เร่งสร้างระบบนิเวศการป้องกันภัยทางไซเบอร์ที่คุ้มครองเราทุกคน
Trusted Access for Cyber ตั้งอยู่บนแนวคิดพื้นฐานที่ว่า ฝ่ายป้องกันควรเข้าถึงศักยภาพด้านไซเบอร์ที่ล้ำสมัยได้อย่างทั่วถึง แต่การเปิดให้เข้าถึงต้องเป็นไปตามระดับความเชื่อมั่น การตรวจสอบ และกลไกป้องกันที่เหมาะสม วันนี้เราอยากแบ่งปันรายชื่อองค์กรกลุ่มแรกที่กำลังช่วยผลักดันแนวทางดังกล่าวให้เกิดขึ้นจริง ตั้ตั้งแต่ทีมความมั่นคงปลอดภัยแบบโอเพนซอร์สและนักวิจัยช่องโหว่ ไปจนถึงองค์กรขนาดใหญ่ที่ดูแลระบบดิจิทัลซึ่งมีความซับซ้อนที่สุดในโลก
จุดแข็งของแนวทางนี้อยู่ที่การมีผู้ป้องกันจากหลากหลายภาคส่วนเข้ามามีส่วนร่วม ความมั่นคงปลอดภัยทางไซเบอร์เป็นเรื่องที่ต้องอาศัยการทำงานร่วมกันเป็นทีม และระบบที่ผู้คนใช้งานกันอยู่นั้นได้รับการปกป้องโดยองค์กรหลายรูปแบบ ตั้งแต่บริษัทขนาดใหญ่และผู้ให้บริการด้านความปลอดภัย ไปจนถึงนักวิจัย ผู้ดูแลระบบ หน่วยงานภาครัฐ องค์กรไม่แสวงผลกำไร และทีมขนาดเล็กที่มีทรัพยากรด้านความปลอดภัยจำกัด
ใช่ว่าทุกองค์กรจะโชคดีที่มีทีมงานดูแลความปลอดภัยตลอด 24 ชั่วโมงเพื่อเตรียมพร้อมจัดการกับเหตุการณ์ฉุกเฉินที่มีการแจ้งเข้ามาในคืนวันศุกร์(เปิดในหน้าต่างใหม่) นักพัฒนาซอฟต์แวร์ทุกคนควรได้รับประโยชน์จากขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ขั้นสูงของโมเดลชั้นนำ เราจึงมอบเครดิต API มูลค่า 10 ล้านดอลลาร์ ผ่านโครงการทุนสนับสนุนด้านความปลอดภัยไซเบอร์ของเรา
ผู้ที่ได้รับทุนชุดแรก ได้แก่ Socket(เปิดในหน้าต่างใหม่) และ Semgrep(เปิดในหน้าต่างใหม่) ซึ่งมุ่งเน้นด้านความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์ รวมถึง Calif(เปิดในหน้าต่างใหม่) และ Trail of Bits(เปิดในหน้าต่างใหม่) ซึ่งจับคู่โมเดลระดับแนวหน้ากับผู้เชี่ยวชาญด้านการวิจัยช่องโหว่ เรากำลังมองหาทีมงานที่มีผลงานเป็นที่ประจักษ์ในการระบุและแก้ไขช่องโหว่ในซอฟต์แวร์โอเพนซอร์สและระบบโครงสร้างพื้นฐานที่สำคัญ เพื่อเข้าร่วมเป็นพันธมิตรกับเรา โดยทีมงานสามารถสมัครได้ที่นี่
กลุ่มผู้ปกป้องระบบที่สำคัญซึ่งเข้าร่วมโครงการนี้ช่วยดูแลโครงสร้างพื้นฐานดิจิทัลพื้นฐานของเราทุกคน และจะมีส่วนช่วยให้เราเรียนรู้จากประสบการณ์จริง เพื่อนำไปปรับปรุงระบบความปลอดภัยและทำให้ศักยภาพการป้องกันระดับสูงสร้างประโยชน์ได้กว้างขวางขึ้นในระบบนิเวศ บริษัทเหล่านี้เป็นที่ยอมรับในระดับโลกอยู่แล้วในด้านความเป็นผู้นำด้านความปลอดภัยระดับองค์กรในอุตสาหกรรมของตน เป้าหมายคือการสร้างความไว้วางใจ การตรวจสอบยืนยัน และความรับผิดชอบที่จำเป็น เพื่อทำให้เครื่องมือเหล่านี้พร้อมใช้งานสำหรับผู้ป้องกันจำนวนมาก ซึ่งการทำงานของพวกเขาช่วยให้ผู้คน สถาบัน และระบบสำคัญปลอดภัยยิ่งขึ้น
บริษัทและองค์กรที่ได้ลงทะเบียนเข้าร่วมสนับสนุนความพยายามเหล่านี้ประกอบด้วย Bank of America, BlackRock, BNY, Citi, Cisco, Cloudflare, CrowdStrike, Goldman Sachs, iVerify, JPMorgan Chase, Morgan Stanley, NVIDIA, Oracle, Palo Alto Networks, SpecterOps, US Bank และ Zscaler(เปิดในหน้าต่างใหม่)
เรายังได้เปิดให้ U.S. Center for AI Standards and Innovation (CAISI) และ UK AI Security Institute (UK AISI) เข้าถึง GPT‑5.4‑Cyber เพื่อให้ทั้งสองหน่วยงานสามารถดำเนินการประเมินที่มุ่งเน้นขีดความสามารถด้านไซเบอร์และมาตรการป้องกันของโมเดลได้
รามุ่งมั่นขยาย Trusted Access for Cyber อย่างต่อเนื่องควบคู่ไปกับการเรียนรู้ โดยวางมาตรการป้องกันที่รัดกุมตามระดับความสามารถ และเปิดเส้นทางให้ฝ่ายป้องกันทำงานเชิงรุกได้รวดเร็วกว่าเดิม เรามุ่งหวังให้ผู้เข้าร่วมก้าวข้ามขีดจำกัดของงานวิจัยเชิงป้องกัน พร้อมเผยแพร่องค์ความรู้ที่ได้รับ เพื่อร่วมกันเปลี่ยนแนวคิดใหม่ๆ ให้เป็นเกราะป้องกันที่แน่นหนาขึ้นเพื่อพวกเราทุกคน การป้องกันทางไซเบอร์คือความท้าทายที่ทุกคนต้องเผชิญร่วมกัน และโครงการนี้ควรสะท้อนให้เห็นถึงความหลากหลายของผู้คนและองค์กรที่ปฏิบัติงานเหล่านั้นอยู่ในทุกๆ วัน


