https://www.ictbusiness.info

Link: https://www.ictbusiness.info / vijesti / ibm-i-openai-donose-frontier-ai-u-kiberneticku-obranu

IBM i OpenAI donose frontier AI u kibernetičku obranu

IBM se pridružio programu OpenAI Daybreak Cyber Partner Program, čime napredne frontier AI mogućnosti uvodi u sigurnosne operacije kako bi poduzeća lakše odgovorila na prijetnje koje se razvijaju brzinom stroja. Nadovezujući se na Project Lightwell, IBM je u sklopu tog poteza predstavio novu uslugu sigurnosti aplikacija koja koristi kibernetičke mogućnosti OpenAI-jevih modela kako bi organizacijama pomogla brže i preciznije identificirati i potvrditi softverske ranjivosti.

Kroz taj program IBM s OpenAI-jem radi na primjeni naprednih AI mogućnosti u obrambenim poslovnim procesima, gdje one mogu pomoći organizacijama da bolje razumiju vlastitu izloženost i smanje rizik. Nova usluga sigurnosti aplikacija ide dalje od tradicionalnog skeniranja koda te koristi OpenAI-jeve kibernetičke mogućnosti za identifikaciju i potvrdu ranjivosti. Analiza vođena umjetnom inteligencijom procjenjuje aplikacijski kod i daje prioritet područjima s najvećim potencijalom za postojanje propusta i iskoristivih putanja napada. Sigurnosni okvir povezuje klijentska aplikacijska okruženja s naprednom AI tehnologijom na kontroliran, zaštićen i upravljan način. Budući da radi unutar klijentova okruženja, uz pristup repozitorijima koda samo za čitanje i ograničeno izvršavanje, omogućuje analizu izloženosti u velikom opsegu.

Isporučena kao upravljana usluga spremna za poduzeća, rješenje klijentima omogućuje da krenu s ciljanim procjenama ključnih aplikacija, a potom prijeđu na kontinuirani nadzor kako bi s vremenom ponovno procjenjivali rizik kako se kod mijenja i pojavljuju nove prijetnje. Project Lightwell kombinira središnje mjesto za sigurnosno upravljanje u poduzeću s globalnom mrežom inženjera koji zakrpavaju, potvrđuju i upravljaju otvorenim kodom kroz cijeli softverski lanac opskrbe. Inicijativa, koju podupire obveza ulaganja od pet milijardi dolara IBM-a i Red Hata, koristit će OpenAI-jeve kibernetičke mogućnosti zajedno s drugim frontier modelima kako bi pomogla u reviziji koda i uklanjanju ranjivosti.

"Napadači već koriste umjetnu inteligenciju za ispitivanje sustava, iskorištavanje slabosti i širenje prijetnji brzinom stroja. Braniteljima je potrebna ista prednost, ali uz sigurnost i kontrolu koje poduzeća zahtijevaju", rekao je Mark Hughes, globalni upravljački partner za usluge kibernetičke sigurnosti u IBM Consultingu. "Program OpenAI Daybreak Cyber Partner Program proširuje naš pristup širem skupu naprednih AI mogućnosti, koje uvodimo u okruženja naših klijenata kako bismo brže otkrili najrelevantnije rizike i pomogli im da djeluju s više sigurnosti."

"Sigurnost je u središtu ostvarivanja koristi od napredne umjetne inteligencije", rekao je Dane Stuckey, glavni direktor za informacijsku sigurnost u OpenAI-ju. "Kroz program OpenAI Daybreak Cyber Partner Program surađujemo s AI pionirima poput IBM-a kako bismo frontier modele iskoristili za ubrzavanje obrambenih sigurnosnih procesa i podržali poduzeća, vlade i druge organizacije u prepoznavanju rizika, jačanju otpornosti, poboljšanju sigurnosti i konačno uvođenju AI-ja uz povjerenje, kontrole i usklađenost koju njihova okruženja zahtijevaju."

Dodatni kontekst ove objave pokazuje koliko se brzo mijenja odnos snaga između napadača i branitelja u digitalnom prostoru. IBM je službeno povezao ovu inicijativu s Project Lightwellom i širim radom na sigurnosti otvorenog koda, što potvrđuje da se fokus premješta s pukog otkrivanja problema na njihovo operativno uklanjanje. OpenAI je pritom kroz Daybreak program jasno naglasio obrambenu, a ne ofenzivnu primjenu svojih modela, uz naglasak na nadzor, kontrole i usklađenost u stvarnim poslovnim okruženjima. To je posebno važno za velike organizacije koje istodobno moraju ubrzati razvoj softvera i zadržati strogu kontrolu nad rizicima u lancu opskrbe.

U praksi se najveća vrijednost ovakvih sustava ne vidi samo u pronalasku ranjivosti, nego i u određivanju prioriteta, jer sigurnosni timovi često nemaju kapacitet jednako tretirati tisuće upozorenja. Upravo zato tržište sve više traži alate koji kombiniraju analizu koda, kontekst aplikacije i procjenu iskoristivosti propusta. Dodatni pritisak dolazi iz činjenice da se napadi sve češće automatiziraju, a vrijeme između otkrivanja slabosti i njezine zloupotrebe nastavlja se skraćivati.

U takvom okruženju modeli koji pomažu u validaciji, klasifikaciji i predlaganju popravaka postaju važan dio sigurnosne infrastrukture, a ne samo pomoćni alat za razvoj. Istodobno, povjerenje u takve sustave ovisit će o tome koliko su transparentni, koliko se mogu ugraditi u interne procese i koliko poštuju pravila o privatnosti, suverenitetu podataka i regulatornoj usklađenosti. Zato se ova suradnja može promatrati i kao pokazatelj šireg tržišnog smjera u kojem će AI u sigurnosti imati smisla samo ako bude duboko integriran u postojeće procese upravljanja rizikom, a ne postavljen kao izdvojena tehnološka demonstracija.