Home Software Η OpenAI παρουσιάζει την πλατφόρμα τεχνητής νοημοσύνης Daybreak για cyber defenders

Η OpenAI παρουσιάζει την πλατφόρμα τεχνητής νοημοσύνης Daybreak για cyber defenders

70
OpenAI unveils Daybreak

Η OpenAI παρουσίασε το Daybreak, μια νέα πρωτοβουλία «Τεχνητής Νοημοσύνης για υπερασπιστές του κυβερνοχώρου», η οποία επικεντρώνεται στην υποστήριξη των οργανισμών στη δημιουργία ασφαλέστερου λογισμικού που είναι ανθεκτικό εκ σχεδιασμού. Η εταιρεία περιγράφει το Daybreak ως το όραμά της για την αλλαγή του τρόπου με τον οποίο κατασκευάζεται και προστατεύεται το λογισμικό, ενσωματώνοντας την κυβερνοάμυνα απευθείας στον κύκλο ζωής ανάπτυξης λογισμικού.

Η OpenAI αναφέρει ότι η Daybreak αντιπροσωπεύει «την πρώτη λάμψη του ηλιακού φωτός το πρωί». Για την κυβερνοάμυνα, η πρωτοβουλία έχει σχεδιαστεί γύρω από την έγκαιρη αναγνώριση των κινδύνων, την ταχύτερη δράση και τη συμβολή στην ανθεκτικότητα του λογισμικού από την αρχή.

Σύμφωνα με την εταιρεία, η επόμενη εποχή της κυβερνοάμυνας θα πρέπει να προχωρήσει πέρα ​​από την απλή εύρεση και επιδιόρθωση τρωτών σημείων. Αντίθετα, τα συστήματα λογισμικού θα πρέπει να σχεδιάζονται ώστε να παραμένουν ανθεκτικά ακόμη και όταν υπάρχουν τρωτά σημεία.

Η OpenAI αναφέρει ότι η Τεχνητή Νοημοσύνη μπορεί να βοηθήσει τους υπερασπιστές να συλλογίζονται σε μεγάλες βάσεις κώδικα, να εντοπίζουν ανεπαίσθητες ευπάθειες, να επικυρώνουν διορθώσεις, να αναλύουν άγνωστα συστήματα και να μεταβαίνουν από την ανακάλυψη στην αποκατάσταση πιο γρήγορα. Η εταιρεία αναφέρει επίσης ότι αυτές οι δυνατότητες συνδυάζονται με εμπιστοσύνη, επαλήθευση, αναλογικές διασφαλίσεις και λογοδοσία για τη μείωση των κινδύνων κακής χρήσης.

Ο δηλωμένος στόχος της Daybreak είναι να «επιταχύνει τους κυβερνο-υπερασπιστές και να ασφαλίζει συνεχώς το λογισμικό».

Το Daybreak συνδυάζει μοντέλα OpenAI, την επεκτασιμότητα του Codex ως οπλισμού πρακτόρων και συνεργάζεται σε αυτό που η εταιρεία αποκαλεί «σφόνδυλο ασφαλείας» για την υποστήριξη ροών εργασίας κυβερνοάμυνας με την υποστήριξη της Τεχνητής Νοημοσύνης.

Βασικές δυνατότητες περιλαμβάνουν:

  • Ασφαλής ανασκόπηση κώδικα
  • Μοντελοποίηση απειλών
  • Επικύρωση ενημερώσεων κώδικα
  • Ανάλυση κινδύνου εξαρτήσεων
  • Ανίχνευση ευπαθειών
  • Οδηγίες αποκατάστασης
  • Ανάλυση κακόβουλου λογισμικού
  • Μηχανική ανίχνευσης
  • Αυτοματοποιημένες ροές εργασίας παρακολούθησης και απόκρισης

Η OpenAI αναφέρει ότι αυτές οι δυνατότητες μπορούν να ενσωματωθούν σε καθημερινά περιβάλλοντα ανάπτυξης, ώστε το λογισμικό να γίνει πιο ανθεκτικό από την αρχή του κύκλου ανάπτυξης.

Η εταιρεία περιέγραψε διάφορους τρόπους με τους οποίους οι οργανισμοί μπορούν να αναπτύξουν την Τεχνητή Νοημοσύνη στις ροές εργασίας κυβερνοάμυνας:

  • Προτεραιότητα σε απειλές υψηλού αντίκτυπου και μείωση του χρόνου έρευνας από ώρες σε λεπτά
  • Δημιουργία και δοκιμή ενημερώσεων κώδικα απευθείας εντός αποθετηρίων
  • Επαλήθευση αποκατάστασης χρησιμοποιώντας συστήματα αποδεικτικών στοιχείων και επικύρωσης έτοιμα για έλεγχο
  • Δημιουργία επεξεργάσιμων μοντέλων απειλών από αποθετήρια
  • Εστίαση ανάλυσης σε ρεαλιστικές διαδρομές επίθεσης και περιοχές κώδικα υψηλού αντίκτυπου
  • Επικύρωση τρωτών σημείων σε απομονωμένα περιβάλλοντα για τη μείωση των θορυβωδών ειδοποιήσεων
  • Βοήθεια στους οργανισμούς να ιεραρχήσουν τα αναπαραγώγιμα ζητήματα και να «εξαλείψουν το συσσωρευμένο υλικό» πιο γρήγορα
  • Αυτοματοποίηση της παρακολούθησης, της ανίχνευσης και της απόκρισης για τρωτά σημεία υψηλότερου κινδύνου

Η OpenAI επιβεβαίωσε επίσης ότι συνεργάζεται με κυβερνητικούς και βιομηχανικούς εταίρους ενόψει της ανάπτυξης ολοένα και πιο ικανών για κυβερνοεπίθεση μοντέλων Τεχνητής Νοημοσύνης μέσω της επαναληπτικής προσέγγισης ανάπτυξης τις επόμενες εβδομάδες.

Η OpenAI επιτρέπει επί του παρόντος στους οργανισμούς να ζητούν σαρώσεις ευπαθειών και αξιολογήσεις Daybreak για τον εντοπισμό, την επικύρωση και την αποκατάσταση προβλημάτων ασφαλείας σε εφαρμογές και βάσεις κώδικα.

Η εταιρεία αναφέρει ότι οι οργανισμοί μπορούν να ξεκινήσουν με μια αξιολόγηση Daybreak για να δουν πώς η Τεχνητή Νοημοσύνη μπορεί να βοηθήσει στην ιεράρχηση του κινδύνου, στην ταχύτερη αποκατάσταση προβλημάτων και στην ενίσχυση της άμυνας λογισμικού.

Οι επιχειρήσεις που ενδιαφέρονται για το πρόγραμμα υποχρεούνται να υποβάλουν τα στοιχεία της εταιρείας, το μέγεθος του οργανισμού, τα στοιχεία επικοινωνίας, τις διευθύνσεις email εργασίας και τους αριθμούς τηλεφώνου μέσω της φόρμας αιτήματος της OpenAI.