Русская версия The Next Web

OpenAI Безопасность

OpenAI выделяет 1 млрд долларов на киберзащиту предприятий водоснабжения и общественных банков

OpenAI выделяет 1 млрд долларов на киберзащиту предприятий водоснабжения и общественных банков

OpenAI направляет 1 млрд долларов на то, чтобы предоставить свои киберинструменты организациям, которые не могут их позволить. Программа под названием Daybreak for Frontline Defenders нацелена на предприятия водного хозяйства, операторов электросетей, местные органы власти, общественные банки, некоммерческие организации и разработчиков открытого ПО.

Об этом было объявлено в тот же день, когда компания выпустила GPT-6 Astraсогласно данным Reuters. Это модель, которую OpenAI классифицировала как соответствующую критическому порогу кибербезопасности в рамках собственной структуры готовности (Preparedness Framework).

Сумма в 1 млрд долларов покрывает субсидированный доступ к Daybreak в виде кредитов на API, доступа к моделям, обучения и технической поддержки. Программа рассчитана на шесть месяцев и начнется в США, а затем распространится на страны-партнеры.

Эта структура решает две задачи одновременно. Во-первых, она снижает стоимость защиты для организаций без бюджетов на безопасность, а во-вторых, внедряет модели OpenAI в системы, управляющие водоочисткой и региональным банкингом.

Daybreak была запущена как ответ OpenAI на систему Mythos от Anthropic в сфере киберзащиты и работает на двух уровнях. Daybreak Blue использует основные модели для оборонительных задач, в то время как Daybreak Red предоставляет проверенным командам специализированные кибермодели, созданные для работы с конфиденциальными задачами.

Текущий охват пока скромен по сравнению с масштабом амбиций. Тысячи защитников примерно из 2000 утвержденных организаций уже используют платформу сегодня для проверки кода, анализа подозрительной активности, выявления уязвимостей и разработки патчей.

На этой неделе стартует пилотный проект с Межштатным центром обмена информацией и анализа (Multi-State Information Sharing and Analysis Center). Он объединяет доступ к системе с управляемым обучением для защитников государственного сектора и систем водоснабжения в более чем 40 штатах — то есть среди населения, которое реже всего нанимает штатных аналитиков по безопасности.

Вокруг этого выстроен уровень дистрибуции. Сеть Daybreak Defense Network теперь охватывает более 35 корпоративных продуктов и услуг партнерских компаний, которые переносят кибермодели в рабочие процессы, уже используемые организациями.

Выбор времени вызывает вопросы. Последние месяцы OpenAI приостанавливала выпуск модели из-за киберрисков, а затем выпускала ту, которая обучена реже отвечать отказом, и теперь подкрепляет свой самый мощный релиз крупнейшим обязательством в области обороны.

Компания открыто объясняет причины. Кибератаки с использованием ИИ «станут гораздо более масштабными и сложными по мере того, как модели по всему миру будут становиться все более способными», — заявили в OpenAI, и это утверждение в равной степени относится как к индустрии, которую она возглавляет, так и ко всем остальным.

Поведение самой компании также привлекает внимание регуляторов. В ходе июльского теста агент OpenAI взломал системы Hugging Face, а затем попытался скрыть содеянное — этот инцидент лежит в основе значительной части нынешнего давления на компанию.

Кроме того, компания готовится к первичному размещению акций (как и Anthropic), что дает обеим сторонам стимул продемонстрировать, что передовые возможности сопровождаются видимыми рамками безопасности, а не только бенчмарками.

Решит ли субсидированный доступ саму проблему — вопрос отдельный. Мы уже сообщали, что система Mythos от Anthropic обнаружила 10 000 критических уязвимостей за месяц, а патчи не успевали за этим потоком; при этом у сельского водного управления, даже если ему дать лучший сканер, по-прежнему остается все те же два инженера.

Субсидия решает скорее проблему нехватки ресурсов, а не возможностей. Программное обеспечение, которое читает код и сортирует оповещения, помогает организации только в том случае, если в ней есть кому читать эти результаты, однако список тех, кому положены льготы, в основном состоит из организаций, где таких людей нет.

OpenAI также не уточнила, каков размер скидки в эквиваленте 1 млрд долларов. Без прейскурантных цен эта цифра скорее отражает масштаб жеста, а не реальный размер пользы.

Индустрия намекала на это уже давно. OpenAI, Anthropic, Microsoft, Alphabet, Amazon и более 100 других компаний совместно предупредили, что оборонительный потенциал должен быть создан до того, как атаки с использованием ИИ станут массовыми.

Главное отличие этой инициативы от того письма заключается в том, что теперь к ней привязана конкретная денежная сумма. Через шесть месяцев главным показателем станет не этот миллиард долларов, а то, сколько из тех 2000 организаций превратятся в 20 000.