По мере роста атак с использованием ИИ OpenAI запускает новую кибермодель
Кажется, что каждый день приносит новые новости об ИИ-агенте, который «вышел из-под контроля». Будь то взлом Hugging Face, взлом сайта спортзала или создание собственных фальшивых профилей для социальной инженерии с целью проникновения, модели ИИ всё чаще ведут себя как злоумышленники.
Поэтому лаборатории ИИ, создающие модели, которые занимаются взломом, расширяют свои предложения в области киберзащиты. На этой неделе OpenAI объявила о расширении Daybreak — своего сервиса киберзащиты, запущенного ранее в этом году, вскоре после того, как Anthropic выпустила ориентированную на кибербезопасность модель Mythos.
Daybreak — это сервис, объединяющий доступ к моделям, инструментам и рабочим процессам для специалистов по защите. Расширение включает доступ к совершенно новой модели, ориентированной на кибербезопасность и предназначенной для защитных задач.
В понедельник OpenAI заявила, что теперь Daybreak будет состоять из двух уровней: Blue и Red. Оба уровня позволят одобренным клиентам получить доступ к передовым кибермоделям OpenAI с ограниченным доступом. Передовые модели — самые совершенные из доступных — стали предметом споров. Ранее администрация Трампа стремилась сотрудничать с компаниями в сфере ИИ при внедрении таких моделей, якобы из соображений безопасности. Ранее OpenAI установила значительные ограничения на использование этих моделей, ограничив возможности клиентов.
Blue, по всей видимости, более базовый из двух уровней, предлагает различные киберуслуги, включая реагирование на инциденты, анализ вредоносных программ и проверку исправлений. OpenAI называет Blue «рекомендуемой отправной точкой для большинства специалистов по защите», подразумевая, что этого должно быть более чем достаточно для большинства предприятий.
Red, напротив, предлагает более широкий и потенциально более опасный набор инструментов. Компания предоставляет своим пользователям «специально обученные модели для кибербезопасности», предназначенные для проведения тестирования безопасности и исследования уязвимостей.
В Red также входит новая модель GPT‑5.6‑Cyber, доступная только на этом уровне. По словам компании, 5.6-Cyber создана на основе GPT‑5.6 Sol и обладает расширенными возможностями для выполнения определённых специализированных задач в области кибербезопасности.
В настоящее время GPT‑5.6‑Cyber предоставляется только «надёжным клиентам-партнёрам», включая, как сообщается, Accenture, IBM, Crowdstrike, Cloudflare и других.
Хотя угрозы со стороны ИИ-агентов стремительно растут, критики также указывают, что они создают для лабораторий ИИ возможности для маркетинга. OpenAI, безусловно, именно так продвигает обновлённый Daybreak.
«Мир кибербезопасности стремительно меняется — злоумышленники будут всё чаще использовать ИИ для проведения кибератак с беспрецедентными скоростью и масштабом, в том числе полностью автономным образом», — заявила компания в записи в блоге. «По мере распространения этих возможностей окно возможностей для подготовки защитников сужается».
В то же время предприятия по-прежнему заинтересованы в том, чтобы приобретать защиту у лабораторий ИИ, которые лучше всего знают риски безопасности, поскольку сталкиваются с ними непосредственно.
Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.