticati, man mano che i modelli in tutto il mondo acquisiranno capacità sempre maggiori. Questo cambiamento mette in allerta ogni organizzazione. I difensori devono agire subito: testare i sistemi, individuarne i punti deboli e rafforzare le difese prima che lo facciano gli aggressori.
L’IA di frontiera può aiutare i difensori ad agire più rapidamente. Abbiamo una finestra di opportunità per i difensori: un’occasione sempre più limitata per usare l’IA e colmare le lacune di sicurezza prima che gli aggressori ne approfittino. Il nostro ruolo è contribuire a mettere strumenti potenti nelle mani dei difensori, affinché possano proteggere i sistemi e le persone di cui sono responsabili.
La scorsa settimana abbiamo chiesto un’azione collettiva per sfruttare questa finestra di opportunità, insieme a oltre 150 organizzazioni attive nella cybersicurezza, nella tecnologia, nelle infrastrutture critiche, nella finanza e nell’IA. Nessuna azienda può proteggere da sola i sistemi da cui tutti dipendiamo. Ogni organizzazione ha un ruolo da svolgere e i difensori hanno bisogno degli strumenti necessari per agire più rapidamente.
Oggi OpenAI assume un impegno importante per contribuire. Daybreak per i difensori in prima linea riunisce 1 miliardo di dollari in accesso sovvenzionato a capacità di frontiera per la cybersicurezza, formazione pratica e assistenza tecnica, oltre a nuove partnership per mettere queste capacità a disposizione delle organizzazioni che proteggono i servizi da cui le persone dipendono ogni giorno. Partiamo da dove il divario è maggiore: dai difensori che sostengono enormi responsabilità senza disporre delle risorse delle più grandi aziende mondiali. Il nostro obiettivo è sviluppare un modello in grado di proteggere i servizi da cui dipendono gli americani e, insieme ai nostri partner, contribuire a mettere la cybersicurezza di frontiera nelle mani dei difensori in prima linea di tutto il mondo.
OpenAI stanzia 1 miliardo di dollari per l’accesso sovvenzionato a Daybreak, con l’obiettivo di aiutare i difensori informatici con risorse limitate, a partire dagli Stati Uniti, a mettere all’opera l’IA di frontiera e utilizzare i fondi nell’arco dei prossimi sei mesi. Nell’ambito del nostro impegno «Daybreak for America», daremo priorità agli operatori di servizi essenziali, tra cui i gestori dei sistemi idrici e di trattamento delle acque reflue e delle reti elettriche, oltre ad amministrazioni statali e locali, banche di comunità e regionali, organizzazioni non profit, manutentori di progetti open source e altre organizzazioni con risorse di sicurezza limitate. Molti di questi team difendono sistemi complessi e spesso obsoleti da minacce in rapida evoluzione, senza poter contare sui budget, sugli strumenti o sulle competenze specialistiche disponibili alle grandi aziende. L’accesso a Daybreak può aiutarli a esaminare codice legacy, analizzare attività sospette, individuare e verificare vulnerabilità, dare priorità ai rischi più gravi e sviluppare e testare le correzioni. Nelle prossime settimane intendiamo estendere questo modello ai Paesi partner.
Questo impegno si basa sul supporto già fornito ai difensori delle infrastrutture esposti a minacce urgenti. In seguito ai recenti attacchi contro i sistemi idrici statunitensi, abbiamo offerto agli Stati e ai gestori di servizi pubblici colpiti fino a 1 milione di dollari in crediti API gratuiti, accesso a Daybreak e assistenza tecnica. I team hanno potuto usare questo supporto per esaminare il codice e le configurazioni dei sistemi, verificare i risultati, sviluppare patch e confermare le correzioni, mentre i sistemi idrici restavano operativi e le comunità continuavano a ricevere i servizi da cui dipendevano.
All’inizio di quest’anno abbiamo lanciato Daybreak, che consente ai difensori verificati del settore pubblico e privato di usare l’IA avanzata per attività autorizzate di difesa informatica. Daybreak Blue supporta le comuni attività di difesa con i nostri modelli principali; Daybreak Red offre alle organizzazioni approvate l’accesso a modelli specializzati per la cybersicurezza, destinati alle attività più sensibili e tecnicamente impegnative. Migliaia di difensori in 2.000 organizzazioni e spazi di lavoro approvati usano già Daybreak, tra cui aziende di cybersicurezza, organizzazioni della difesa e forze dell’ordine.
Oltre ad ampliare l’accesso, stiamo potenziando il supporto pratico per i difensori in prima linea nei settori essenziali. Abbiamo avviato una serie continuativa di incontri con difensori in prima linea, tra cui gestori di servizi pubblici, amministrazioni statali e locali, banche di comunità e altri soggetti, per imparare dalla loro esperienza e aiutarli a usare i nostri strumenti per rendere più sicuri i loro sistemi. Continueremo questi incontri con l’espansione di Daybreak per i difensori in prima linea. Il secondo incontro di questa settimana con le aziende di servizi pubblici ha riunito partecipanti in rappresentanza di 40 Stati e del Distretto di Columbia, che insieme forniscono servizi essenziali a più della metà della popolazione statunitense.
L’accesso a modelli avanzati è utile solo se i difensori in prima linea dispongono della formazione e del supporto necessari per usarli in modo efficace. Oggi annunciamo un progetto pilota dedicato al settore pubblico e ai sistemi idrici con il Multi-State Information Sharing and Analysis Center, o MS-ISAC, per formare e supportare i difensori informatici a livello statale, locale, tribale e territoriale. Il progetto pilota abbinerà l’accesso a Daybreak a formazione guidata e assistenza pratica per un primo gruppo di difensori del settore pubblico e dei sistemi idrici, aiutandoli a verificare e ordinare per priorità i risultati, coordinare gli interventi correttivi e sviluppare un approccio replicabile ed espandibile nel tempo.
MS-ISAC fornisce informazioni sulle minacce informatiche, supporto nella risposta agli incidenti, condivisione di informazioni in tempo reale e altre difese condivise a migliaia di organizzazioni del settore pubblico, tra cui aziende di servizi pubblici, ospedali pubblici, scuole primarie e secondarie e forze dell’ordine. I suoi membri proteggono molti dei sistemi più vicini alla vita quotidiana degli americani: dall’acqua potabile e dagli ospedali pubblici alle scuole, ai servizi di emergenza e alle amministrazioni locali. Il progetto pilota mira a sviluppare un modello che, in futuro, possa portare benefici alle organizzazioni dell’intera comunità.
Il supporto deve raggiungere i difensori anche attraverso gli strumenti e i servizi che già utilizzano. Oggi i nostri partner della Daybreak Defense Network annunciano oltre 35 prodotti e servizi gestiti dai partner che mettono i modelli di OpenAI per la cybersicurezza di Daybreak a disposizione delle aziende. Il nostro obiettivo è trasformare l’azione collettiva in attività concrete, con prodotti, servizi e flussi di lavoro che i difensori possano utilizzare.
In definitiva, l’obiettivo non è soltanto individuare più vulnerabilità, ma correggerle più rapidamente. Questa settimana abbiamo pubblicato l’approccio di OpenAI alla creazione di una Defense Factory: un’attività continua, incentrata sugli agenti, che si basa sugli strumenti di sicurezza e ingegneria esistenti per individuare e verificare le vulnerabilità e predisporre correzioni testate da sottoporre a revisione. Ne condividiamo l’architettura e gli insegnamenti affinché altri difensori possano adattare l’approccio ai propri ambienti.
La finestra di opportunità per i difensori non resterà aperta per sempre. Ora abbiamo l’opportunità di fare in modo che i vantaggi offerti dall’IA di frontiera ai difensori non siano riservati alle aziende più grandi e ai team di sicurezza con più risorse, ma raggiungano anche le comunità e le istituzioni la cui sicurezza incide sulla vita di milioni di persone.
Questo richiede più che il semplice accesso a modelli avanzati. Significa aiutare i difensori in prima linea—gestori dei servizi idrici, banche di comunità, sistemi sanitari e amministrazioni locali—a individuare le vulnerabilità, trasformarle in correzioni testate e proteggere le persone a cui prestano servizio. Daybreak per i difensori in prima linea è il nostro impegno a mettere queste capacità nelle mani dei difensori in prima linea che ne hanno più bisogno. Il nostro obiettivo è usare l’IA di frontiera per rendere i sistemi da cui dipendono gli americani più difficili da attaccare e più facili da riparare.
Le amministrazioni statali e locali idonee, gli operatori di infrastrutture critiche, le organizzazioni non profit, i manutentori di progetti open source e le organizzazioni di supporto possono visitare il sito web di Daybreak per maggiori informazioni su accesso, assistenza tecnica, formazione e altre forme di supporto alla difesa informatica.

