Saltar para o conteúdo principal
OpenAI

A OpenAI disponibiliza mil milhões de dólares em créditos Daybreak para defensores

Saiba mais

Daybreak

A defesa que a era da IA exige.

Construir o futuro da ciberdefesa

O trabalho de cibersegurança que antes exigia ferramentas especializadas, investigações e muitas transferências entre equipas pode agora ser dividido em milhares de etapas de raciocínio e resolvido por modelos capazes.

O Daybreak transforma essa capacidade numa pilha de defesa cibernética com governação: modelos de fronteira, o harness Codex, Codex Security, fluxos de trabalho de confiança e parceiros do ecossistema — para que os defensores possam reduzir o risco mais rapidamente, mantendo o acesso e as ações de confiança sob controlo humano.

O Daybreak combina modelos de última geração para raciocínio avançado de cibersegurança, o Codex para ligar código, ferramentas, testes e revisão humana, e o Codex Security para investigações, validação, remediação e relatórios.

Transforme a defesa num ciclo contínuo

A Daybreak disponibiliza um ciclo de defesa agêntico: inventariar, descobrir, validar, atribuir, corrigir e comprovar. Em conjunto, o Codex Security, os modelos GPT Cyber, o Patch the Planet⁠(abre numa nova janela) e a Daybreak Defense Network levam capacidades defensivas governadas às ferramentas e aos fluxos de trabalho que as equipas já utilizam.

  1. 01

    Inventário

    Mapear, ligar, atualizar

  2. 02

    Descoberta

    Verificar, analisar, importar

  3. 03

    Validação dinâmica

    Reproduzir, testar, confirmar

  4. 04

    Atribuição de propriedade

    Identificar, encaminhar, acompanhar

  5. 05

    Remediação verificada

    Corrigir, implementar, verificar

Voltar ao inventário

SECURITY.mdContexto partilhado

SECURITY.md representa contexto de sistema partilhado, não outro passo no ciclo. Cada uma das etapas — inventário, descoberta, validação dinâmica, atribuição de propriedade e remediação verificada — lê o contexto existente e contribui com o que aprende. Cada iteração reutiliza o mapa do sistema, a propriedade, as evidências da investigação e as verificações já estabelecidas, para que as iterações posteriores se possam focar nas alterações e nos riscos por resolver, em vez de começarem do zero. As pessoas reveem alterações significativas e verificam de forma independente as correções implementadas. O pulso ilustra um contributo contextual, não progresso medido nem poupanças medidas.

Governado desde a conceção

Os modelos de fronteira podem realizar sequências de trabalho cibernético cada vez mais longas e complexas. O Daybreak foi concebido para colocar essa capacidade nas mãos dos defensores de forma responsável — com julgamento humano, monitorização, salvaguardas e colaboração da comunidade. Através do Daybreak Access, os defensores verificados podem aceder a ferramentas defensivas mais capazes e permissivas, acompanhadas de verificação reforçada, controlos de âmbito e supervisão.

Concebido para o trabalho que tem pela frente

SDLC seguro/AppSec

Encontre, valide e corrija vulnerabilidades antes de o software ser lançado.

Operações defensivas

Investigue ameaças, melhore deteções e apoie a resposta.

Testes de segurança autorizados

Teste sistemas com autorização para que as vulnerabilidades possam ser identificadas e corrigidas primeiro.

Criado com os principais defensores

O Daybreak trabalha em parceria com as principais empresas de segurança, integradores de sistemas e empresas especializadas para levar IA de fronteira às ferramentas e aos fluxos de trabalho em que os defensores já confiam.

Tornar-se parceiro do Daybreak

Trabalhe com a OpenAI para integrar modelos GPT Cyber nas suas ofertas de segurança.

Trabalhe com um parceiro do Daybreak

Implemente o GPT Cyber nas ferramentas e nos serviços que a sua organização já utiliza.

Grelha de logótipos de parceiros no programa Daybreak da OpenAI

Daybreak para os defensores da linha da frente que mais precisam dele

A OpenAI compromete-se a disponibilizar mil milhões de dólares em acesso subsidiado ao Daybreak durante seis meses para ajudar a proteger os serviços essenciais e a infraestrutura digital de que todos dependemos.

Os governos estaduais e locais, os operadores de infraestruturas críticas, os bancos comunitários, as organizações sem fins lucrativos e os responsáveis pela manutenção de projetos de código aberto podem manifestar o seu interesse em receber apoio para encontrar, priorizar e corrigir vulnerabilidades de segurança.

Corrigir o software que faz o mundo funcionar

O código aberto sustenta grande parte da Internet e cerca de 70–90% do software moderno⁠(abre numa nova janela). No entanto, muitos projetos críticos são mantidos por pequenas equipas com tempo e financiamento limitados.

A OpenAI quer que as pessoas que mantêm esta infraestrutura partilhada beneficiem diretamente da IA de fronteira — não que fiquem sobrecarregadas com mais relatórios não validados.

Patch the Planet, criado com a Trail of Bits, combina modelos de fronteira com revisão especializada para validar resultados, desenvolver e testar patches, coordenar a divulgação e manter os responsáveis pela manutenção no controlo do que é implementado.

O que os defensores alcançaram

Comprometidos com uma maior resiliência cibernética

17 M USD

Créditos de API e apoio direto para a segurança open source e para o ecossistema mais amplo de responsáveis pela manutenção.

Bases de código em revisão

41

Projetos de código aberto que recebem investigação assistida por IA e análise de segurança especializada.

Problemas identificados

858

Constatações apresentadas para validação, prioritização e divulgação coordenada.

Correções produzidas

263

Correções específicas desenvolvidas e testadas antes da revisão pelo responsável pela manutenção.

Correções aceites a montante

143

Correções aceites pelos responsáveis pela manutenção para inclusão nos projetos pelos quais são responsáveis.

O compromisso da OpenAI inclui créditos da API e apoio direto ao trabalho com a Trail of Bits, a Calif, a Linux Arkrites e o ecossistema mais amplo de responsáveis pela manutenção.

Novidades Daybreak

Acompanhe as nossas aprendizagens técnicas, correções e trabalho no ecossistema à medida que forem publicados.

Ponha o Daybreak a trabalhar

Explore formas de aplicar as capacidades do Daybreak em fluxos de trabalho defensivos governados.