OpenAI przeznacza 1 miliard dolarów na ochronę organizacji przed cyberatakami wspieranymi przez AI
Najważniejsze informacje
- •OpenAI zapewni subsydiowany dostęp do swoich modeli cyberbezpieczeństwa o wartości 1 miliarda dolarów w ciągu najbliższych sześciu miesięcy, obejmujący przystępny cenowo dostęp do Daybreak, pomoc techniczną i szkolenia.
- •Daybreak oferuje dwa poziomy: Blue do rutynowej pracy defensywnej z użyciem standardowych modeli oraz Red dla zatwierdzonych organizacji potrzebujących wyspecjalizowanych modeli cybernetycznych do wrażliwych zadań.
- •Giełdy kryptowalutowe, podmioty powiernicze i sieci blockchain nie są wymienione wprost jako użytkownicy priorytetowi, ale projekty kryptowalutowe open-source z małymi zespołami mogą się kwalifikować.
- •OpenAI ujawniło, że model Astra potrafi przekształcać nieznane luki w oprogramowaniu w działające ataki przy ograniczonym nadzorze człowieka, co zaostrza debatę o ujawnianiu ofensywnych możliwości AI.
- •Ponad trzydzieści firm, w tym Coinbase, Block, BitGo, Blockstream i ARK Invest, podpisało otwarty list do laboratoriów AI z prośbą o wcześniejszy dostęp do potężnych modeli do defensywnych prac bezpieczeństwa.

OpenAI zapewni subsydiowany dostęp do swoich modeli cyberbezpieczeństwa o wartości 1 miliarda dolarów w ciągu najbliższych sześciu miesięcy. Program ma pomóc organizacjom bronić się przed atakami wspieranymi przez AI oraz lukami w oprogramowaniu, które atakujący mogą wykorzystać, zanim deweloperzy wydadzą poprawki.
Inicjatywa pojawia się w momencie, gdy infrastruktura krytyczna i oprogramowanie open-source stają się powracającym celem incydentów bezpieczeństwa, a obrońcy ostrzegają, że narzędzia AI mogą skracać czas między wykryciem podatności a jej wykorzystaniem.
Wsparcie obejmuje przystępny cenowo dostęp do Daybreak, produktu cyberbezpieczeństwa OpenAI, wraz z pomocą techniczną i szkoleniami z zakresu cyberbezpieczeństwa. Według OpenAI z usługi korzysta już około 2 000 organizacji.
OpenAI rozszerza program cyberbezpieczeństwa Daybreak
Daybreak oferuje dwa poziomy usługi. Blue wykorzystuje standardowe modele OpenAI do rutynowej pracy defensywnej, natomiast Red daje zatwierdzonym organizacjom dostęp do wyspecjalizowanych modeli cybernetycznych do bardziej wrażliwych zadań bezpieczeństwa.
Priorytetowymi użytkownikami programu są systemy wodne, dostawcy energii elektrycznej, rządy stanowe i lokalne, banki komunalne, organizacje non-profit oraz opiekunowie projektów open-source. Giełdy kryptowalutowe, podmioty powiernicze i sieci blockchain nie są wymienione bezpośrednio na liście priorytetowej.
Projekty kryptowalutowe open-source mogą jednak nadal się kwalifikować, ponieważ wiele z nich opiera się na małych zespołach deweloperskich. Bitcoin Core, klienci Ethereum i biblioteki DeFi wspierają systemy chroniące duże ilości aktywów cyfrowych.
Ogłoszenie nastąpiło po niedawnych problemach z bezpieczeństwem w oprogramowaniu kryptowalutowym. W sierpniu luka w BTCPay Server ujawniła dane uwierzytelniające powiązane z węzłami Lightning, a atakujący wykorzystali tę słabość do kradzieży środków, zanim deweloperzy wydali poprawkę. Core Lightning zaleciło operatorom odłączenie systemów po tym, jak wygenerowane przez AI raporty o podatnościach ujawniły kilka rzeczywistych luk. Coldcard później wydał nowy firmware po dużej kradzieży i oświadczył, że modele AI nowej generacji pomogły wykryć niezwiązane błędy.
Astra budzi nowe obawy o bezpieczeństwo
OpenAI ujawniło również, że jego model Astra potrafi identyfikować nieznane luki w oprogramowaniu i przekształcać je w działające ataki przy ograniczonym nadzorze człowieka — bez krok po kroku prowadzonych instrukcji. Ta możliwość zaostrzyła obawy dotyczące tego, jak zaawansowane narzędzia AI mogą zmienić ryzyko cybernetyczne, i wpisuje się w szerszą debatę w społeczności bezpieczeństwa o to, ile zdolności ofensywnych laboratoria AI powinny ujawniać lub ograniczać.
Ponad trzydzieści firm, w tym Coinbase, Block, BitGo, Blockstream i ARK Invest, podpisało następnie otwarty list do laboratoriów AI z prośbą o wcześniejszy dostęp do potężnych modeli do defensywnych prac bezpieczeństwa. Firmy argumentowały, że deweloperzy odpowiedzialni za najważniejsze systemy kryptowalutowe często otrzymują słabsze narzędzia niż atakujący, a ich wniosek dotyczył zapewnienia zespołom bezpieczeństwa lepszego dostępu do zaawansowanych modeli AI, zanim przestępcy zaczną korzystać z podobnych systemów.
Zainteresowane organizacje mogą aplikować przez stronę internetową Daybreak. OpenAI planuje również w najbliższych tygodniach rozszerzyć program na kraje partnerskie — wdrożenie to pokaże, czy dostęp defensywny może pomóc organizacjom szybciej reagować na zagrożenia. Sposób określenia kwalifikowalności dla firm kryptowalutowych i opiekunów open-source oraz to, czy subsydiowany dostęp mierzalnie skróci czas wydawania poprawek, będą należeć do kwestii, które warto obserwować wraz ze skalowaniem programu.
Źródło: CoinCentral