Daybreak for Frontline Defenders:投入 10 億美元保護重要服務
OpenAI 承諾投入 10 億美元,補助 Daybreak 使用權限、訓練、技術支援及合作計畫,協助第一線防禦人員保護重要服務。
今天,OpenAI 推出 Daybreak for Frontline Defenders。這項全新全球倡議旨在協助第一線防禦人員運用前沿 AI 的網路安全能力,保護美國及世界各地的重要服務。倡議內容包括:
全球投入 10 億美元,在美國及全球擴大 Daybreak 網路安全模型與產品的補助使用權限,並提供訓練、技術支援及合作夥伴資源。
Daybreak for America,整合 OpenAI 在美國保護民眾日常所仰賴系統的所有工作——從供水、電力到地方政府及銀行服務——其中包括與多州資訊共享與分析中心(MS-ISAC)合作的新試辦計畫。
透過 Daybreak Defense Network,提供超過 35 項企業產品及由合作夥伴營運的服務,將 Daybreak 網路安全模型導入企業防禦人員已在使用的工具、服務與工作流程。
每天,我們都仰賴網路防禦人員保護維繫社區運作的系統:水龍頭流出的自來水、為住家與企業供電的電力、提供公共服務的地方政府系統,以及人們託付資金的金融機構。許多團隊人力與預算有限,卻必須守護複雜且逐漸老舊的系統。
未來幾個月,隨著全球模型的能力日益提升,AI 驅動的網路攻擊將變得更加普遍且複雜。這項轉變已向所有組織敲響警鐘。防禦人員必須立即行動:趕在攻擊者之前測試系統、找出弱點並強化防禦。
前沿 AI 能協助防禦人員加快腳步。我們正處於防禦者的機會窗口:這個機會正在縮小,我們必須趁攻擊者利用安全缺口之前,運用 AI 加以彌補。我們的角色是協助把強大工具交到防禦人員手中,讓他們保護自己所負責的系統與人員。
上週,我們與網路安全、科技、關鍵基礎設施、金融及 AI 等領域的 150 多個組織共同 呼籲採取集體行動,把握這個機會窗口。任何一家公司都無法獨力保障我們共同仰賴的系統。每個組織都有責任,而防禦人員需要能讓他們加快行動的工具。
今天,OpenAI 作出重大承諾,協助解決這項挑戰。Daybreak for Frontline Defenders 將提供價值 10 億美元的前沿網路安全能力補助使用權限、實務訓練與技術協助,並建立新的合作夥伴關係,讓保護民眾日常所需服務的組織取得這些能力。我們將從缺口最大的地方開始:支援肩負重大責任、卻沒有全球大型企業資源的防禦人員。我們的目標是建立一套能保護美國民眾所仰賴服務的模式,並與合作夥伴攜手,讓世界各地的第一線防禦人員都能運用前沿網路安全能力。
OpenAI 承諾提供價值 10 億美元的 Daybreak 補助使用權限,協助資源有限的網路防禦人員運用前沿 AI;計畫將從美國開始,目標是在未來六個月內使用完畢。在「Daybreak for America」承諾中,我們將優先支援重要服務的營運單位,包括供水與廢水處理系統、電網營運商,以及州與地方政府、社區與區域銀行、非營利組織、開放原始碼維護者,和其他安全資源有限的組織。這些團隊大多缺乏大型企業擁有的預算、工具或專業知識,卻必須保護複雜且往往已老舊的系統,抵禦快速演變的威脅。Daybreak 使用權限能協助他們審查舊版程式碼、分析可疑活動、找出並驗證漏洞、優先處理最嚴重的風險,以及開發並測試修正方案。未來幾週,我們計畫將這套模式擴展至合作國家。
這項承諾延續了我們先前對面臨迫切威脅之基礎設施防禦人員的支援。美國供水系統近期遭受攻擊後,我們向受影響的州及公用事業單位提供最高價值 100 萬美元的免費 API 點數、Daybreak 使用權限及技術協助。各團隊運用這些支援審查程式碼與系統設定、驗證調查結果、開發修補程式並確認修正成效;同時供水系統維持正常運作,社區也能繼續取得所仰賴的服務。
今年稍早,我們推出了 Daybreak,讓通過驗證的公私部門防禦人員能運用先進 AI,執行經授權的網路防禦工作。Daybreak Blue 透過我們的主力模型支援常見防禦工作;Daybreak Red 則讓獲准的組織使用專業網路安全模型,處理更敏感且技術要求更高的工作。目前已有 2,000 個獲准組織與工作區的數千名防禦人員使用 Daybreak,包括網路安全公司、國防組織及執法機構。
除了擴大使用管道,我們也正加強對重要產業第一線防禦人員的實務支援。我們持續舉辦一系列會議,邀集公用事業、州與地方政府、社區銀行等單位的第一線防禦人員,向他們的實務經驗學習,並協助他們運用我們的工具強化系統。隨著 Daybreak for Frontline Defenders 擴展,我們也會繼續舉辦這類交流。本週第二場公用事業聚會匯集了來自 40 州及哥倫比亞特區的代表;這些機構共同為超過半數的美國人口提供重要服務。
再強大的模型,也只有在第一線防禦人員獲得訓練與支援、能有效運用時,才真正有用。今天,我們宣布與多州資訊共享與分析中心(Multi-State Information Sharing and Analysis Center,簡稱 MS-ISAC)合作,推出聚焦公部門與供水系統的試辦計畫,為州、地方、部落及領地的網路防禦人員提供訓練與支援。這項試辦計畫將為首批公部門與供水系統防禦人員提供 Daybreak 使用權限、引導式訓練及實務協助,協助他們驗證調查結果並排定優先順序、協調修復作業,並建立可持續擴展及重複運用的方法。
MS-ISAC 為數千個公部門組織提供網路威脅情資、事件應變支援、即時資訊共享及其他共同防禦資源,涵蓋公用事業、公立醫院、幼兒園至高中學校及執法機構。其成員保護許多與美國民眾日常生活最密切的系統,從飲用水和公立醫院,到學校、緊急服務及地方政府。這項試辦計畫旨在建立一套模式,最終惠及整個更廣泛的社群。
相關支援也必須透過防禦人員已在使用的工具與服務送到他們手中。今天,我們在 Daybreak Defense Network 的合作夥伴宣布推出超過 35 項合作夥伴產品及由合作夥伴營運的服務,將 OpenAI 的 Daybreak 網路安全模型帶入企業。我們的目標是讓集體行動真正落實,轉化為防禦人員可用的產品、服務與工作流程。
最終目標不只是找出更多漏洞,而是更快修復。本週,我們公布了 OpenAI 建立防禦工廠的方法:這是一套持續運作、以智慧體為優先的作業模式,以現有安全與工程工具為基礎,找出並驗證漏洞,並準備經過測試的修正方案以供審查。我們分享其架構與經驗,希望其他防禦人員能依自身環境調整這套方法。
防禦者的機會窗口不會永遠敞開。當前的機會,在於確保前沿 AI 為防禦人員帶來的優勢,不只惠及大型企業和資源最充足的安全團隊,也能深入那些安全攸關數百萬人的社區與機構。
這不只是提供強大模型的使用權限。這代表要協助第一線防禦人員——包括供水事業、社區銀行、醫療系統及地方政府——找出漏洞、將漏洞轉化為經過測試的修正方案,並保護他們所服務的民眾。Daybreak for Frontline Defenders 代表我們的承諾:將這項能力交到最需要它的第一線防禦人員手中。我們的目標是運用前沿 AI,讓美國民眾仰賴的系統更難遭受攻擊,也更容易修復。
符合資格的州與地方政府、關鍵基礎設施營運商、非營利組織、開放原始碼維護者及支援組織,可造訪 Daybreak 網站,進一步瞭解使用權限、技術協助、訓練及其他網路防禦支援。

