Eszközök

Mesterséges intelligenciával generált szöveg

Az OpenAI kiterjeszti Daybreak Cyber Partner Programját a vállalati védelem megerősítésére

Főszereplő az OpenAI és a Daybreak Cyber Partner Programhoz csatlakozó biztonsági partnerek.

Az OpenAI kiterjeszti Daybreak Cyber Partner Programját a vállalati védelem megerősítésére

Az OpenAI bejelentette, hogy kiterjeszti Daybreak Cyber Partner Programját, hogy frontier (élen járó) kiber-modelleket tegyen elérhetővé azoknak a biztonsági és szolgáltató partnereknek, amelyek vállalatok védelmén dolgoznak. A cél az, hogy a fejlett mesterséges intelligencia közvetlenül beépüljön azokba a termékekbe, szolgáltatásokba és biztonsági műveletekbe, amelyeket a védelmi csapatok már használnak, és így gyorsabban és nagyobb hatékonysággal találhassanak és javíthassanak súlyos sebezhetőségeket.

Miért fontos ez?

Az AI felgyorsította a támadók képességeit: a rosszindulatú szereplők egyre gyorsabban azonosítanak sebezhetőségeket, fejlesztenek ki exploitokat, és mozognak komplex rendszerekben. Eközben a védelmi csapatoknak egyre több gyenge pontot kell feltérképezniük az általuk védett szoftverekben és infrastruktúrában. A sebezhetőségek megtalálása csak az első lépés; a nagyobb kihívás annak megállapítása, hogy mely hibák jelentenek tényleges exploitálható kockázatot, mely rendszerek vannak veszélyben, és hogyan juttatható éles környezetbe a javítás. Sok védekező csapatnak továbbra sincs hozzáférése azokhoz az élen járó modellekhez, amelyek segíthetnének e feladatok elvégzésében.

A partnerség szereplői

A Daybreak Cyber Partner programban részt vevő vezető biztonsági és szolgáltató partnerek között megtalálhatók az Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group és SpecterOps. Technológiai partnerekként pedig szerepelnek a Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet és Cloudflare. Ezek a szereplők mély biztonsági szakértelemmel és világszerte kiépített ügyfélkapcsolatokkal rendelkeznek; a cél, hogy az OpenAI frontier cyber modelljeit integrálva több szervezethez juttassák el azokat a képességeket, amelyekkel súlyos sebezhetőségek gyorsabban azonosíthatók, validálhatók és javíthatók.

Mit kínálnak a partnerek a gyakorlatban?

A Daybreak Cyber Partnerek az OpenAI legfejlettebb kiber-modelleit hozzák be az ügyfeleik védelmi folyamataiba. Mivel ismerik az ügyfelek rendszereit és a biztonsági csapatok munkafolyamatait, segíthetnek eldönteni, mely sebezhetőségek jelentősek, és hogyan kell őket javítani. A partneri tevékenységek típusa az együttműködés jellegétől függően kiterjedhet:

  • sebezhetőség-felderítésre és validálásra,
  • red teamingre és penetrációs tesztelésre,
  • incidenskezelésre és helyreállításra,
  • javítási (remediációs) munkákra komplex vállalati rendszerekben.

A legtöbb szervezet olyan fejlett védelmi képességeket szeretne, amelyek beilleszthetők a meglévő munkafolyamataikba, és integrálódnak a már használt platformokkal és szolgáltatókkal.

Daybreak Blue, Daybreak Red és a hozzáférés szabályozása

A program jóváhagyott partnerei a szükségletek és a feladat jellege alapján Daybreak Blue-hoz vagy Daybreak Redhez férhetnek hozzá a Daybreak Access-en keresztül. A Daybreak Blue széles körű védelmi munkafolyamatokat támogat, míg a Daybreak Red speciálisabb, szorosabb kormányzást igénylő feladatokra készült, például red teamingre és penetrációs tesztelésre.

A megközelítés lehetővé teszi, hogy a szervezetek a frontier modellek előnyeit élvezzék anélkül, hogy saját, különleges kiber-AI programot kellene kiépíteniük és üzemeltetniük. A modellekhez való hozzáférés kontrollált: a jóváhagyott partnernél marad, és nem kerül közvetlenül az ügyfélhez. A partnerek az egyes együttműködések határainak meghatározásában, a megállapítások áttekintésében és a végrehajtás előtti szakértői döntésekben működnek közre.

Biztonsági és kormányzási intézkedések

A Daybreak Cyber Partner Program keretében a partnerek kontrollált hozzáférést használnak, és a specifikus munkára vonatkozóan különböző biztosítékok alkalmazhatók. Ezek közé tartozhatnak az identitás-ellenőrzés, a meghatározott tesztelési hatáskörök, naplózás, monitoring és emberi felügyelet. Ez a megközelítés célja, hogy fejlett védelmi képességeket juttasson el több szervezethez, miközben megőrzi a szenzitív biztonsági munkához szükséges ellenőrzést.

Záró gondolatok

A támadók ma gyakran gyorsabban mozognak, mint amilyen sebességgel sok védelmi csapat reagálni képes; ennek a résnek a bezárásához a szervezetekhez kell eljuttatni az erősebb védelmi eszközöket. Az OpenAI szerint ehhez frontier modellekre, tapasztalt biztonsági szakemberekre és megbízható partnerekre van szükség, akik ezeket a képességeket valós környezetbe tudják vinni. A Daybreak Cyber Partner Program bővítésével az OpenAI ezt a célt kívánja támogatni, és lehetővé teszi, hogy több szervezet profitáljon a fejlett kiber-védelmi modellekből.

Az érdeklődő szervezeteknek azt javasolják, hogy keressék meg meglévő kiberbiztonsági szolgáltatójukat vagy az OpenAI értékesítési csapatát. A programhoz csatlakozni kívánó vállalatok további információt találhatnak az openai.com/daybreak/partners oldalon.