NotizieCryptoOpenAI Destina 1 Miliardo di Dollari per Difendere le Organizzazioni dagli Attacchi Informatici Potenziati dall'AI

OpenAI Destina 1 Miliardo di Dollari per Difendere le Organizzazioni dagli Attacchi Informatici Potenziati dall'AI

Autore: Coincentral·

Punti chiave

  • OpenAI fornirà 1 miliardo di dollari in accesso agevolato ai suoi modelli di cybersecurity nei prossimi sei mesi, inclusi accesso scontato a Daybreak, assistenza tecnica e formazione.
  • Daybreak offre due livelli: Blue per il lavoro difensivo di routine con modelli standard, e Red per le organizzazioni approvate che necessitano di modelli informatici specializzati per attività sensibili.
  • Le borse crypto, i custodi e le reti blockchain non sono direttamente indicati come utenti prioritari, ma i progetti crypto open-source con piccoli team potrebbero comunque qualificarsi.
  • OpenAI ha rivelato che il suo modello Astra può trasformare vulnerabilità software sconosciute in attacchi funzionanti con una guida umana limitata, intensificando il dibattito sulla divulgazione delle capacità AI offensive.
  • Oltre tre dozzine di aziende, tra cui Coinbase, Block, BitGo, Blockstream e ARK Invest, hanno firmato una lettera aperta chiedendo ai laboratori AI un accesso anticipato ai modelli potenti per il lavoro di sicurezza difensiva.
OpenAI Destina 1 Miliardo di Dollari per Difendere le Organizzazioni dagli Attacchi Informatici Potenziati dall'AI

OpenAI fornirà 1 miliardo di dollari in accesso agevolato ai suoi modelli di cybersecurity nei prossimi sei mesi. Il programma è concepito per aiutare le organizzazioni a difendersi dagli attacchi potenziati dall'AI e dalle vulnerabilità software che gli aggressori potrebbero sfruttare prima che gli sviluppatori rilascino le correzioni.

L'iniziativa arriva in un momento in cui le infrastrutture critiche e il software open-source sono diventati bersagli ricorrenti negli incidenti di sicurezza, e i difensori hanno messo in guardia sul fatto che gli strumenti AI possono accorciare il tempo tra la scoperta di una vulnerabilità e il suo sfruttamento.

Il sostegno comprende accesso scontato a Daybreak, il prodotto di cybersecurity di OpenAI, insieme ad assistenza tecnica e formazione sulla sicurezza informatica. Secondo OpenAI, circa 2.000 organizzazioni utilizzano già il servizio.

OpenAI Espande il Programma di Cybersecurity Daybreak

Daybreak offre due livelli di servizio. Blue utilizza i modelli standard di OpenAI per il lavoro difensivo di routine, mentre Red dà alle organizzazioni approvate accesso a modelli informatici specializzati per attività di sicurezza più sensibili.

Gli utenti prioritari del programma includono sistemi idrici, fornitori di elettricità, governi statali e locali, banche comunitarie, nonprofit e manutentori open-source. Le borse crypto, i custodi e le reti blockchain non sono direttamente indicati nella lista prioritaria.

Tuttavia, i progetti crypto open-source potrebbero comunque qualificarsi, poiché molti si affidano a piccoli team di sviluppo. Bitcoin Core, i client Ethereum e le librerie DeFi supportano sistemi che proteggono ingenti quantità di asset digitali.

L'annuncio segue recenti problemi di sicurezza nel software crypto. In agosto, una falla in BTCPay Server ha esposto credenziali legate ai nodi Lightning e gli aggressori hanno sfruttato la debolezza per rubare fondi prima che gli sviluppatori rilasciassero una correzione. Core Lightning ha inoltre consigliato agli operatori di disconnettere i sistemi dopo che report di vulnerabilità generati da AI hanno rivelato diverse falle reali. Coldcard ha successivamente rilasciato nuovo firmware dopo un grave furto, dichiarando che modelli AI all'avanguardia hanno aiutato a individuare bug non correlati.

Astra Solleva Nuove Preoccupazioni di Sicurezza

OpenAI ha anche rivelato che il suo modello Astra può identificare vulnerabilità software sconosciute e trasformarle in attacchi funzionanti con una guida umana limitata, senza istruzioni passo per passo. Questa capacità ha acuito le preoccupazioni su come gli strumenti AI avanzati possano ridefinire il rischio informatico, e alimenta un dibattito più ampio nella comunità della sicurezza su quanta capacità offensiva i laboratori AI debbano divulgare o limitare.

Oltre tre dozzine di aziende, tra cui Coinbase, Block, BitGo, Blockstream e ARK Invest, hanno successivamente firmato una lettera aperta ai laboratori AI chiedendo un accesso anticipato ai modelli potenti per il lavoro di sicurezza difensiva. Le aziende hanno sostenuto che gli sviluppatori responsabili dei principali sistemi crypto spesso ricevono strumenti più deboli rispetto agli aggressori, e la loro richiesta si è concentrata sul dare ai team di sicurezza un miglior accesso ai modelli AI avanzati prima che i criminali possano usare sistemi simili.

Le organizzazioni idonee possono fare richiesta tramite il sito web di Daybreak. OpenAI prevede inoltre di espandere il programma ai paesi partner nelle prossime settimane, un rollout che metterà alla prova se l'accesso difensivo possa aiutare le organizzazioni a rispondere più rapidamente alle minacce. Come verrà definita l'idoneità per le società crypto e i manutentori open-source, e se l'accesso agevolato accorci misurabilmente i tempi di patch, saranno tra i dettagli da osservare mentre il programma si amplia.

Fonte: CoinCentral