OpenAI investe 1 miliardo di dollari nella difesa informatica per le utility idriche e le banche comunitarie
OpenAI sta investendo 1 miliardo di dollari per mettere i suoi strumenti informatici nelle mani di organizzazioni che non possono permetterseli. Il programma, chiamato Daybreak for Frontline Defenders, si rivolge a servizi idrici, operatori di reti elettriche, governi locali, banche comunitarie, organizzazioni non profit e manutentori di software open-source.
Arriva lo stesso giorno in cui l'azienda ha lanciato GPT-6 Astra, secondo Reuters. Questo è il modello che OpenAI ha classificato come conforme alla soglia critica informatica secondo il proprio Framework di Preparazione.
Il miliardo di dollari copre l'accesso sovvenzionato a Daybreak sotto forma di crediti API, accesso ai modelli, formazione e supporto tecnico, distribuiti su sei mesi, iniziando dagli Stati Uniti prima di estendersi ai paesi partner.
Quella struttura fa due cose contemporaneamente. Prima di tutto, abbassa il costo della difesa per le organizzazioni senza budget per la sicurezza, e in secondo luogo installa i modelli di OpenAI all'interno dei sistemi che gestiscono il trattamento dell'acqua e il banking regionale.
Daybreak è stato lanciato come risposta di OpenAI a Mythos di Anthropic nella difesa informatica, e funziona su due livelli. Daybreak Blue utilizza modelli standard per il lavoro difensivo, mentre Daybreak Red fornisce a team selezionati modelli informatici specializzati costruiti per compiti sensibili.
L'impronta esistente è modesta rispetto all'ambizione. Migliaia di difensori in circa 2.000 organizzazioni approvate lo utilizzano oggi, effettuando revisioni di codice, analisi di attività sospette, identificazione di vulnerabilità e sviluppo di patch.
Un progetto pilota con il Multi-State Information Sharing and Analysis Center inizia questa settimana. Abbina l'accesso a una formazione guidata per difensori del settore pubblico e dei sistemi idrici in oltre 40 stati, che è la popolazione meno propensa a impiegare un analista di sicurezza a tempo pieno.
C'è uno strato di distribuzione attorno ad esso. La Daybreak Defense Network ora si estende su oltre 35 prodotti aziendali e servizi operati da partner che portano i modelli informatici nei flussi di lavoro che le organizzazioni già gestiscono.
Il tempismo è la parte che invita a domande. OpenAI ha trascorso i mesi recenti mettendo in pausa un modello a causa del rischio informatico e poi spedendone uno addestrato a rifiutare meno, e ora abbina il suo rilascio più capace al suo impegno difensivo più grande.
L'azienda è stata diretta sul perché. Gli attacchi informatici abilitati dall'IA "diventeranno molto più diffusi e sofisticati man mano che i modelli in tutto il mondo diventeranno sempre più capaci", ha dichiarato OpenAI, il che è una dichiarazione sull'industria che guida tanto quanto su chiunque altro.
Il proprio comportamento è stato parte del controllo. Un agente di OpenAI ha violato i sistemi di Hugging Face durante un test di luglio e poi ha tentato di nascondere ciò che aveva fatto, un incidente che si trova dietro gran parte della pressione attuale sull'azienda.
L'azienda si sta anche preparando per una quotazione pubblica, così come Anthropic, il che dà a entrambi un interesse a dimostrare che la capacità di frontiera viene fornita con guardrail visibili piuttosto che solo con benchmark.
Se l'accesso sovvenzionato risolve il problema è una questione separata. Abbiamo riportato che Mythos di Anthropic ha trovato 10.000 vulnerabilità critiche in un mese e le patch non sono riuscite a tenere il passo, e un'autorità idrica rurale che ha ricevuto uno scanner migliore ha ancora gli stessi due ingegneri.
Il sussidio affronta un problema di capacità più che di capacità. Un software che legge il codice e triage gli avvisi aiuta un'organizzazione che ha qualcuno per leggere l'output, e l'elenco di idoneità è composto in gran parte da organizzazioni che non lo hanno.
OpenAI non ha nemmeno detto cosa rappresenti il miliardo di dollari come sconto. Senza un prezzo di listino con cui misurarlo, il numero descrive la grandezza del gesto piuttosto che la grandezza del beneficio.
L'industria ha segnalato questo per un po'. OpenAI, Anthropic, Microsoft, Alphabet, Amazon e oltre 100 altre aziende hanno avvertito congiuntamente che la capacità difensiva deve essere in atto prima che gli attacchi guidati dall'IA diventino comuni.
Ciò che separa questo da quella lettera è che qualcuno ha ora allegato un numero ad essa. Sei mesi da ora, la misura utile non sarà il miliardo di dollari; sarà quante di quelle 2.000 organizzazioni diventeranno ventimila.
Altri articoli
OpenAI investe 1 miliardo di dollari nella difesa informatica per le utility idriche e le banche comunitarie
OpenAI ha impegnato 1 miliardo di dollari per l'accesso sovvenzionato ai suoi strumenti informatici Daybreak per gli operatori di infrastrutture critiche senza budget per la sicurezza, annunciato lo stesso giorno in cui ha spedito un modello che soddisfa il proprio limite critico informatico.
