OpenAI Daybreak Cyber Partner Program

OpenAI 推出了 Daybreak Cyber Partner Program,為安全合作夥伴提供尖端網路安全模型的使用權限,使組織能夠以機器速度識別、驗證並修復漏洞。此倡議旨在透過將先進的 AI 情資直接整合到防禦者已使用的產品、服務和安全營運中,來縮小防禦差距。

Integration of Frontier Models into Security Operations

OpenAI 的尖端網路安全模型正被整合到經核准合作夥伴的安全產品、託管服務和客戶參與中。這讓組織能夠從先進的安全能力中獲益,而無需自行建立和運行專門的網路安全 AI 計畫。

Daybreak Access Models

合作夥伴可以透過 Daybreak Access 存取兩種不同的模型,具體取決於工作的特定安全需求:

  • Daybreak Blue: 設計用於支援廣泛的防禦性安全工作流程。
  • Daybreak Red: 設計用於專業且受嚴格管制的任務,包括紅隊演練 (red teaming) 和滲透測試。

Transitioning from Vulnerability Discovery to Remediation

OpenAI 表示,單憑漏洞報告並不能保護組織;真正的保護來自於理解可利用性、識別高風險系統,並將修復程序部署到生產環境中。Daybreak Cyber Partners 使用尖端模型來協助以下領域:

  • 漏洞發現與驗證
  • 紅隊演練 (red teaming)
  • 滲透測試
  • 事件響應
  • 在複雜的企業系統中進行修復

Governance and Safeguards

為了確保這些模型的安全部署,OpenAI 採用了受控存取的方法。對底層模型的使用權限保留在經核准的合作夥伴手中,且不會直接轉移給客戶。這些參與活動的安全措施包括:

  • 身分驗證
  • 定義測試範圍
  • 日誌記錄與監控
  • 人工監督

Daybreak Cyber Partner Network

該計畫包含安全與服務合作夥伴,以及技術合作夥伴的組合:

Security & Services Partners:

  • Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group, and SpecterOps.

Technology Partners:

  • Palo Alto Networks’ Unit 42, CrowdStrike, Cisco, Sophos, Akamai, Fortinet, and Cloudflare.

Sources

相關

  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch