شرکت اوپناِیآی در حال گسترش برنامه مشارکت سایبری است
به گزارش کارگروه فناوری اطلاعات سایبربان، شرکت اوپناِیآی (OpenAI) در حال گسترش برنامه مشارکت سایبری دیبریک (Daybreak) است و به شرکتها و مشاوران بزرگ امنیت سایبری دسترسی کنترلشده به مدلهای سایبری پیشرو میدهد که میتوانند در خدماتی که توسط سازمانها در سراسر جهان استفاده میشوند، گنجانده شوند.
شرکای تأیید شده میتوانند از مدلهای اوپناِیآی برای کشف و اعتبارسنجی آسیبپذیری، آزمایش نفوذ، تیم قرمز، پاسخ به حادثه و اصلاح استفاده کنند. این برنامه برای کمک به تیمهای امنیتی در تعیین نقاط ضعف قابل سوءاستفاده و رفع آنها قبل از اقدام مهاجمان در نظر گرفته شده است.
دسترسی بین دو سطح کنترلشده تقسیم شده است. دیبریک بولو (Daybreak Blue) از طیف گستردهای از گردشهای کاری امنیتی دفاعی پشتیبانی میکند، درحالیکه دیبریک رید (Daybreak Red) فعالیتهای تخصصیتر و تحت نظارت دقیقتر، از جمله آزمایش نفوذ و عملیات پیشرفته تیم قرمز را پوشش میدهد.
مشتریان مستقیماً مدلهای اساسی را دریافت نمیکنند. دسترسی همچنان در اختیار شرکای تأیید شده است که این فناوری را از طریق تعاملات کنترلشده مستقر میکنند. اقدامات حفاظتی ممکن است شامل تأیید هویت، مرزهای آزمایش تعریفشده، ثبت فعالیتها و نظارت انسانی باشد.
این توافق به سازمانهایی که تیمهای اختصاصی هوش مصنوعی سایبری ندارند، اجازه میدهد تا از طریق ارائهدهندگان امنیتی و پلتفرمهایی که از قبل به کار گرفتهاند، از قابلیتهای پیشرو استفاده کنند. شرکا میتوانند مدلها را در خدمات مدیریتشده، محصولات امنیتی و تعاملات فردی با مشتریان ادغام کنند.
اوپناِیآی استدلال میکند که دسترسی دفاعی گسترده ضروری میشود، زیرا مهاجمان آسیبپذیریها را شناسایی میکنند، سوءاستفادهها را توسعه میدهند و با سرعت و مقیاس فزایندهای از سیستمها عبور میکنند. توزیع مدلها از طریق شرکتهای امنیتی مستقر باهدف گسترش دسترسی و درعینحال حفظ کنترلها بر قابلیتهای حساس انجام میشود.
این گسترش نشاندهنده تغییر در استراتژی امنیت سایبری اوپناِیآی است که از دسترسی کاملاً محدود به سمت استقرار از طریق شرکتهایی با تخصص امنیتی، سیستمهای نظارتی حرکت میکند.