Перейти до основного вмісту
OpenAI

OpenAI надає фахівцям із захисту кредити Daybreak на суму 1 млрд дол. США

Докладніше

Daybreak

Захист, якого вимагає епоха ШІ.

Формуємо майбутнє кіберзахисту

Роботу у сфері кібербезпеки, яка раніше потребувала спеціалізованих інструментів, розслідувань і численних передач між фахівцями, тепер можна розбити на тисячі кроків міркування й доручити їх виконання потужним моделям.

Daybreak перетворює ці можливості на керований комплекс засобів кіберзахисту, що поєднує передові моделі, систему harness Codex, Codex Security, надійні робочі процеси та партнерів екосистеми. Це дає фахівцям із захисту змогу швидше знижувати ризики, зберігаючи доступ і виконання дій під контролем людини.

Daybreak поєднує передові моделі для складного міркування у сфері кібербезпеки, Codex для об'єднання коду, інструментів, тестів і перевірки людиною та Codex Security для розслідувань, перевірки, усунення проблем і звітування.

Перетворіть захист на безперервний цикл

Daybreak забезпечує автономний цикл захисту: інвентаризація, виявлення, перевірка, призначення, усунення та підтвердження результату. Разом Codex Security, моделі GPT Cyber, Patch the Planet⁠(відкривається у новому вікні) і Daybreak Defense Network інтегрують керовані можливості кіберзахисту в інструменти та робочі процеси, які вже використовують команди.

  1. 01

    Інвентаризація

    Мапувати, пов'язувати, оновлювати

  2. 02

    Етап дослідження

    Сканування, аналіз, імпорт

  3. 03

    Динамічна валідація

    Відтворити, протестувати, підтвердити

  4. 04

    Призначення власника

    Визначити, спрямувати, виконати подальші дії

  5. 05

    Підтверджене усунення

    Виправити, розгорнути, перевірити

Назад до інвентаризації

SECURITY.mdСпільний контекст

SECURITY.md позначає спільний системний контекст, а не ще один крок у циклі. Інвентаризація, виявлення, динамічна перевірка, призначення відповідальних і перевірене усунення проблем — кожен із цих процесів використовує наявний контекст і доповнює його отриманими даними. Кожен прохід повторно використовує вже створену карту системи, дані про відповідальних, докази розслідування та результати перевірок, щоб під час наступних проходів можна було зосередитися на змінах і невирішених ризиках, а не починати все спочатку. Люди перевіряють зміни, що мають суттєві наслідки, і незалежно перевіряють розгорнуті виправлення. Пульсація ілюструє внесок у контекст, а не виміряний прогрес чи економію.

Керованість закладено в основу

Передові моделі дедалі краще здатні виконувати триваліші й складніші послідовності завдань у сфері кібербезпеки. Daybreak створено, щоб відповідально надати ці можливості фахівцям із захисту, поєднуючи їх із контролем з боку людини, моніторингом, захисними заходами та співпрацею з професійною спільнотою. Через Daybreak Access перевірені фахівці із захисту можуть отримати доступ до потужніших і менш обмежених інструментів захисту разом із посиленою перевіркою, контролем меж застосування та наглядом.

Створено для завдань, які стоять перед вами

Безпечний SDLC / AppSec

Виявляйте, перевіряйте й усувайте вразливості ще до випуску програмного забезпечення.

Операції з кіберзахисту

Досліджуйте загрози, удосконалюйте засоби виявлення та підтримуйте реагування.

Авторизоване тестування безпеки

Тестуйте системи з дозволу, щоб виявляти й усувати слабкі місця раніше.

Створено разом із провідними фахівцями із захисту

Daybreak співпрацює з провідними компаніями у сфері безпеки, системними інтеграторами та спеціалізованими фірмами, щоб інтегрувати передові можливості ШІ в інструменти й робочі процеси, яким уже довіряють фахівці із захисту.

Станьте партнером Daybreak

Працюйте з OpenAI, щоб інтегрувати моделі GPT Cyber у свої рішення з безпеки.

Співпрацюйте з партнером Daybreak

Інтегруйте GPT Cyber в інструменти та сервіси, які вже використовує ваша організація.

Сітка логотипів партнерів програми Daybreak від OpenAI

Daybreak для фахівців із захисту на передовій, які найбільше його потребують

OpenAI виділяє 1 млрд дол. США на пільговий доступ до Daybreak протягом шести місяців, щоб допомогти захистити життєво важливі служби та цифрову інфраструктуру, від яких ми всі залежимо.

Органи влади штатів і місцевого самоврядування, оператори критичної інфраструктури, місцеві банки, некомерційні організації та розробники, які підтримують проєкти з відкритим кодом, можуть заявити про зацікавленість в отриманні підтримки для пошуку, визначення пріоритетності та усунення вразливостей безпеки.

Усунення вразливостей у програмному забезпеченні, на якому працює світ

Відкритий код лежить в основі значної частини Інтернету та, за оцінками, 70–90% сучасного програмного забезпечення⁠(відкривається у новому вікні). Однак багато критично важливих проєктів підтримують невеликі команди з обмеженими ресурсами часу й фінансування.

OpenAI прагне, щоб люди, які підтримують цю спільну інфраструктуру, безпосередньо отримували користь від передового ШІ, а не були перевантажені ще більшою кількістю неперевірених звітів.

Patch the Planet, створена спільно з Trail of Bits, поєднує передові моделі з експертною перевіркою, щоб підтверджувати результати, розробляти й тестувати виправлення, координувати розкриття інформації та залишати супроводжувачам проєктів контроль над тим, які зміни буде внесено.

Чого досягли фахівці із захисту

Прагнення підвищити кіберстійкість

17 млн дол. США

Кредити API та безпосередня підтримка для безпеки відкритого коду й ширшої екосистеми супроводу проєктів.

Кодові бази на перевірці

41

Проєкти з відкритим кодом, які отримують дослідження за допомогою ШІ та експертну перевірку безпеки.

Виявлено проблем

858

Виявлені результати для перевірки, визначення пріоритетів і скоординованого розкриття інформації.

Створено виправлень

263

Цільові виправлення, розроблені й протестовані до перевірки супроводжувачами.

Виправлення, прийняті в основні гілки проєктів

143

Виправлення, прийняті супроводжувачами для включення до проєктів, за які вони відповідають.

Зобов’язання OpenAI включають кредити API та безпосередню підтримку роботи з Trail of Bits, Calif, Linux Arkrites і ширшою екосистемою супроводу проєктів.

Останнє від Daybreak

Стежте за нашими технічними напрацюваннями, виправленнями та роботою з екосистемою в міру їх публікації.

Застосовуйте Daybreak на практиці

Дізнайтеся, як застосовувати можливості Daybreak у керованих робочих процесах із захисту.