ข้ามไปยังเนื้อหาหลัก
OpenAI

เร่งสร้างระบบนิเวศการป้องกันภัยทางไซเบอร์ที่คุ้มครองเราทุกคน

กำลังโหลด…

Trusted Access for Cyber⁠ ตั้งอยู่บนแนวคิดพื้นฐานที่ว่า ฝ่ายป้องกันควรเข้าถึงศักยภาพด้านไซเบอร์ที่ล้ำสมัยได้อย่างทั่วถึง แต่การเปิดให้เข้าถึงต้องเป็นไปตามระดับความเชื่อมั่น การตรวจสอบ และกลไกป้องกันที่เหมาะสม วันนี้เราอยากแบ่งปันรายชื่อองค์กรกลุ่มแรกที่กำลังช่วยผลักดันแนวทางดังกล่าวให้เกิดขึ้นจริง ตั้ตั้งแต่ทีมความมั่นคงปลอดภัยแบบโอเพนซอร์สและนักวิจัยช่องโหว่ ไปจนถึงองค์กรขนาดใหญ่ที่ดูแลระบบดิจิทัลซึ่งมีความซับซ้อนที่สุดในโลก

จุดแข็งของแนวทางนี้อยู่ที่การมีผู้ป้องกันจากหลากหลายภาคส่วนเข้ามามีส่วนร่วม ความมั่นคงปลอดภัยทางไซเบอร์เป็นเรื่องที่ต้องอาศัยการทำงานร่วมกันเป็นทีม และระบบที่ผู้คนใช้งานกันอยู่นั้นได้รับการปกป้องโดยองค์กรหลายรูปแบบ ตั้งแต่บริษัทขนาดใหญ่และผู้ให้บริการด้านความปลอดภัย ไปจนถึงนักวิจัย ผู้ดูแลระบบ หน่วยงานภาครัฐ องค์กรไม่แสวงผลกำไร และทีมขนาดเล็กที่มีทรัพยากรด้านความปลอดภัยจำกัด

การลงทุนในระบบนิเวศโดยรวม

ใช่ว่าทุกองค์กรจะโชคดีที่มีทีมงานดูแลความปลอดภัยตลอด 24 ชั่วโมงเพื่อเตรียมพร้อมจัดการกับเหตุการณ์ฉุกเฉินที่มีการแจ้งเข้ามาในคืนวันศุกร์⁠(เปิดในหน้าต่างใหม่) นักพัฒนาซอฟต์แวร์ทุกคนควรได้รับประโยชน์จากขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ขั้นสูงของโมเดลชั้นนำ เราจึงมอบเครดิต API มูลค่า 10 ล้านดอลลาร์ ผ่านโครงการทุนสนับสนุนด้านความปลอดภัยไซเบอร์ของเรา

ผู้ที่ได้รับทุนชุดแรก ได้แก่ Socket⁠(เปิดในหน้าต่างใหม่) และ Semgrep⁠(เปิดในหน้าต่างใหม่) ซึ่งมุ่งเน้นด้านความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์ รวมถึง Calif⁠(เปิดในหน้าต่างใหม่) และ Trail of Bits⁠(เปิดในหน้าต่างใหม่) ซึ่งจับคู่โมเดลระดับแนวหน้ากับผู้เชี่ยวชาญด้านการวิจัยช่องโหว่ เรากำลังมองหาทีมงานที่มีผลงานเป็นที่ประจักษ์ในการระบุและแก้ไขช่องโหว่ในซอฟต์แวร์โอเพนซอร์สและระบบโครงสร้างพื้นฐานที่สำคัญ เพื่อเข้าร่วมเป็นพันธมิตรกับเรา โดยทีมงานสามารถสมัครได้ที่นี่⁠ 

รวมพลังสร้างความแข็งแกร่งไปด้วยกัน

กลุ่มผู้ปกป้องระบบที่สำคัญซึ่งเข้าร่วมโครงการนี้ช่วยดูแลโครงสร้างพื้นฐานดิจิทัลพื้นฐานของเราทุกคน และจะมีส่วนช่วยให้เราเรียนรู้จากประสบการณ์จริง เพื่อนำไปปรับปรุงระบบความปลอดภัยและทำให้ศักยภาพการป้องกันระดับสูงสร้างประโยชน์ได้กว้างขวางขึ้นในระบบนิเวศ บริษัทเหล่านี้เป็นที่ยอมรับในระดับโลกอยู่แล้วในด้านความเป็นผู้นำด้านความปลอดภัยระดับองค์กรในอุตสาหกรรมของตน เป้าหมายคือการสร้างความไว้วางใจ การตรวจสอบยืนยัน และความรับผิดชอบที่จำเป็น เพื่อทำให้เครื่องมือเหล่านี้พร้อมใช้งานสำหรับผู้ป้องกันจำนวนมาก ซึ่งการทำงานของพวกเขาช่วยให้ผู้คน สถาบัน และระบบสำคัญปลอดภัยยิ่งขึ้น

บริษัทและองค์กรที่ได้ลงทะเบียนเข้าร่วมสนับสนุนความพยายามเหล่านี้ประกอบด้วย Bank of America, BlackRock, BNY, Citi, Cisco, Cloudflare, CrowdStrike, Goldman Sachs, iVerify, JPMorgan Chase, Morgan Stanley, NVIDIA, Oracle, Palo Alto Networks, SpecterOps, US Bank และ Zscaler⁠(เปิดในหน้าต่างใหม่) 

เรายังได้เปิดให้ U.S. Center for AI Standards and Innovation (CAISI) และ UK AI Security Institute (UK AISI) เข้าถึง GPT‑5.4‑Cyber เพื่อให้ทั้งสองหน่วยงานสามารถดำเนินการประเมินที่มุ่งเน้นขีดความสามารถด้านไซเบอร์และมาตรการป้องกันของโมเดลได้

รามุ่งมั่นขยาย Trusted Access for Cyber อย่างต่อเนื่องควบคู่ไปกับการเรียนรู้ โดยวางมาตรการป้องกันที่รัดกุมตามระดับความสามารถ และเปิดเส้นทางให้ฝ่ายป้องกันทำงานเชิงรุกได้รวดเร็วกว่าเดิม เรามุ่งหวังให้ผู้เข้าร่วมก้าวข้ามขีดจำกัดของงานวิจัยเชิงป้องกัน พร้อมเผยแพร่องค์ความรู้ที่ได้รับ เพื่อร่วมกันเปลี่ยนแนวคิดใหม่ๆ ให้เป็นเกราะป้องกันที่แน่นหนาขึ้นเพื่อพวกเราทุกคน การป้องกันทางไซเบอร์คือความท้าทายที่ทุกคนต้องเผชิญร่วมกัน และโครงการนี้ควรสะท้อนให้เห็นถึงความหลากหลายของผู้คนและองค์กรที่ปฏิบัติงานเหล่านั้นอยู่ในทุกๆ วัน