ტექნოლოგია

OpenAI კიბერუსაფრთხოებაზე ახალ ინიციატივას აანონსებს

OpenAI-მ 3 სექტემბერს კიბერუსაფრთხოების ღონისძიებაზე Daybreak for Frontline Defenders წარადგინა — კრიტიკული სერვისების დამცველებისთვის 1 მლრდ დოლარის ვალდებულებით.

გრეგ ბროკმანი OpenAI-ის კიბერუსაფრთხოების ღონისძიებაზე
Greg Brockman. Photo: TechCrunch / Wikimedia Commons / CC BY 2.0. Source: https://commons.wikimedia.org/wiki/File:Disrupt_SF_TechCrunch_Disrupt_San_Francisco_2019_-_Day_2_(48838200316).jpg — License: https://creativecommons.org/licenses/by/2.0 — resized/WebP conversion by ChemiAmbebi.

OpenAI-მ 2026 წლის 3 სექტემბერს კიბერუსაფრთხოებისადმი მიძღვნილ ღონისძიებაზე ახალი გლობალური ინიციატივა, Daybreak for Frontline Defenders, წარადგინა. კომპანიის განცხადებით, პროგრამა კრიტიკული სერვისების დამცველებს Daybreak-ის კიბერმოდელებზე სუბსიდირებულ წვდომას, ტრენინგს, ტექნიკურ მხარდაჭერასა და პარტნიორულ რესურსებს შესთავაზებს.

ღონისძიება, სახელწოდებით „The Defender’s Window“, ეძღვნებოდა იმას, როგორ ცვლის მოწინავე ხელოვნური ინტელექტი კიბერუსაფრთხოებას — როგორც დამცველებისთვის, ისე თავდამსხმელებისთვის. პრეზენტაციაში OpenAI-ის პრეზიდენტი გრეგ ბროკმანი და კომპანიის კიბერუსაფრთხოების მიმართულების წარმომადგენლები მონაწილეობდნენ. Axios-ის წინასწარი ინფორმაციით, OpenAI-ის სათავო ოფისში გამართულ შეხვედრას დაახლოებით 300 კორპორაციული უსაფრთხოების ლიდერი და ინფორმაციული უსაფრთხოების მთავარი ოფიცერი უნდა დასწრებოდა.

რას მოიცავს Daybreak for Frontline Defenders

OpenAI-მ ინიციატივისთვის 1 მილიარდი დოლარის გლობალური ვალდებულება გამოაცხადა. ეს თანხა არ უნდა განიმარტოს მხოლოდ როგორც ნაღდი გრანტების ფონდი: ოფიციალური აღწერით, ის აერთიანებს მოდელებზე სუბსიდირებულ წვდომას, სპეციალისტების გადამზადებას, ტექნიკურ დახმარებასა და პარტნიორობებს.

პირველი ეტაპი აშშ-ში უნდა ამოქმედდეს და მისი გამოყენება მომდევნო ექვს თვეშია დაგეგმილი. პროგრამის სამიზნე ჯგუფებში შედიან წყლისა და წყალარინების სისტემების, ელექტროქსელის, სახელმწიფო და ადგილობრივი თვითმმართველობების, რეგიონული და სათემო ბანკების, არასამთავრობო ორგანიზაციებისა და ღია კოდის პროექტების უსაფრთხოების გუნდები.

ინიციატივის ნაწილი იქნება Daybreak for America — მიმართულება, რომელიც წყლის, ელექტროენერგიის, საბანკო და საჯარო სერვისების დაცვის სამუშაოებს აერთიანებს. OpenAI-მ ასევე დაასახელა საპილოტე პარტნიორი, Multi-State Information Sharing and Analysis Center (MS-ISAC), რომელიც შტატების, ადგილობრივი ხელისუფლებებისა და წყლის სისტემების კიბერუსაფრთხოების გუნდების ტრენინგსა და მხარდაჭერაზე იმუშავებს.

კომპანია მიუთითებს Daybreak Defense Network-ზეც, სადაც 35-ზე მეტი პარტნიორი პროდუქტი და პარტნიორების მიერ მართული სერვისი შედის. თუმცა ამ განცხადებაში ყველა პარტნიორის სრული ჩამონათვალი არ გამოქვეყნებულა.

რომელი პროდუქტები დგას ინიციატივის უკან

პროგრამა დაკავშირებულია Daybreak-ის მოდელებთან და Codex Security-თან. OpenAI-ის აღწერით, Daybreak Blue შექმნილია თავდაცვითი ამოცანებისთვის: მას შეუძლია დაეხმაროს გუნდებს მოწყვლადობების აღმოჩენაში, მათ დადასტურებაში, გამოსწორების პროცესში, საფრთხეების მოდელირებასა და უსაფრთხოების ინციდენტების გამოძიებაში.

Daybreak Red კი უფრო მოწინავე, თუმცა წინასწარ ავტორიზებულ საქმიანობას უკავშირდება — მაგალითად, პენეტრაციის ტესტირებას, რედ-თიმინგს და ექსპლოიტის კონტროლირებად დადასტურებას. Codex Security-ის დანიშნულებაა კოდის სკანირება, აღმოჩენილი პრობლემების გადამოწმება, ტესტების მომზადება და უსაფრთხოების შესწორებების შემუშავების მხარდაჭერა.

ამგვარად, განცხადება მხოლოდ სამომავლო კონცეფციას არ ეხება: OpenAI უკვე აღწერს Daybreak-სა და Codex Security-ს, როგორც კიბერუსაფრთხოების სამუშაოებისთვის ხელმისაწვდომ ინსტრუმენტებს. ამასთან, ყველაზე მგრძნობიარე შესაძლებლობებზე წვდომა დამატებით შემოწმებასა და კონტროლს საჭიროებს.

AI-ის შესაძლებლობა და ბოროტად გამოყენების რისკი

OpenAI-ის გზავნილი ისაა, რომ ძლიერი AI-მოდელები დაცვას მნიშვნელოვნად აჩქარებს, მაგრამ პარალელურად ზრდის მათი ბოროტად გამოყენების რისკსაც. ასეთი სისტემები შეიძლება დაეხმაროს სპეციალისტებს დიდი კოდბაზების შემოწმებაში, მაღალი რისკის ხარვეზების აღმოჩენასა და დადასტურებაში, მავნე პროგრამების, ბინარებისა და ფირმვერის ანალიზში, ასევე უსაფრთხოების განახლებების ტესტირებაში.

სწორედ ამიტომ, კომპანიის Trusted Access სისტემით მოწინავე კიბერშესაძლებლობები ყველასთვის შეუზღუდავად არ იხსნება. OpenAI საუბრობს მომხმარებლებისა და ორგანიზაციების ნდობის/იდენტობის შემოწმებაზე, გამოყენების წინასწარ ავტორიზაციაზე, მონიტორინგსა და დამატებით წვდომის კონტროლებზე.

Axios-ის ცნობით, ღონისძიებამდე OpenAI მიუთითებდა, რომ კრიტიკული ინფრასტრუქტურისა და საჯარო სექტორისთვის საკუთარ ინსტრუმენტებზე წვდომის გაფართოებას გეგმავდა. 3 სექტემბრის განცხადებამ ეს მიმართულება Daybreak for Frontline Defenders-ის კონკრეტული პროგრამით, დაფინანსების ვალდებულებითა და MS-ISAC-თან საპილოტე თანამშრომლობით დააზუსტა.

წყაროები