Ускорение развития экосистемы киберзащиты, которая защищает нас всех

accelerating-cyber-defense-ecosystem-16x

Доверенный доступ для обеспечения кибербезопасности (Trusted Access for Cyber) строится на простой предпосылке: передовые возможности киберзащиты должны быть широко доступны защитникам, однако доступ к ним должен расширяться по мере роста доверия, проверки и соблюдения мер безопасности. Сегодня мы рассказываем о первых организациях, которые помогают воплотить этот подход на практике — от команд разработчиков ПО с открытым исходным кодом и исследователей уязвимостей до предприятий, управляющих одними из самых сложных цифровых сред в мире.

Сила такого подхода заключается в разнообразии задействованных специалистов по защите. Кибербезопасность — это командная игра, и системы, на которые полагаются люди, защищаются самыми разными организациями: от крупных корпораций и поставщиков средств безопасности до исследователей, мейнтейнеров, государственных учреждений, некоммерческих организаций и небольших команд с ограниченными ресурсами для обеспечения безопасности.

Инвестиции в более широкую экосистему

Не у каждой организации есть команда безопасности, работающая круглосуточно и без выходных, способная реагировать на инциденты, когда они обнаруживаются в пятницу вечером. Важно, чтобы все разработчики программного обеспечения могли использовать передовые возможности кибербезопасности передовых моделей, поэтому мы выделили 10 миллионов долларов в виде кредитов на API в рамках нашей программы грантов на кибербезопасность.

В число первых получателей воли компании Socket и Semgrep, сосредоточенные на безопасности цепочки поставок программного обеспечения, а также Calif и Trail of Bits, которые объединяют передовые модели с экспертами по исследованию уязвимостей. Мы стремимся к партнерству с новыми командами, имеющими подтвержденный опыт выявления и устранения уязвимостей в ПО с открытым исходным кодом и системах критической инфраструктуры — команды могут подать заявку здесь⁠.

Совместное повышение устойчивости

Ключевые специалисты по защите, присоединяющиеся к этой программе, охраняют цифровую инфраструктуру, от которой мы все зависим. Они помогут нам учиться на реальном опыте использования, совершенствовать наши системы безопасности и делать передовые средства защиты более полезными для всей экосистемы. К числу участников относятся компании, уже всемирно известные своим лидерством в области корпоративной безопасности в соответствующих отраслях. Цель состоит в том, чтобы выстроить доверие, верификацию и подотчетность, необходимые для предоставления этих инструментов многочисленным защитникам, чья работа обеспечивает безопасность людей, институтов и критически важных систем.

Среди компаний и организаций, которые уже подписались на поддержку этих инициатив, — Bank of America, BlackRock, BNY, Citi, Cisco, Cloudflare, CrowdStrike, Goldman Sachs, iVerify, JPMorgan Chase, Morgan Stanley, NVIDIA, Oracle, Palo Alto Networks, SpecterOps, US Bank и Zscaler.

Мы также предоставили доступ к GPT‑5.4‑Cyber Центру стандартов и инноваций в области ИИ США (CAISI) и Британскому институту безопасности ИИ (UK AISI), чтобы они могли провести оценки, сфокусированные на возможностях и средствах защиты модели в сфере кибербезопасности.

Мы продолжим расширять программу «Доверенный доступ для обеспечения кибербезопасности» по мере получения нового опыта, внедряя защитные механизмы, развивающиеся вместе с возможностями моделей, и прокладывая пути, которые помогают легитимным защитникам действовать быстрее. Мы хотим, чтобы участники расширяли границы оборонных исследований, делились своими открытиями и помогали превращать новые инсайты в более надежную защиту для каждого. Киберзащита — это общая задача, и эта программа должна отражать все многообразие людей и организаций, которые выполняют эту работу изо дня в день.

Автор

OpenAI

Полный текст статьи читайте на OpenAI