NieuwsCryptoOpenAI zet 1 miljard dollar in ter verdediging van organisaties tegen AI-gedreven cyberaanvallen

OpenAI zet 1 miljard dollar in ter verdediging van organisaties tegen AI-gedreven cyberaanvallen

Auteur: Coincentral·

Belangrijkste punten

  • OpenAI zal de komende zes maanden 1 miljard dollar aan gesubsidieerde toegang tot haar cybersecuritymodellen verstrekken, inclusief gekortte Daybreak-toegang, technische ondersteuning en training.
  • Daybreak biedt twee niveaus: Blue voor routinematig defensief werk met standaardmodellen, en Red voor goedgekeurde organisaties die gespecialiseerde cybermodellen nodig hebben voor gevoelige taken.
  • Cryptobeurzen, custodians en blockchainternetwerken worden niet rechtstreeks als prioritaire gebruikers genoemd, maar open-source cryptoprojecten met kleine teams komen mogelijk alsnog in aanmerking.
  • OpenAI onthulde dat haar Astra-model onbekende softwarekwetsbaarheden met beperkte menselijke begeleiding kan omzetten in werkende aanvallen, wat de discussie over openbaarmaking van offensieve AI-capaciteiten aanscherpt.
  • Meer dan dertig bedrijven, waaronder Coinbase, Block, BitGo, Blockstream en ARK Invest, ondertekenden een open brief met het verzoek aan AI-labs om eerdere toegang tot krachtige modellen voor defensief beveiligingswerk.
OpenAI zet 1 miljard dollar in ter verdediging van organisaties tegen AI-gedreven cyberaanvallen

OpenAI zal de komende zes maanden 1 miljard dollar aan gesubsidieerde toegang tot haar cybersecuritymodellen verstrekken. Het programma is ontworpen om organisaties te helpen zich te verdedigen tegen AI-gedreven aanvallen en softwarekwetsbaarheden die aanvallers kunnen uitbuiten voordat ontwikkelaars fixes uitbrengen.

Het initiatief komt op een moment waarop kritieke infrastructuur en open-sourcesoftware terugkerende doelwitten zijn geworden bij beveiligingsincidenten, en waar verdedigers hebben gewaarschuwd dat AI-tooling de tijd tussen de ontdekking van een kwetsbaarheid en de uitbuiting ervan kan verkorten.

De ondersteuning omvat gekortte toegang tot Daybreak, OpenAI's cybersecurityproduct, samen met technische ondersteuning en cybersecuritytraining. Volgens OpenAI maken ongeveer 2.000 organisaties al gebruik van de dienst.

OpenAI breidt Daybreak-cybersecurityprogramma uit

Daybreak biedt twee servicediensten. Blue gebruikt OpenAI's standaardmodellen voor routinematig defensief werk, terwijl Red goedgekeurde organisaties toegang geeft tot gespecialiseerde cybermodellen voor gevoeligere beveiligingstaken.

De prioritaire gebruikers van het programma omvatten watersystemen, elektriciteitsbedrijven, nationale en lokale overheden, regionale banken, non-profitorganisaties en open-source-beheerders. Cryptobeurzen, custodians en blockchainternetwerken worden niet rechtstreeks op de prioriteitenlijst genoemd.

Open-source cryptoprojecten kunnen echter alsnog in aanmerking komen, omdat veel ervan afhankelijk zijn van kleine ontwikkelteams. Bitcoin Core, Ethereum-clients en DeFi-bibliotheken ondersteunen systemen die grote hoeveelheden digitale activa beveiligen.

De aankondiging volgt op recente beveiligingsproblemen in cryptosoftware. Een kwetsbaarheid in BTCPay Server blootlegde in augustus inloggegevens die gekoppeld waren aan Lightning-nodes, en aanvallers gebruikten het lek om fondsen te stelen voordat ontwikkelaars een fix uitbrachten. Core Lightning adviseerde operatoren ook systemen los te koppelen nadat AI-gegenereerde kwetsbaarheidsrapporten verschillende echte fouten aan het licht brachten. Coldcard bracht later nieuwe firmware uit na een grote diefstal en meldde dat geavanceerde AI-modellen hielpen om ongerelateerde bugs op te sporen.

Astra wekt nieuwe beveiligingszorgen

OpenAI onthulde tevens dat haar Astra-model onbekende softwarekwetsbaarheden kan identificeren en deze met beperkte menselijke begeleiding — zonder stapsgewijze instructies — kan omzetten in werkende aanvallen. Die mogelijkheid heeft de zorgen vergroot over hoe geavanceerde AI-tools het cyberrisico kunnen hertekenen, en het voedt een bredere discussie binnen de beveiligingsgemeenschap over hoeveel offensieve capaciteit AI-labs zouden moeten openbaren of beperken.

Meer dan dertig bedrijven, waaronder Coinbase, Block, BitGo, Blockstream en ARK Invest, ondertekenden vervolgens een open brief aan AI-labs met het verzoek om eerdere toegang tot krachtige modellen voor defensief beveiligingswerk. De bedrijven betoogden dat ontwikkelaars die verantwoordelijk zijn voor grote cryptosystemen vaak zwakkere tools krijgen dan aanvallers, en hun verzoek was gericht op het geven van betere toegang tot geavanceerde AI-modellen aan beveiligingsteams voordat criminelen vergelijkbare systemen kunnen gebruiken.

In aanmerking komende organisaties kunnen zich aanmelden via de Daybreak-website. OpenAI is ook van plan het programma in de komende weken uit te breiden naar partnerlanden, een uitrol die zal testen of defensieve toegang organisaties kan helpen sneller op bedreigingen te reageren. Hoe de eligibility voor cryptobedrijven en open-source-beheerders wordt gedefinieerd, en of gesubsidieerde toeging aantoonbaar patch-tijdlijnen verkort, behoren tot de details om in de gaten te houden naarmate het programma schaalt.

Bron: CoinCentral