面向一线防御者的 Daybreak:10 亿美元守护关键服务

CN
1 小時前
OpenAI 用 10 亿美元补贴,把前沿网络安全能力下沉到水务、电网、地方政府等资源最紧张的一线防御者手中。

作者:OpenAI

编译:深潮 TechFlow

深潮导读:OpenAI 于 9 月 3 日推出“面向一线防御者的 Daybreak”全球计划,承诺投入 10 亿美元,以补贴方式提供 Daybreak 网络模型与产品的访问权、培训、技术支持和合作资源,首批聚焦美国的水务与污水处理系统、电网运营商、州与地方政府、社区及地区银行、非营利组织与开源维护者。计划同时包含与多州信息共享与分析中心(MS-ISAC)的公共部门与水务试点,以及通过 Daybreak 防御网络推出的 35 款以上合作产品与服务。OpenAI 判断 AI 驱动的网络攻击将在未来数月显著扩散,防御者需要抓住正在收窄的“防御者窗口期”,抢在攻击者之前修补漏洞。

OpenAI 正承诺投入 10 亿美元,以补贴方式提供 Daybreak 的访问权、培训、技术支持与合作资源,帮助一线防御者守护关键服务。

今天,OpenAI 推出“面向一线防御者的 Daybreak”,这是一项新的全球计划,旨在帮助一线防御者运用前沿 AI 网络安全能力,守护美国及全球的关键服务。该计划包括:

  • 一项 10 亿美元的全球承诺,用于扩大 Daybreak 网络模型与产品的补贴访问权,以及培训、技术支持和合作,覆盖美国及国际范围。
  • “美国 Daybreak”(Daybreak for America),整合 OpenAI 在美国为保护民众日常依赖的系统所做的全部工作,从水、电到地方政府与银行,其中包括与多州信息共享与分析中心(MS-ISAC)开展的一项新试点。
  • 通过“Daybreak 防御网络”提供 35 款以上的企业产品与合作伙伴运营服务,把 Daybreak 网络模型引入企业防御者已经在用的工具、服务与工作流程。

每天,我们都依赖网络防御者来守护维系社区运转的系统:从水龙头流出的水、为家庭和企业供电的电力、提供公共服务的地方政府系统,以及人们托付资金的金融机构。许多防御者人手有限、预算紧张,却要守卫复杂且老旧的系统。

未来几个月,随着全球模型能力不断提升,AI 驱动的网络攻击将变得更加普遍和精密。这一转变给所有组织敲响了警钟。防御者必须立即行动,在攻击者之前测试系统、发现弱点并加固防线。

前沿 AI 能帮助防御者加快行动。我们有一个“防御者窗口期”,一个正在收窄的机会,可以在攻击者利用安全缺口之前用 AI 补上它们。我们的职责,是把强大的工具交到防御者手中,让他们能够保护自己负责的系统与民众。

上周,我们与网络安全、科技、关键基础设施、金融和 AI 领域的 150 多家组织一道,呼吁采取集体行动抓住这个窗口期。没有任何一家公司能独自保护我们共同依赖的系统。每个组织都有责任,而防御者需要能让他们更快行动的工具。

今天,OpenAI 作出一项重大承诺来提供帮助。“面向一线防御者的 Daybreak”整合了 10 亿美元的补贴,用于获取前沿网络安全能力,并提供实操培训、技术援助和新的合作,把这些能力送到守护民众日常服务的组织手中。我们从缺口最大的地方起步:那些肩负巨大责任、却没有全球最大企业那样资源的第一线防御者。我们的目标是建立一种模式,既能保护美国民众依赖的服务,也能与合作伙伴一道,把前沿网络安全交到全球一线防御者手中。

10 亿美元投向一线防御者

OpenAI 承诺投入 10 亿美元补贴 Daybreak 访问权,帮助资源受限的网络防御者(从美国开始)用上前沿 AI,目标是在未来六个月内用完。作为“美国 Daybreak”承诺的一部分,我们将优先服务关键服务的运营方,包括水务与污水处理系统、电网运营商,以及州与地方政府、社区及地区银行、非营利组织、开源维护者和其他安全资源有限的组织。这些团队中许多要在预算、工具和专业能力都不及大型企业的情况下,守护复杂且往往老旧的系统,抵御速度更快的威胁。Daybreak 的访问权可以帮助他们审查遗留代码、分析可疑活动、识别和验证漏洞、排定最严重风险的优先级,并开发和测试修复方案。未来几周,我们计划把这一模式扩展到伙伴国家。

这一承诺建立在已经提供给面临紧迫威胁的基础设施防御者的支持之上。在近期美国水务系统遭攻击后,我们向受影响的州和公用事业公司提供了最高 100 万美元的免费 API 额度、Daybreak 访问权和技术援助。相关团队利用这些支持审查代码与系统配置、验证发现、开发补丁并确认修复,同时水务系统保持运转,社区持续获得所需服务。

扩大前沿 AI 访问,并为防御者提供实操支持

今年早些时候,我们推出了 Daybreak,它让经过验证的公共和私营部门防御者能够将先进 AI 用于授权的网络防御。Daybreak Blue 用我们的主线模型支持常规防御工作;Daybreak Red 则向获批组织开放专用网络模型,用于处理更敏感、技术要求更高的工作。已有 2000 家获批组织和工作空间中的数千名防御者在使用 Daybreak,包括网络安全公司、国防组织和执法机构。

在扩大访问的同时,我们也在加强对关键行业一线防御者的实操支持。我们已召集一系列与一线防御者的持续会议,参与者包括公用事业公司、州与地方政府、社区银行等,向他们学习并帮助他们用我们的工具加固系统;随着“面向一线防御者的 Daybreak”扩展,我们将继续举办这类会议。本周举行的第二次公用事业公司集会,汇聚了代表 40 个州和哥伦比亚特区的参与者,他们合计为超过一半的美国人口提供关键服务。

与防御者的新合作

只有当一线防御者具备有效使用模型所需的培训和支持时,获得强大模型才有意义。今天,我们宣布与多州信息共享与分析中心(MS-ISAC)开展一项聚焦公共部门与水务的试点,为州、地方、部落及领地的网络防御者提供培训和支持。该试点将把 Daybreak 访问权与引导式培训和实操援助结合,面向首批公共部门和水务系统防御者,帮助他们验证发现并排定优先级、协调修复,并形成一套可随时间推广的可复制方法。

MS-ISAC 向数千家公共部门组织提供网络威胁情报、事件响应支持、实时信息共享及其他共享防御能力,其中包括公用事业、公立医院、K-12 学校和执法机构。其成员守护着许多与美国人日常生活最贴近的系统,从饮用水、公立医院到学校、应急服务和地方政府。该试点旨在形成一种模式,最终惠及这一更广泛群体中的各类组织。

支持还需要通过防御者已经在用的工具和服务触达他们。今天,我们在 Daybreak 防御网络中的合作伙伴宣布推出 35 款以上的合作产品与合作伙伴运营服务,把 OpenAI 的 Daybreak 网络模型交到企业手中。我们的目标是让集体行动真正落地,产出防御者可以使用的产品、服务和工作流程。

归根结底,目标不只是发现更多漏洞,而是更快地修复它们。本周,我们发布了 OpenAI 构建“防御工厂”的方法,一种持续的、以智能体为先的运作方式,它建立在现有安全与工程工具之上,用于发现并验证漏洞,并准备经过测试的修复方案供审阅。我们公开其架构与经验,以便其他防御者能将其改造应用于自己的环境。

与我们合作

防御者的窗口期不会无限期敞开。当下的机会,是确保前沿 AI 能给防御者带来的优势不只惠及最大的企业和资源最充足的安防团队,而是深入到那些安全状况影响着数百万人的社区和机构。

这不仅仅意味着提供强大模型的访问权。它还意味着帮助一线防御者,水务公司、社区银行、医疗系统、地方政府,发现漏洞、把它们转化为经过测试的修复方案,并保护他们所服务的人。“面向一线防御者的 Daybreak”就是我们的承诺,把这种能力交到最需要它的一线防御者手中。我们的目标是用前沿 AI 让美国人依赖的系统更难被攻击、更容易被修复。

符合条件的州与地方政府、关键基础设施运营方、非营利组织、开源维护者和支持机构,可以访问 Daybreak 网站,了解更多关于访问权、技术援助、培训及其他网络防御支持的信息。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接