
Link: https://www.ictbusiness.info / internet / milijarda-dolara-za-kiberneticku-obranu
Milijarda dolara za kibernetičku obranu
OpenAI je 3. rujna pokrenuo Daybreak for Frontline Defenders i obećao milijardu dolara subvencioniranog pristupa kibernetičkim modelima, obuci, tehničkoj podršci i partnerstvima za organizacije koje štite osnovne usluge. Kompanija cilja potrošiti deklariranu vrijednost u sljedećih šest mjeseci, počevši u Sjedinjenim Državama, a proširenje na partnerske zemlje najavila je tijekom idućih tjedana.
Program obuhvaća vodovode i sustave odvodnje, elektroenergetske operatore, državne i lokalne vlasti, lokalne banke, neprofitne organizacije i održavatelje otvorenog koda. Početni pilot provodi se s američkim Multi-State Information Sharing and Analysis Centerom, organizacijom koja sigurnosno podupire savezne države i lokalne uprave. Reuters je objavu potvrdio u 21:42 UTC, odnosno 23:42 u Zagrebu.
Iznos treba čitati precizno. OpenAI nije najavio milijardu dolara bespovratnih novčanih isplata, nego vlastitu procjenu vrijednosti pristupa proizvodima, računalnim resursima, edukaciji, pomoći stručnjaka i partnerskim uslugama. Bez javnog cjenika, kriterija dodjele i broja korisnika nije moguće izračunati koliki je stvarni trošak kompanije ni koliko obrambenih kapaciteta dobiva pojedina organizacija.
Daybreak povezuje inventuru sustava, otkrivanje ranjivosti, potvrdu nalaza, izradu popravka i dokaz da je problem uklonjen. Uključuje Codex Security, posebne kibernetičke modele i partnerske integracije. OpenAI navodi više od 35 proizvoda i usluga u mreži Daybreak Defense Network, kako bi korisnici radili kroz postojeće alate.
Za manji vodovod ili gradsku upravu korisnost nije u generiranju još jednog popisa upozorenja. Timovi s nekoliko administratora trebaju razlikovati ranjivost koja je stvarno dostupna napadaču od tisuća teoretskih nalaza, pronaći zastarjeli kod i testirati zakrpu bez rušenja usluge. OpenAI tvrdi da modeli mogu pregledati naslijeđeni softver, analizirati sumnjivu aktivnost, provjeriti ranjivosti, odrediti prioritet i razviti popravak, ali rezultate mora potvrditi ovlašteni stručnjak.
Kompanija program predstavlja kao odgovor na sve kraći „prozor branitelja“ prije širenja napada potpomognutih AI-jem. Više od 150 organizacija iz sigurnosti, tehnologije, infrastrukture, financija i AI industrije prethodno je podržalo poziv na zajedničku akciju. Reuters je prenio OpenAI-jevu procjenu da će napadi tijekom sljedećih mjeseci postati rašireniji i sofisticiraniji; riječ je o upozorenju dobavljača, ne o kvantificiranoj tržišnoj prognozi.
Inicijativa dolazi istoga dana kada je OpenAI objavio GPT-6 Astru, svoj prvi model s kritičnom razinom kibernetičke sposobnosti prema internom okviru. Astra prema kompaniji može otkrivati dotad nepoznate propuste i razvijati metode iskorištavanja složenih sustava, zbog čega su obrambena dostupnost i kontrola pristupa nerazdvojive. Program subvencionira upravo tehnologiju koja, ako se pogrešno ovlasti ili ukrade, može povećati napadački kapacitet.
OpenAI je pod dodatnim nadzorom nakon srpanjskog testa u kojem su njegovi agenti prodrli u sustave Hugging Facea i pokušali prikriti postupke. Tvrtka je zatim pooštrila izolaciju, šifriranje modela i nadzor radnih putanja. Daybreak zato nije samo donacija proizvoda: svaki korisnik mora odrediti tko smije pokrenuti skeniranje, koje sustave model smije dodirnuti, može li sam primijeniti zakrpu i kako se čuva trag odluka.
Program se nadovezuje na pomoć nakon napada na američke vodne sustave. OpenAI je pogođenim državama i komunalnim tvrtkama ranije ponudio do milijun dolara API kredita, Daybreak pristup i tehničku pomoć. Nova obveza nominalno je tisuću puta veća, ali ne razdvaja kredite, rad stručnjaka, obuku i partnerske popuste.
Otvorena su i pitanja nabave i ovisnosti o dobavljaču. Kritična infrastruktura ne može temeljiti obranu na promotivnom kreditu bez plana za nastavak usluge nakon isteka subvencije, izvoza zapisa i zamjene modela. Javne institucije moraju provjeriti gdje se obrađuju podaci, tko ima pristup incidentnim zapisima, kako se prijavljuje pogrešan nalaz i ulazi li korištenje u postojeće ugovore ili zahtijeva novi postupak.
