Daybreak for Frontline Defenders: 1 mld USD na ochronę kluczowych usług
OpenAI przeznacza 1 mld USD na dofinansowanie dostępu do Daybreak, szkolenia, pomoc techniczną i partnerstwa, aby pomóc obrońcom pierwszej linii chronić kluczowe usługi.
OpenAI przedstawia dziś Daybreak for Frontline Defenders — nową globalną inicjatywę, która pomoże obrońcom pierwszej linii wykorzystywać pionierskie możliwości AI w cyberbezpieczeństwie do ochrony kluczowych usług w Stanach Zjednoczonych i na całym świecie. Inicjatywa obejmuje:
Globalne zobowiązanie o wartości 1 mld USD na rozszerzenie dofinansowanego dostępu do modeli i produktów cyberbezpieczeństwa Daybreak, szkoleń, pomocy technicznej oraz partnerstw w Stanach Zjednoczonych i innych krajach.
Daybreak for America — inicjatywa łącząca wszystkie działania OpenAI w USA na rzecz ochrony systemów, od których Amerykanie zależą każdego dnia — od zaopatrzenia w wodę i energię elektryczną po władze lokalne i bankowość — w tym nowy program pilotażowy z Multi-State Information Sharing and Analysis Center (MS-ISAC).
Ponad 35 produktów dla przedsiębiorstw i usług świadczonych przez partnerów w ramach Daybreak Defense Network, które integrują modele cyberbezpieczeństwa Daybreak z narzędziami, usługami i przepływami pracy już używanymi przez obrońców w przedsiębiorstwach.
Każdego dnia polegamy na osobach zajmujących się cyberobroną, które chronią systemy niezbędne do funkcjonowania społeczności: wodę płynącą z kranów, energię zasilającą domy i firmy, systemy administracji lokalnej służące do świadczenia usług publicznych oraz instytucje finansowe, którym ludzie powierzają swoje pieniądze. Wiele z nich działa przy ograniczonych zasobach kadrowych i budżetowych, a jednocześnie chroni złożone i starzejące się systemy.
W nadchodzących miesiącach cyberataki wykorzystujące AI staną się znacznie powszechniejsze i bardziej zaawansowane, ponieważ modele na całym świecie zyskują coraz większe możliwości. Ta zmiana jest sygnałem ostrzegawczym dla każdej organizacji. Obrońcy muszą działać już teraz: testować systemy, wykrywać słabe punkty i wzmacniać zabezpieczenia, zanim zrobią to atakujący.
Pionierska AI może pomóc obrońcom działać szybciej. Mamy okno możliwości dla obrońców: coraz mniej czasu, by za pomocą AI usunąć luki w zabezpieczeniach, zanim wykorzystają je atakujący. Naszą rolą jest przekazanie obrońcom zaawansowanych narzędzi, które pozwolą im chronić systemy i ludzi, za których odpowiadają.
W zeszłym tygodniu wezwaliśmy do podjęcia wspólnych działań, aby wykorzystać owe okno możliwości. Do apelu dołączyło ponad 150 organizacji z sektorów cyberbezpieczeństwa, technologii, infrastruktury krytycznej, finansów i AI. Żadna firma nie jest w stanie samodzielnie zabezpieczyć systemów, od których wszyscy zależymy. Każda organizacja ma tu swoją rolę, a obrońcy potrzebują narzędzi, które pozwolą im działać szybciej.
OpenAI podejmuje dziś istotne zobowiązanie, by w tym pomóc. Daybreak for Frontline Defenders obejmuje dofinansowany dostęp o wartości 1 mld USD do pionierskich rozwiązań cyberbezpieczeństwa, praktyczne szkolenia i pomoc techniczną oraz nowe partnerstwa, dzięki którym rozwiązania te trafią do organizacji chroniących usługi niezbędne ludziom każdego dnia. Zaczynamy tam, gdzie potrzeby są największe: od obrońców ponoszących ogromną odpowiedzialność, ale pozbawionych zasobów, którymi dysponują największe światowe firmy. Chcemy stworzyć model pozwalający chronić usługi, od których zależą Amerykanie, a wraz z partnerami udostępnić pionierskie rozwiązania w dziedzinie cyberbezpieczeństwa obrońcom pierwszej linii na całym świecie.
OpenAI przeznacza 1 mld USD na dofinansowany dostęp do Daybreak, aby pomóc osobom zajmującym się cyberobroną, które dysponują ograniczonymi zasobami, wykorzystać pionierską AI. Program rozpocznie się w Stanach Zjednoczonych, a środki mają zostać wykorzystane w ciągu najbliższych sześciu miesięcy. W ramach zobowiązania „Daybreak for America” priorytetowo potraktujemy operatorów kluczowych usług, w tym operatorów systemów wodociągowych i kanalizacyjnych oraz sieci elektroenergetycznych, a także władze stanowe i lokalne, banki lokalne i regionalne, organizacje non-profit, opiekunów projektów open source oraz inne organizacje dysponujące ograniczonymi zasobami na cyberbezpieczeństwo. Wiele z tych zespołów chroni złożone i często starzejące się systemy przed coraz szybciej ewoluującymi zagrożeniami, nie mając budżetów, narzędzi ani specjalistycznej wiedzy dostępnych dużym przedsiębiorstwom. Dostęp do Daybreak może pomóc im analizować starszy kod i podejrzaną aktywność, wykrywać i weryfikować luki w zabezpieczeniach, nadawać priorytet najpoważniejszym rodzajom ryzyka oraz opracowywać i testować poprawki. W nadchodzących tygodniach zamierzamy rozszerzyć ten model na kraje partnerskie.
Zobowiązanie to stanowi kontynuację wsparcia już udzielonego obrońcom infrastruktury mierzącym się z pilnymi zagrożeniami. Po niedawnych atakach na systemy wodociągowe w USA zaoferowaliśmy dotkniętym nimi stanom i przedsiębiorstwom użyteczności publicznej bezpłatne środki na korzystanie z API o wartości do 1 mln USD, dostęp do programu Daybreak oraz pomoc techniczną. Dzięki temu wsparciu zespoły mogły analizować kod i konfiguracje systemów, weryfikować ustalenia, opracowywać poprawki i potwierdzać ich skuteczność, podczas gdy systemy wodociągowe nadal działały, a społeczności nieprzerwanie otrzymywały niezbędne usługi.
Na początku tego roku uruchomiliśmy program Daybreak, który umożliwia zweryfikowanym osobom zajmującym się cyberobroną w sektorze publicznym i prywatnym korzystanie z zaawansowanej AI w autoryzowanych działaniach z zakresu cyberobrony. Daybreak Blue wspiera typowe działania obronne z wykorzystaniem naszych głównych modeli, natomiast Daybreak Red zapewnia zatwierdzonym organizacjom dostęp do wyspecjalizowanych modeli cyberbezpieczeństwa przeznaczonych do bardziej newralgicznych i wymagających technicznie zadań. Z Daybreak korzystają już tysiące takich osób w 2000 zatwierdzonych organizacjach i przestrzeniach roboczych, w tym w firmach z branży cyberbezpieczeństwa, organizacjach z sektora obronnego i organach ścigania.
Oprócz rozszerzania dostępu zwiększamy praktyczne wsparcie dla obrońców pierwszej linii w kluczowych sektorach. Rozpoczęliśmy cykl regularnych spotkań z obrońcami pierwszej linii, między innymi z przedstawicielami przedsiębiorstw użyteczności publicznej, władz stanowych i lokalnych oraz banków lokalnych. Poznajemy ich pracę i pomagamy im używać naszych narzędzi do wzmacniania zabezpieczeń systemów. Spotkania będą kontynuowane wraz z rozwojem inicjatywy Daybreak for Frontline Defenders. W drugim spotkaniu przedsiębiorstw użyteczności publicznej, które odbyło się w tym tygodniu, uczestniczyli przedstawiciele 40 stanów i Dystryktu Kolumbii. Reprezentowane przez nich podmioty świadczą łącznie kluczowe usługi dla ponad połowy ludności USA.
Dostęp do zaawansowanych modeli jest przydatny tylko wtedy, gdy obrońcy pierwszej linii otrzymują szkolenia i wsparcie pozwalające skutecznie z nich korzystać. Ogłaszamy dziś program pilotażowy realizowany z Multi-State Information Sharing and Analysis Center (MS-ISAC), poświęcony sektorowi publicznemu i gospodarce wodnej. Jego celem jest szkolenie i wspieranie osób zajmujących się cyberobroną na szczeblu stanowym, lokalnym, plemiennym i terytorialnym. Program pilotażowy połączy dostęp do Daybreak z prowadzonymi przez ekspertów szkoleniami i praktyczną pomocą dla pierwszej grupy obrońców sektora publicznego i systemów wodociągowych. Pomoże im weryfikować ustalenia i ustalać ich priorytety, koordynować działania naprawcze oraz opracować podejście, które będzie można stosować wielokrotnie i z czasem rozszerzać.
MS-ISAC zapewnia tysiącom organizacji sektora publicznego informacje o cyberzagrożeniach, wsparcie w reagowaniu na incydenty, wymianę informacji w czasie rzeczywistym i inne wspólne mechanizmy obronne. Korzystają z nich między innymi przedsiębiorstwa użyteczności publicznej, szpitale publiczne, szkoły podstawowe i średnie oraz organy ścigania. Członkowie MS-ISAC chronią wiele systemów mających bezpośredni wpływ na codzienne życie Amerykanów — od wody pitnej i szpitali publicznych po szkoły, służby ratunkowe i władze lokalne. Program pilotażowy ma pomóc wypracować model, który z czasem będzie można stosować szerzej, z korzyścią dla organizacji z tej społeczności.
Wsparcie musi też docierać do obrońców za pośrednictwem narzędzi i usług, z których już korzystają. Dziś nasi partnerzy z Daybreak Defense Network ogłaszają ponad 35 produktów partnerskich i usług świadczonych przez partnerów, dzięki którym modele cyberbezpieczeństwa Daybreak firmy OpenAI trafią do przedsiębiorstw. Naszym celem jest przełożenie wspólnych działań na praktykę poprzez produkty, usługi i przepływy pracy, z których mogą korzystać obrońcy.
Ostatecznie chodzi nie tylko o wykrywanie większej liczby luk w zabezpieczeniach, lecz także o ich szybsze usuwanie. W tym tygodniu opublikowaliśmy podejście OpenAI do tworzenia Defense Factory: ciągłego procesu opartego przede wszystkim na agentach, który wykorzystuje istniejące narzędzia bezpieczeństwa i narzędzia inżynieryjne do wykrywania oraz weryfikowania luk, a następnie przygotowywania przetestowanych poprawek do weryfikacji. Udostępniamy architekturę tego rozwiązania i dzielimy się wnioskami, aby inni obrońcy mogli wykorzystać to podejście we własnych środowiskach i dostosować je do swoich potrzeb.
Okno możliwości dla obrońców nie będzie otwarte bez końca. Musimy teraz zadbać o to, by przewaga, jaką pionierska AI może zapewnić obrońcom, wykroczyła poza największe firmy i zespoły ds. bezpieczeństwa dysponujące największymi zasobami, docierając do społeczności i instytucji, których bezpieczeństwo wpływa na życie milionów ludzi.
Nie wystarczy zapewnić dostęp do zaawansowanych modeli. Trzeba pomóc obrońcom pierwszej linii — przedsiębiorstwom wodociągowym, bankom lokalnym, systemom ochrony zdrowia i władzom lokalnym — wykrywać luki w zabezpieczeniach, opracowywać na ich podstawie przetestowane poprawki i chronić ludzi, którym służą. Program Daybreak for Frontline Defenders to nasze zobowiązanie, by przekazać te możliwości obrońcom pierwszej linii, którzy najbardziej ich potrzebują. Chcemy wykorzystać pionierską AI, aby utrudnić atakowanie systemów, od których zależą Amerykanie, i ułatwić ich naprawę.
Uprawnione władze stanowe i lokalne, operatorzy infrastruktury krytycznej, organizacje non-profit, opiekunowie projektów open source oraz organizacje wspierające mogą odwiedzić stronę Daybreak, aby dowiedzieć się więcej o możliwości uzyskania dostępu do Daybreak, pomocy technicznej, szkoleniach i innych formach wsparcia cyberobrony.

