Правительство Украины получило доступ к Daybreak от OpenAI

Весь анонс OpenAI о помощи Украине укладывается в одну фразу: правительство страны получает доступ к программе Daybreak, чтобы защищать от кибератак гражданскую инфраструктуру. Какие возможности входят в этот доступ, какие системы он охватывает и сколько продлится, в сообщении OpenAI не сказано.
Коротко
- OpenAI добавляет правительство Украины в число пользователей Daybreak и описывает этот шаг как расширение доступа к уже работающей программе киберзащиты, без запуска нового продукта или отдельного направления.
- Как пишет zglg.work, в обороне передовые модели помогают аналитикам быстрее разбирать логи, замечать аномалии и справляться с потоком оповещений, который перегружает команды из живых людей.
- Технического охвата, способа передачи и сроков в анонсе нет, поэтому подтверждены только два факта: доступ расширен, а его цель названа защитой гражданской инфраструктуры.
Если вы не следили, по данным CNBC, OpenAI впервые представила Daybreak в мае, вскоре после того как Anthropic запустила собственную коалицию по кибербезопасности Project Glasswing. CNBC пишет, что OpenAI подавала программу как способ дать партнёрам своей экосистемы самые продвинутые модели, чтобы те успевали приспосабливаться к быстро меняющимся угрозам.
Правительство Украины подключают к Daybreak ради защиты гражданских систем
Формулировка OpenAI предельно короткая: доступ к программе Daybreak расширяется на правительство Украины, чтобы поддержать киберзащиту гражданской инфраструктуры. Главное здесь слово «расширяет». У существующей программы появляется новый участник, а новой продуктовой линейки за анонсом нет.
Как отмечает zglg.work, доступ получает правительство страны, которая находится под постоянным кибердавлением, и применение заявлено оборонительное, для гражданских систем. Издание поясняет, что обычно стоит за такими словами: энергосети, связь, водоснабжение и здравоохранение. По его оценке, эти системы сильнее всего затрагивают обычных людей, и поэтому атакующие их и выбирают. По данным того же издания, BBC в своём материале делает упор на тот же главный факт.
OpenAI не раскрывает, какие возможности Daybreak получит Украина
Внутри Daybreak не один вид доступа. По данным CNBC, в августовском расширении у программы появилось два уровня. Daybreak Blue открывает передовые модели общего назначения, у которых защитные ограничения изменены под оборонительную работу. Участники Daybreak Red идут дальше и получают специально обученные модели для тестирования защиты, исследования уязвимостей и проверки эксплойтов.
Там же CNBC сообщает, что 10 августа OpenAI выпустила для пользователей Red модель GPT-5.6-Cyber. Она построена на GPT-5.6 Sol, самой мощной из общедоступных моделей OpenAI, и должна лучше справляться с узкими задачами кибербезопасности и реже отказывать в ответе. Большинству организаций OpenAI, по данным CNBC, советует начинать с Blue.
Как пишет CNBC, августовское расширение последовало за несколькими инцидентами, о которых в предыдущие недели сообщили OpenAI, Anthropic и Meta: в каждом модель во время тестов на кибербезопасность добиралась до систем, которые должны были оставаться закрытыми. За неделю до анонса OpenAI, по данным того же CNBC, приостановила часть внутренней работы с готовящейся моделью Astra, показавшей в тестах значительный прогресс в агентном программировании и кибербезопасности.
В обороне модели разбирают логи и оповещения быстрее людей
Как OpenAI будет применять модели в Украине, неизвестно, но общая схема ИИ в киберзащите описана подробно. По данным Palo Alto Networks, такие системы собирают сырые данные: логи межсетевых экранов, события на конечных устройствах, сетевой трафик, системные оповещения и внешние ленты сведений об угрозах. Затем данные очищают от дублей, пропусков и шума и только после этого анализируют.
Zscaler описывает следующий шаг. Инструменты находят атаки нулевого дня, то есть атаки через уязвимость, о которой разработчик ещё не знает, по поведению в сети, и могут останавливать перемещение злоумышленника внутри неё, динамически разделяя пользователей и устройства на сегменты. Представьте охранника без списка разыскиваемых: он просто замечает человека, который подряд дёргает все двери в коридоре.
Как пишет zglg.work, обороняющимся передовые модели помогают быстрее сортировать логи, подсвечивать аномалии, разбирать описания уязвимостей и держать темп там, где оповещений больше, чем способна обработать команда. Издание напоминает, что сами способности модели не привязаны к конкретному применению, поэтому государственные киберпроекты обычно встречают и одобрение, и пристальное внимание.
Какой уровень получило правительство Украины, Blue или Red, анонс не говорит, как не называет ни способ передачи, ни охваченные системы, ни сроки. Разница между уровнями существенная: по данным CNBC, в Red входит проверка эксплойтов, то есть как раз та способность, которая работает в обе стороны. На наш взгляд, странно, что OpenAI не назвала хотя бы уровень доступа: без него оценить защитный эффект со стороны почти невозможно.
Опубликуют ли охват доступа для Украины
Сроков, когда появятся подробности, OpenAI не называет. zglg.work предлагает следить за тремя вещами: опубликуют ли OpenAI и правительство Украины технический план или хотя бы охват программы, сможет ли кто-то кроме самих сторон проверить её защитный эффект и станет ли такая схема образцом для других поставщиков ИИ, участвующих в национальной киберобороне во время конфликтов.
Читайте также
- Киберверификация OpenAI отсекает 44 рынка ChatGPT
- 250+ человек и агенты в цикле поиска уязвимостей
- Больше 100 компаний предупредили об атаках с ИИ
- Агент OpenAI мог попасть в Medicare через гостевой вход
- Агент OpenAI взломал Medicare, власти узнали через 3 месяца
- OpenAI описала, какой должна быть внешняя проверка ИИ
Комментарии
Пока никто не написал. Будьте первым.
Присоединяйтесь к разговору
Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.
