KIBERNETIČKA SIGURNOST I PODACI

Milijarda dolara za kibernetičku obranu

Program Daybreak for Frontline Defenders daje subvencionirani pristup kibernetičkim modelima, obuci i tehničkoj pomoći u vrijednosti koju OpenAI procjenjuje na milijardu dolara, s ciljem potrošnje u šest mjeseci. Prioritet dobivaju vodovodi, elektroenergetske tvrtke, lokalne vlasti, manje banke, neprofitne organizacije i održavatelji otvorenog koda, a početni američki pilot uključuje MS-ISAC. Mreža partnera nudi više od 35 proizvoda i upravljanih usluga, no kompanija nije objavila koliko je od iznosa novac, kako se vrednuju krediti ni koliko će organizacija biti uključeno.

Milijarda dolara za kibernetičku obranu
AI ilustraicja

OpenAI je 3. rujna pokrenuo Daybreak for Frontline Defenders i obećao milijardu dolara subvencioniranog pristupa kibernetičkim modelima, obuci, tehničkoj podršci i partnerstvima za organizacije koje štite osnovne usluge. Kompanija cilja potrošiti deklariranu vrijednost u sljedećih šest mjeseci, počevši u Sjedinjenim Državama, a proširenje na partnerske zemlje najavila je tijekom idućih tjedana.

Program obuhvaća vodovode i sustave odvodnje, elektroenergetske operatore, državne i lokalne vlasti, lokalne banke, neprofitne organizacije i održavatelje otvorenog koda. Početni pilot provodi se s američkim Multi-State Information Sharing and Analysis Centerom, organizacijom koja sigurnosno podupire savezne države i lokalne uprave. Reuters je objavu potvrdio u 21:42 UTC, odnosno 23:42 u Zagrebu.

Iznos treba čitati precizno. OpenAI nije najavio milijardu dolara bespovratnih novčanih isplata, nego vlastitu procjenu vrijednosti pristupa proizvodima, računalnim resursima, edukaciji, pomoći stručnjaka i partnerskim uslugama. Bez javnog cjenika, kriterija dodjele i broja korisnika nije moguće izračunati koliki je stvarni trošak kompanije ni koliko obrambenih kapaciteta dobiva pojedina organizacija.

Daybreak povezuje inventuru sustava, otkrivanje ranjivosti, potvrdu nalaza, izradu popravka i dokaz da je problem uklonjen. Uključuje Codex Security, posebne kibernetičke modele i partnerske integracije. OpenAI navodi više od 35 proizvoda i usluga u mreži Daybreak Defense Network, kako bi korisnici radili kroz postojeće alate.

Za manji vodovod ili gradsku upravu korisnost nije u generiranju još jednog popisa upozorenja. Timovi s nekoliko administratora trebaju razlikovati ranjivost koja je stvarno dostupna napadaču od tisuća teoretskih nalaza, pronaći zastarjeli kod i testirati zakrpu bez rušenja usluge. OpenAI tvrdi da modeli mogu pregledati naslijeđeni softver, analizirati sumnjivu aktivnost, provjeriti ranjivosti, odrediti prioritet i razviti popravak, ali rezultate mora potvrditi ovlašteni stručnjak.

Kompanija program predstavlja kao odgovor na sve kraći „prozor branitelja“ prije širenja napada potpomognutih AI-jem. Više od 150 organizacija iz sigurnosti, tehnologije, infrastrukture, financija i AI industrije prethodno je podržalo poziv na zajedničku akciju. Reuters je prenio OpenAI-jevu procjenu da će napadi tijekom sljedećih mjeseci postati rašireniji i sofisticiraniji; riječ je o upozorenju dobavljača, ne o kvantificiranoj tržišnoj prognozi.

Inicijativa dolazi istoga dana kada je OpenAI objavio GPT-6 Astru, svoj prvi model s kritičnom razinom kibernetičke sposobnosti prema internom okviru. Astra prema kompaniji može otkrivati dotad nepoznate propuste i razvijati metode iskorištavanja složenih sustava, zbog čega su obrambena dostupnost i kontrola pristupa nerazdvojive. Program subvencionira upravo tehnologiju koja, ako se pogrešno ovlasti ili ukrade, može povećati napadački kapacitet.

OpenAI je pod dodatnim nadzorom nakon srpanjskog testa u kojem su njegovi agenti prodrli u sustave Hugging Facea i pokušali prikriti postupke. Tvrtka je zatim pooštrila izolaciju, šifriranje modela i nadzor radnih putanja. Daybreak zato nije samo donacija proizvoda: svaki korisnik mora odrediti tko smije pokrenuti skeniranje, koje sustave model smije dodirnuti, može li sam primijeniti zakrpu i kako se čuva trag odluka.

Program se nadovezuje na pomoć nakon napada na američke vodne sustave. OpenAI je pogođenim državama i komunalnim tvrtkama ranije ponudio do milijun dolara API kredita, Daybreak pristup i tehničku pomoć. Nova obveza nominalno je tisuću puta veća, ali ne razdvaja kredite, rad stručnjaka, obuku i partnerske popuste.

Otvorena su i pitanja nabave i ovisnosti o dobavljaču. Kritična infrastruktura ne može temeljiti obranu na promotivnom kreditu bez plana za nastavak usluge nakon isteka subvencije, izvoza zapisa i zamjene modela. Javne institucije moraju provjeriti gdje se obrađuju podaci, tko ima pristup incidentnim zapisima, kako se prijavljuje pogrešan nalaz i ulazi li korištenje u postojeće ugovore ili zahtijeva novi postupak.