НовостиКриптовалютыOpenAI выделяет 1 миллиард долларов на защиту организаций от кибераток с использованием ИИ

OpenAI выделяет 1 миллиард долларов на защиту организаций от кибераток с использованием ИИ

Автор: Coincentral·

Ключевые выводы

  • OpenAI предоставит субсидированный доступ к своим моделям кибербезопасности на 1 миллиард долларов в течение следующих шести месяцев, включая скидочный доступ к Daybreak, техническую помощь и обучение.
  • Daybreak предлагает два уровня: Blue для рутинной оборонительной работы со стандартными моделями и Red для одобренных организаций, которым нужны специализированные кибермодели для чувствительных задач.
  • Криптовалютные биржи, кастодианы и блокчейн-сети напрямую не названы в числе приоритетных пользователей, но open-source криптопроекты с небольшими командами всё же могут подойти.
  • OpenAI раскрыла, что её модель Astra способна превращать неизвестные уязвимости ПО в работающие атаки при минимальном участии человека, что усилило дискуссию о раскрытии наступательных возможностей ИИ.
  • Более трёх десятков компаний, включая Coinbase, Block, BitGo, Blockstream и ARK Invest, подписали открытое письмо с просьбой к лабораториям ИИ предоставить более ранний доступ к мощным моделям для оборонительных задач безопасности.
OpenAI выделяет 1 миллиард долларов на защиту организаций от кибераток с использованием ИИ

OpenAI предоставит субсидированный доступ к своим моделям кибербезопасности на сумму 1 миллиард долларов в течение следующих шести месяцев. Программа разработана, чтобы помочь организациям защищаться от атак с применением ИИ и уязвимостей программного обеспечения, которые злоумышленники могут эксплуатировать до выпуска исправлений разработчиками.

Инициатива появилась на фоне того, что критическая инфраструктура и open-source программное обеспечение всё чаще становятся целями в инцидентах безопасности, а специалисты по защите предупреждали, что инструменты ИИ могут сокращать время между обнаружением уязвимости и её эксплуатацией.

Поддержка включает скидочный доступ к Daybreak — продукту кибербезопасности OpenAI, а также техническую помощь и обучение по кибербезопасности. По данным OpenAI, услугой уже пользуются около 2 000 организаций.

OpenAI расширяет программу кибербезопасности Daybreak

Daybreak предлагает два уровня обслуживания. Blue использует стандартные модели OpenAI для рутинной оборонительной работы, тогда как Red предоставляет одобренным организациям доступ к специализированным кибермоделям для более чувствительных задач безопасности.

К приоритетным пользователям программы относятся системы водоснабжения, поставщики электроэнергии, государственные и местные органы власти, региональные банки, некоммерческие организации и сопровождающие open-source проектов. Криптовалютные биржи, кастодианы и блокчейн-сети напрямую в списке приоритетов не названы.

Тем не менее, open-source криптопроекты всё же могут подойти для программы, поскольку многие из них полагаются на небольшие команды разработчиков. Bitcoin Core, клиенты Ethereum и библиотеки DeFi поддерживают системы, в которых защищаются крупные объёмы цифровых активов.

Анонс последовал за недавними проблемами безопасности в криптографическом программном обеспечении. В августе уязвимость в BTCPay Server раскрыла учётные данные, связанные с узлами Lightning, и злоумышленники воспользовались этой слабостью для кражи средств до выпуска исправления разработчиками. Core Lightning также рекомендовала операторам отключить системы после того, как сгенерированные ИИ отчёты об уязвимостях выявили несколько реальных недостатков. Coldcard впоследствии выпустила новую прошивку после крупной кражи и сообщила, что передовые модели ИИ помогли обнаружить не связанные с этим ошибки.

Astra вызывает новые опасения в сфере безопасности

OpenAI также раскрыла, что её модель Astra способна выявлять неизвестные уязвимости программного обеспечения и превращать их в работающие атаки при минимальном участии человека — без пошаговых указаний. Эта возможность усилила обеспокоенность тем, как продвинутые инструменты ИИ могут изменить киберриски, и подпитывает более широкую дискуссию в сообществе безопасности о том, какой наступательный потенциал должны раскрывать или ограничивать лаборатории ИИ.

Более трёх десятков компаний, включая Coinbase, Block, BitGo, Blockstream и ARK Invest, впоследствии подписали открытое письмо к лабораториям ИИ с просьбой предоставить более ранний доступ к мощным моделям для оборонительных задач безопасности. Компании заявили, что разработчики, отвечающие за крупные криптосистемы, зачастую получают более слабые инструменты, чем злоумышленники, и их запрос был сосредоточен на предоставлении командам безопасности лучшего доступа к продвинутым моделям ИИ до того, как аналогичные системы смогут использовать преступники.

Соответствующие организации могут подать заявку через сайт Daybreak. OpenAI также планирует расширить программу на страны-партнёры в ближайшие недели — этот запуск покажет, сможет ли оборонительный доступ помочь организациям быстрее реагировать на угрозы. То, как будут определены критерии соответствия для криптокомпаний и сопровождающих open-source проектов, а также заметно ли субсидированный доступ сократит сроки выпуска исправлений, будет среди деталей, за которыми стоит следить по мере масштабирования программы.

Источник: CoinCentral