OpenAI cible les petits services publics avec une initiative de cyberdéfense d’un milliard de dollars

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

L’initiative se concentrera sur la protection des petits fournisseurs d’eau et d’électricité ainsi que des gouvernements locaux et des banques.

endif; ?>

Dans un discours prononcé lors d’un sommet au siège d’OpenAI auquel ont participé 300 responsables de la sécurité d’entreprise et RSSI d’entreprises Fortune 1000, le président d’OpenAI, Greg Brockman, a annoncé Daybreak for Frontline Defenders, une nouvelle initiative mondiale visant à aider les défenseurs de première ligne à utiliser la cyber-IA frontalière pour protéger les services essentiels aux États-Unis et dans le monde.

L’initiative implique un engagement mondial d’un milliard de dollars pour étendre l’accès subventionné aux cyber-modèles Daybreak, à la formation, au support technique et aux partenariats aux États-Unis et à l’international. Daybreak est un modèle défensif qui implique des modèles frontières ; le harnais Codex, qui est un moteur d’exécution et une boucle de contrôle situé entre un modèle d’IA et l’ordinateur d’un utilisateur ; et Codex Security, un outil OpenAI utilisé pour identifier, valider et examiner les correctifs de vulnérabilités dans les référentiels de code connectés, les flux de travail fiables et les partenaires de l’écosystème.

En annonçant cette initiative, Brockman a déclaré qu’il avait demandé à une version standard du Codex de tester son site Web personnel et de corriger les vulnérabilités découvertes.

« Je ne suis pas un expert dans ce domaine, mais heureusement, le Codex l’est », a déclaré Brockman. « Cela a résolu tous les problèmes détectés. Et c’était juste une expérience où je me sentais protégé. »

Daybreak inclura également plus de 35 produits d’entreprise et services gérés par des partenaires via Daybreak Defense Network, intégrant les cybermodèles Daybreak dans les outils, services et flux de travail que les défenseurs d’entreprise utilisent déjà.

Apporter la défense IA aux infrastructures critiques

Une partie importante de l’initiative est Daybreak for America, dans le cadre de laquelle OpenAI travaillera à protéger les petits fournisseurs d’eau et d’électricité ainsi que les gouvernements locaux et les banques. Dans le cadre de cet effort, OpenAI lance un nouveau projet pilote avec le Centre multi-États de partage et d’analyse d’informations (MS-ISAC) pour former et soutenir les cyberdéfenseurs étatiques, locaux, tribaux et territoriaux, en commençant par les défenseurs du secteur public et des systèmes d’eau.

OpenAI affirme que le projet pilote associera l’accès Daybreak à une formation guidée et à une assistance pratique pour un premier groupe de défenseurs du secteur public et du système d’eau, les aidant à valider et prioriser les résultats, à coordonner les mesures correctives et à développer une approche reproductible qui peut être étendue au fil du temps.

« Nous pourrions nous diriger vers un monde où les pannes d’infrastructures critiques ne sont qu’un mode de vie », a déclaré Brockman. « Nous avons une fenêtre pour éviter cela, mais nous devons agir. »

Dans le cadre de cette initiative plus large, OpenAI a organisé son deuxième rassemblement d’entreprises de services publics pour les aider à utiliser ses outils pour renforcer leurs systèmes. Les participants représentent 40 États et le District de Columbia et servent collectivement plus de la moitié de la population américaine.

Le PDG de la société, Sam Altman, était hier en Caroline du Nord, où il a souligné comment OpenAI s’associe aux cyberdéfenseurs pour protéger les systèmes et les services sur lesquels comptent les Caroliniens du Nord. La semaine dernière, OpenAI a dirigé une coalition de plus de 150 organisations dans les domaines de la cybersécurité, de la technologie, des infrastructures critiques, de la finance et de l’IA dans un appel à une action collective pour combler les lacunes en matière de cyberdéfense, avertissant qu’il existe une possibilité de plus en plus restreinte d’utiliser l’IA pour combler les lacunes de sécurité avant que les attaquants ne s’en emparent.

« S’il y a un trou, s’il y a ces petites vulnérabilités, la barrière pour les enchaîner vient de tomber considérablement », a déclaré Brockman. « Les endroits où vous pouviez vous détendre sur vos meilleures pratiques, cela ne suffira plus. »

Plus tôt ce mois-ci, à la suite d’attaques contre les systèmes d’eau américains, OpenAI a offert aux États et services publics concernés jusqu’à 1 million de dollars de crédits API gratuits, un accès Daybreak et une assistance technique. OpenAI a déclaré que les équipes utilisaient ce support pour examiner le code et les configurations du système, valider les résultats, développer des correctifs et confirmer les correctifs sans perturber les services essentiels.

Les gouvernements nationaux et locaux éligibles, les opérateurs d’infrastructures critiques, les organisations à but non lucratif, les responsables de la maintenance open source et les organisations de soutien peuvent visiter le site Web de Daybreak pour en savoir plus sur l’accès, l’assistance technique, la formation et tout autre soutien en matière de cyberdéfense.

Les experts reconnaissent l’effort mais s’interrogent sur le goulot d’étranglement

Les experts des services publics accordent une note élevée à l’initiative, mais estiment qu’il faudrait faire davantage.

Infrastructure critiqueSécuritéIntelligence artificielleVulnérabilités