CrowdStrike поместил OpenAI в продукт, а Anthropic на кассу

CrowdStrike поместил OpenAI в продукт, а Anthropic на кассу

      CrowdStrike заявила в среду, что она будет использовать GPT-5.6 Cyber от OpenAI внутри специально разработанного кибер-упряжения. Это слово выполняет большую работу. Это также слово, которое сделало другую историю кибербезопасности на этой неделе тревожной.

      Расширенное партнерство с OpenAI, объявленное на конференции Fal.Con компании в Лас-Вегасе, имеет две части. CrowdStrike будет контролировать агентов Codex от OpenAI во время выполнения. Она также будет использовать модель OpenAI, настроенную для кибербезопасности, для оценки рисков для клиентов.

      Почему это слово имеет значение

      На день раньше мы сообщили о Индексе Кибероружия Booz Allen. Он протестировал 18 моделей в качестве автономных атакующих против живой сети. Его третье открытие заключалось в том, что упряжение для атаки может иметь такое же значение, как и сама модель, или даже больше. Упряжение — это программное обеспечение, которое соединяет модель с инструментами и удерживает ее на заданной задаче.

      Booz Allen продемонстрировала эффект прямо. Claude Sonnet 5 занял 15-е место из 18 с оценкой 13. Оснащенный упряжением, по словам компании, он соперничал с лидером на 80. Заключение отчета заключалось в том, что модель больше не является единицей риска, а системой.

      CrowdStrike теперь продает ту же архитектуру, направленную в другую сторону. Ее служба готовности и устойчивости Frontier AI применяет GPT-5.6 Cyber «в рамках специально разработанного кибер-упряжения CrowdStrike». Заявленные задачи — это оценка рисков, анализ путей атак и установка приоритетов по устранению. Компания утверждает, что это происходит под человеческим контролем и только для одобренного оборонительного использования.

      Booz Allen также оценил предыдущую версию этой модели. GPT-5.5-Cyber заняла восьмое место с 34 и достигла бокового перемещения внутри целевой сети. Это была одна из девяти американских моделей, протестированных наряду с девятью китайскими. Индекс не обнаружил существенной разницы между двумя группами. Это заключение странно соседствует с двумя неделями обновленного внешнего тестирования, сфокусированного на иностранных угрозах.

      Сопутствующая проблема

      В индексе есть более резкая деталь. Одна модель отказалась от задачи, потому что у нее не было учетных данных. Ее настроенный для кибербезопасности аналог, получив идентичную задачу, выполнил ее. Вывод Booz Allen заключался в том, что защитные механизмы принадлежат конфигурации, а не модели, поэтому отказ в одной настройке ничего не предсказывает о другой.

      Отчет не называет ни одну из моделей, и мы тоже не будем. Но варианты, настроенные для кибербезопасности, составляют небольшую категорию. CrowdStrike теперь поставляет новейшую из них корпоративным клиентам, и ее выпуск не затрагивает этот вопрос.

      Контроль агентов, которые она также продает

      Вторая половина — это Falcon Guardian, продукт CrowdStrike для обнаружения и реагирования на ИИ, применяемый к агентам Codex. Компания обещает живой инвентаризационный список каждого агента Codex, работающего в организации. Этот инвентаризационный список показывает, кто развернул каждого из них и к чему он может получить доступ.

      Falcon Guardian затем следит за тем, что делают эти агенты в реальном времени, и отмечает несанкционированное поведение. Администраторы могут определить, какие действия разрешены. CrowdStrike описывает эту последнюю часть как превращение политики управления в исполняемые контрольные механизмы в реальном времени.

      Предложение предполагает нечто, что стоит сказать прямо. Предприятия уже используют кодирующих агентов, которые они не могут полностью видеть. Вот почему инвентаризация — это первая функция в списке, перед любым обнаружением.

      Грег Брокман, президент и соучредитель OpenAI, заявил в пресс-релизе, что текущая безопасность больше не достаточна. ИИ, добавил он, дает защитникам реальную возможность стать фундаментально сильнее.

      Anthropic появляется на другой стороне прилавка

      Через пять часов CrowdStrike объявила о второй сделке, на этот раз с Anthropic. Платформа Falcon будет доступна на Claude Marketplace, и клиенты Anthropic смогут купить ее, используя часть средств, которые они уже выделили на Anthropic.

      Это механизм закупки, а не продукт, и это более новаторское из двух объявлений. Выделенные средства на ИИ становятся валютой для покупки несвязанного корпоративного программного обеспечения. Дэниел Бернард, главный бизнес-офицер CrowdStrike, сказал, что ИИ меняет то, как технологии закупаются, а также то, как они управляются.

      Техническая часть — это Charlotte AI AgentWorks. Команды безопасности описывают результат простым языком, система создает агента, основанного на данных Falcon, и агент работает изнутри Claude. Аш Альхашим, который возглавляет продажи кибербезопасности для предприятий в Anthropic, сказал, что клиенты получают платформу, которой доверяют на основе обязательств, которые они уже сделали.

      Anthropic также получила премию CrowdStrike за глобальное лидерство на той же конференции.

      К чему сводится неделя

      CrowdStrike использовала Fal.Con, чтобы объявить о гораздо большем, чем о двух сделках. Она также представила Провайдер идентичности агентов, который выдает ИИ-агентам их собственные идентичности и рассматривает это как контрольный уровень для предприятия. Отдельный продукт блокирует вредоносные пакеты с открытым исходным кодом на конечном устройстве до того, как их код будет выполнен.

      Во вторник она представила скоординированные многоагентные расследования в пяти областях, позволяя клиентам увеличивать автономию до полностью автоматического выполнения. Она также провела неделю, разбирая Sality, ботнет, который предшествует iPhone.

      Вместе взятые, объявления описывают компанию, которая теперь продает агентов, уровень идентичности, через который эти агенты аутентифицируются, систему, которая их расследует, и пограничную модель, которая рассуждает о риске, который они создают. Обе ведущие лаборатории ИИ появляются в линейке продуктов за одно единственное послеобеденное время.

      Одна модель отсутствует во всем этом. Astra от OpenAI, о которой компания сообщила на этой неделе, что она достигла своего критического порога возможностей в области кибербезопасности, не была частью ни одного из объявлений и не была в индексе Booz Allen.

      Booz Allen ожидает, что большинство протестированных моделей будут соответствовать лидеру в течение шести месяцев. CrowdStrike ставит на то, что та же инженерия, которая делает атакующих быстрее, сделает защитников быстрее тоже. Никто не опубликовал тест защитной половины.

Другие статьи

Нарушение в Thomson Reuters достигло апелляционных судов в двенадцати юрисдикциях США. Нарушение в Thomson Reuters достигло апелляционных судов в двенадцати юрисдикциях США. Thomson Reuters сообщает, что несанкционированная сторона получила доступ к файлам из C-Track, своей платформы управления судебными делами, что привело к раскрытию записей апелляционных судов в 12 юрисдикциях США и Онтарио. FAA только что разрешила беспилотному грузовому самолету вылететь из действующего аэропорта FAA только что разрешила беспилотному грузовому самолету вылететь из действующего аэропорта Elroy Air провела беспилотный рейс грузового самолета весом 500 фунтов из контролируемого аэропорта Луизианы, в рамках первых таких полетов в рамках пилотной программы FAA. Первое, что сделал новый CEO Apple, это переименовал канадское озеро. Первое, что сделал новый CEO Apple, это переименовал канадское озеро. Apple Maps теперь показывает озеро Америка для пользователей США. Это произошло в первый день Джона Тернуса, а MapQuest теперь номер один за отказ сделать то же самое. Снежинка обошла почти всё. Один показатель пошёл в другую сторону. Снежинка обошла почти всё. Один показатель пошёл в другую сторону. Snowflake превзошел ожидания по выручке, прибыли и прогнозам, и акции выросли более чем на 20%. Его оставшиеся обязательства по выполнению составили на 370 миллионов долларов меньше прогнозов. Дешевое программное обеспечение стерло собственный рейтинг угроз ИИ Booz Allen. Дешевое программное обеспечение стерло собственный рейтинг угроз ИИ Booz Allen. Booz Allen протестировала 18 моделей ИИ на взломе живой сети. Только Claude Mythos завершил. Затем дешевый хомут закрыл разрыв. Apple сталкивается с иском на сумму 2 миллиарда фунтов стерлингов в Великобритании по делу о прозрачности отслеживания приложений, поданным бывшим чиновником CMA. Apple сталкивается с иском на сумму 2 миллиарда фунтов стерлингов в Великобритании по делу о прозрачности отслеживания приложений, поданным бывшим чиновником CMA. Разработчики приложений в Великобритании подали иск на сумму 2 миллиарда фунтов стерлингов в Апелляционный трибунал по конкуренции, утверждая, что Apple применяет более строгие правила согласия на отслеживание к третьим лицам, чем к собственному рекламному бизнесу.

CrowdStrike поместил OpenAI в продукт, а Anthropic на кассу

CrowdStrike будет использовать GPT-5.6 Cyber от OpenAI в специально разработанном кибер-харнесе. За день до этого в отчете этот харнес был назван реальным риском.