OpenAI расширила доступ к передовым кибермоделям для ИБ-партнёров

OpenAI расширила доступ к передовым кибермоделям для ИБ-партнёров

OpenAI объявила о расширении программы Daybreak Cyber Partner Program: теперь её передовые модели для кибербезопасности встраиваются в продукты, сервисы и операции защиты у более широкого круга партнёров, чтобы их клиенты быстрее находили и устраняли серьёзные уязвимости.

В программу входят ИБ- и консалтинговые компании Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group и SpecterOps, а также технологические компании Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet и Cloudflare.

Партнёры получают доступ к моделям через Daybreak Access, либо к Daybreak Blue для широкого круга защитных задач, либо к Daybreak Red для более специализированной, строго контролируемой работы, включая red teaming (учения «красной команды», имитирующей атаки) и тестирование на проникновение (пентесты). В зависимости от задачи партнёры помогают с поиском и подтверждением уязвимостей, red teaming, пентестами, реагированием на инциденты и устранением проблем в сложных корпоративных системах.

Доступ к самим моделям остаётся у одобренного партнёра и напрямую клиенту не передаётся: партнёр определяет границы конкретной работы, проверяет находки и применяет собственную экспертизу, прежде чем предпринимать действия. В зависимости от характера работы применяются дополнительные меры контроля, проверка личности, чётко очерченные рамки тестирования, логирование, мониторинг и участие человека.

OpenAI объясняет расширение программы растущим разрывом между атакующими и защитниками: злоумышленники находят уязвимости, создают эксплойты и продвигаются по сложным системам со скоростью, близкой к машинной, а у многих команд защиты по-прежнему нет доступа к передовым моделям, способным помочь противостоять этому. Компаниям, которые хотят подключить возможности Daybreak, предложено обратиться к своему поставщику услуг кибербезопасности или в отдел продаж OpenAI; поставщики услуг и консультанты, заинтересованные во вступлении в программу, могут подать заявку на сайте OpenAI.

Ключевые факты

  • OpenAI расширила Daybreak Cyber Partner Program, дав крупным партнёрам по безопасности доступ к своим передовым моделям для кибербезопасности.
  • Партнёры программы: ИБ- и консалтинговые компании Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group, SpecterOps, а также технологические компании Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet и Cloudflare.
  • Доступ идёт через Daybreak Access, Daybreak Blue для широкого круга защитных задач или Daybreak Red для специализированной, строго контролируемой работы вроде red teaming и пентестов.
  • Модели остаются под контролем партнёра, а не переходят напрямую клиенту: партнёр сам определяет границы работ, проверяет находки и применяет экспертизу до принятия мер; применяются проверка личности, ограниченные рамки тестирования, логирование, мониторинг и участие человека.
  • OpenAI объясняет шаг растущим разрывом между атакующими, действующими со скоростью машины, и защитниками, у многих из которых пока нет доступа к передовым моделям.

Почему это важно

OpenAI не создаёт отдельный продукт для конечных пользователей, а встраивает свои передовые модели для кибербезопасности прямо в инструменты и сервисы, которыми компании уже пользуются, через ИБ-консультантов вроде Accenture, IBM, EY, KPMG, PwC и NCC Group и через производителей защитных платформ вроде Palo Alto Networks, CrowdStrike, Cisco и Cloudflare. Это ответ на то, что OpenAI описывает как растущий разрыв: атакующие находят уязвимости и создают эксплойты быстрее, чем большинство команд защиты успевает реагировать, а найти уязвимость, только начало, сложнее понять, какая из них реально опасна, и закрыть её раньше, чем ею воспользуются.

Кому это важно

Прежде всего, организациям, которые уже пользуются услугами перечисленных партнёров: их защита теперь может опираться на модели OpenAI без необходимости строить собственную программу киберИИ. Также это важно для самих партнёров программы, ИБ-консультантов и производителей защитных платформ, которые получают возможность встроить передовые модели в свои существующие продукты, сервисы и клиентские проекты.

Как это применить

Организациям, которые хотят получить возможности Daybreak, OpenAI предлагает обратиться к своему поставщику услуг кибербезопасности (если он входит в программу) либо связаться с отделом продаж OpenAI напрямую. Компаниям и консультантам, которые сами оказывают услуги кибербезопасности и хотят вступить в программу, подать заявку через сайт OpenAI. Условия доступа зависят от типа работы: часть партнёров работает с Daybreak Blue для повседневных защитных задач, часть, с более закрытым Daybreak Red для red teaming и пентестов.

Можно ли доверять

Это официальный пост в блоге самой OpenAI, компания описывает собственную программу партнёрства, без независимого подтверждения от третьей стороны. В тексте нет даты запуска расширения, автора или спикера с именем, цены и условий доступа к Daybreak, а также технических деталей о самих моделях, их названий, версий или тестов производительности. Список партнёров и описание механизма доступа заявлены самой OpenAI и не проверялись внешним источником.

Риски и подводные камни

Публикация не раскрывает, сколько организаций уже пользуются программой и как долго перечисленные партнёры в ней участвуют, то есть неясно, что здесь на самом деле ново, а что уже действовало раньше. Модели передаются партнёрам, а не напрямую клиентам, и OpenAI описывает это как меру контроля, но при этом сама степень допуска, объём проверки партнёров и реальная строгость заявленных гарантий (проверка личности, логирование, участие человека) в тексте не детализированы, судить о них можно только со слов OpenAI.