OpenAI Daybreak 网络安全合作伙伴计划

OpenAI 已推出 Daybreak 网络安全合作伙伴计划,为安全合作伙伴提供访问前沿网络安全模型的权限,使组织能够以机器速度识别、验证并修复漏洞。该计划旨在通过将先进的 AI 智能直接集成到防御者已使用的产品、服务和安全运营中,来缩小防御差距。

将前沿模型集成到安全运营中

OpenAI 的前沿网络安全模型正被集成到经批准合作伙伴的安全产品、托管服务和客户参与中。这使得组织无需构建和运行自己的专门网络 AI 计划,即可受益于先进的安全能力。

Daybreak 访问模型

合作伙伴可以通过 Daybreak Access 访问两种不同的模型,具体取决于工作的特定安全需求:

  • Daybreak Blue:旨在支持广泛的防御性安全工作流。
  • Daybreak Red:专为专门的、受严格监管的工作而设计,包括红队测试和渗透测试。

从漏洞发现转向修复

OpenAI 表示,仅凭一份漏洞报告并不能保护组织;真正的保护来自于理解可利用性、识别有风险的系统,并将修复方案部署到生产环境中。Daybreak 网络安全合作伙伴在以下领域使用前沿模型提供协助:

  • 漏洞发现与验证
  • 红队测试
  • 渗透测试
  • 事件响应
  • 跨复杂企业系统的修复

治理与保障措施

为了确保这些模型的安全部署,OpenAI 采用了受控访问的方法。对底层模型的访问权保留在经批准的合作伙伴手中,不会直接转移给客户。这些参与活动的保障措施包括:

  • 身份验证
  • 定义的测试范围
  • 日志记录与监控
  • 人工监督

Daybreak 网络安全合作伙伴网络

该计划包括安全与服务合作伙伴以及技术合作伙伴:

安全与服务合作伙伴:

  • Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group, 以及 SpecterOps。

技术合作伙伴:

  • Palo Alto Networks’ Unit 42, CrowdStrike, Cisco, Sophos, Akamai, Fortinet, 以及 Cloudflare。

Sources

相关

  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch