OpenAI Daybreak 网络安全合作伙伴计划
OpenAI 已推出 Daybreak 网络安全合作伙伴计划,为安全合作伙伴提供访问前沿网络安全模型的权限,使组织能够以机器速度识别、验证并修复漏洞。该计划旨在通过将先进的 AI 智能直接集成到防御者已使用的产品、服务和安全运营中,来缩小防御差距。
将前沿模型集成到安全运营中
OpenAI 的前沿网络安全模型正被集成到经批准合作伙伴的安全产品、托管服务和客户参与中。这使得组织无需构建和运行自己的专门网络 AI 计划,即可受益于先进的安全能力。
Daybreak 访问模型
合作伙伴可以通过 Daybreak Access 访问两种不同的模型,具体取决于工作的特定安全需求:
- Daybreak Blue:旨在支持广泛的防御性安全工作流。
- Daybreak Red:专为专门的、受严格监管的工作而设计,包括红队测试和渗透测试。
从漏洞发现转向修复
OpenAI 表示,仅凭一份漏洞报告并不能保护组织;真正的保护来自于理解可利用性、识别有风险的系统,并将修复方案部署到生产环境中。Daybreak 网络安全合作伙伴在以下领域使用前沿模型提供协助:
- 漏洞发现与验证
- 红队测试
- 渗透测试
- 事件响应
- 跨复杂企业系统的修复
治理与保障措施
为了确保这些模型的安全部署,OpenAI 采用了受控访问的方法。对底层模型的访问权保留在经批准的合作伙伴手中,不会直接转移给客户。这些参与活动的保障措施包括:
- 身份验证
- 定义的测试范围
- 日志记录与监控
- 人工监督
Daybreak 网络安全合作伙伴网络
该计划包括安全与服务合作伙伴以及技术合作伙伴:
安全与服务合作伙伴:
- Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group, 以及 SpecterOps。
技术合作伙伴:
- Palo Alto Networks’ Unit 42, CrowdStrike, Cisco, Sophos, Akamai, Fortinet, 以及 Cloudflare。
Sources
相关
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch