Агенты Outtake отражают кибератаки за считанные часы с помощью OpenAI

Кибернетические агенты Outtake автоматизируют обнаружение угроз и устранение их последствий с быстротой и точностью, которым могут доверять корпоративные службы безопасности.

Zoomed-in image of a glowing blue fingerprint pattern with the white Outtake logo centered on top.

Поскольку цифровые угрозы становятся все более изощренными и целенаправленными, корпоративные службы безопасности испытывают постоянное давление, вынужденные реагировать на растущий объем оповещений с еще большей частотой.

Большинство альтернативных решений по-прежнему полагаются на сторонних подрядчиков, вручную проверяющих помеченный контент — процесс, который может быть медленным, противоречивым и дорогостоящим. Outtake переосмысляет этот подход с помощью постоянно работающих ИИ-агентов, которые сканируют миллионы поверхностей — таких как веб-страницы, страницы магазинов приложений и реклама — в минуту, создавая карту надежных и подозрительных объектов. Эта карта помогает службам безопасности понять происходящее, выявить злоумышленников и направить рекомендации по устранению проблем на экспертную оценку всего за несколько часов. 

Созданная на базе GPT-4o и OpenAI o3, система Outtake обеспечивает круглосуточную защиту от угроз без накопления нерешенных запросов, позволяя командам кибербезопасности опережать стремительно меняющиеся угрозы с высокой точностью и скоростью.

«Угрозы безопасности теперь мутируют каждый час, и модели OpenAI позволяют нашей защите действовать столь же стремительно, — говорит Алекс Диллон, основатель и генеральный директор Outtake. — Эти модели дают возможность создавать и автоматизировать те части рабочего процесса, которые были невозможны до появления агентного ИИ этого поколения».

Более быстрое обнаружение и классификация атак с помощью GPT-4.1 и OpenAI o3

В основе платформы Outtake лежит система настраиваемых ИИ-агентов, предназначенных для расследования цифровых угроз и принятия мер принудительного характера, и все это оркестрируется моделями GPT-4.1 и OpenAI o3. Клиенты настраивают проверенные белые списки, стандарты бренда, политики интеллектуальной собственности и предпочтения в отношении принятия мер, а затем обучают агента на естественном языке. 

После развертывания агенты непрерывно сканируют такие пространства, как магазины приложений, веб-сайты, социальные платформы и рекламные сети, для сбора и интерпретации первичных сигналов в масштабе. 

GPT-4.1 обрабатывает мультимодальные входные данные, такие как скриншоты, стенограммы и встроенные визуальные материалы, выявляя потенциальные угрозы даже тогда, когда сигналы скрыты внутри изображений или видео.

Верифицированная коммуникационная сеть Outtake: ИИ-агенты сканируют поверхности и сопоставляют надежные и подозрительные объекты.

Классификация рисков с помощью наиболее подходящих моделей

Каждая находка оценивается по степени серьезности. GPT-4.1 классифицирует тип злоупотребления (например, фишинг, выдачу себя за другое лицо или нарушение авторских прав) и определяет, должна ли система принимать меры. 

OpenAI o3 связывает воедино данные с различных платформ, чтобы выявить масштабные шаблоны — например, когда поддельный домен, похожее приложение и фальшивый аккаунт в социальной сети указывают на одну и ту же мошенническую кампанию. Outtake движется в сторону рассуждений более высокого порядка, которые помогают агентам обнаруживать скоординированные угрозы, остающиеся незамеченными при изолированном рассмотрении.

Клиенты Outtake сохраняют контроль над логикой принятия решений. Агенты следуют предопределенным правилам, но команды специалистов по безопасности и юридических отделов могут вмешиваться в нестандартных ситуациях или переопределять решения. Кроме того, отзывы клиентов могут учитываться в реальном времени, позволяя агентам Outtake адаптироваться к новым правилам и угрозам без повторного обучения или инженерных изменений.

A system architecture diagram for Outtake, illustrating a multi-stage pipeline for resolving cyberattacks— all powered by OpenAI models.

Быстрые и точные действия с помощью вызова функций (function calling) 

Как только инцидент начинает соответствовать критериям применения мер, вызов функций позволяет агенту автоматически собрать необходимые доказательства, составить и отправить уведомление об устранении. Эти действия выполняются оперативно, регистрируются в журналах и доступны для проверки, а результаты оптимизированы в соответствии с требованиями каждой конкретной платформы к соблюдению нормативов.

Outtake сократила сроки удаления контента с 60 дней до всего лишь нескольких часов и помогла корпоративным клиентам избежать убытков от мошенничества на миллионы долларов. Такая скорость достигается благодаря тому, что ИИ-агент берет на себя рутинную работу по расследованию, освобождая аналитиков для финальной проверки и борьбы с новыми угрозами.

Оценка моделей Outtake на предмет точности и рассуждений

Агенты Outtake работают в сложных средах с высокими ставками, где критически важны логические выводы на основе разных платформ и форматов. Обслуживающие их модели должны обнаруживать скрытые закономерности, связывать сопутствующие сигналы и генерировать результаты, способные выдержать любые проверки. 

В ходе внутренних оценок модели OpenAI неизменно превосходят альтернативные варианты, особенно в части точности логических рассуждений. Такая производительность дает Outtake уверенность в масштабировании системы без ущерба для качества, позволяя агентному ИИ обрабатывать огромные объемы правоприменительных задач быстро и последовательно.

«Мы создали собственную систему для оценки новых моделей по ключевым показателям эффективности (KPI), специфичным для кибербезопасности, — говорит Диллон. — Ни одна из них неизменно не приближается к тому уровню надежности, который мы получаем от OpenAI при текущих ценовых категориях, особенно когда агенту приходится выстраивать логику на основе запутанных мультимодальных сигналов. Подобный многоэтапный анализ в разрозненных средах — это то, что делает наш продукт жизнеспособным».

Опережая новое поколение атак с помощью OpenAI 

По мере того как цифровые угрозы становятся все более изощренными и масштабными, Outtake расширяет свою систему защиты, чтобы помогать клиентам укреплять механизмы идентификации в своих сетях и способствовать более прозрачному общению между людьми и ИИ в интернете. Поддержание доверия в этой расширяющейся цифровой среде требует наличия агентов, способных анализировать контекст, модальность и намерения, поэтому Outtake продолжает опираться на модели OpenAI в качестве основы своей системы.

«Модели OpenAI обеспечили нам скорость и глубину рассуждений, необходимые для противодействия угрозам, — говорит Диллон. — Мы продолжаем разработки на базе OpenAI, чтобы наши агенты могли адаптироваться столь же быстро, сколь и сами атаки».

Хотите узнать больше о ChatGPT для бизнеса?

Связаться с нашей командой

Полный текст статьи читайте на OpenAI