我们正在将OpenAI的前沿网络模型带给全球保护组织的安全合作伙伴。通过携手合作,我们将前沿智能直接融入防御者已经依赖的产品、服务和安全运营中。如今,更多组织能够发现严重漏洞、更快修复它们,并在机器速度的威胁面前保持领先。

图片1:橙色渐变背景上的Daybreak Cyber合作伙伴计划参与者标志。

人工智能正以大多数组织难以应对的速度改变网络安全格局。攻击者能够以越来越快的速度和规模识别漏洞、开发利用程序,并在复杂系统中移动。与此同时,安全团队正面临其保护的软件和基础设施中日益增多的弱点。发现这些漏洞仅仅是开始。更艰巨的挑战是确定哪些漏洞构成真实威胁,并在其被利用之前加以修复。太多防御者仍然无法获得能够帮助他们做到这一点的前沿模型。

我们的Daybreak Cyber合作伙伴计划包括领先的安全与服务合作伙伴,如埃森哲⁠(在新窗口中打开)IBM⁠(在新窗口中打开)凯捷⁠(在新窗口中打开)高知特⁠(在新窗口中打开)安永⁠(在新窗口中打开)毕马威⁠(在新窗口中打开)普华永道⁠(在新窗口中打开)NCC Group⁠(在新窗口中打开)SpecterOps⁠(在新窗口中打开),以及技术合作伙伴Palo Alto Networks⁠(在新窗口中打开)CrowdStrike⁠(在新窗口中打开)Cisco⁠(在新窗口中打开)Sophos⁠(在新窗口中打开)Akamai⁠(在新窗口中打开)Fortinet⁠(在新窗口中打开)Cloudflare⁠(在新窗口中打开)。这些合作伙伴拥有深厚的安全专业知识和与全球组织的既有合作关系。通过将我们的前沿网络模型引入其服务,我们可以帮助更多防御者发现严重漏洞、验证哪些漏洞至关重要,并更快地修复它们。

从发现漏洞到修复漏洞

一份漏洞报告并不能保护组织。保护来自于理解某个弱点是否真的可以被利用、识别面临风险的系统、制定修复方案,并将该修复方案投入生产环境。

Daybreak Cyber合作伙伴将OpenAI最先进的网络模型融入他们为保护客户而开展的现有工作中。他们了解客户的系统,理解其安全团队的运作方式,并能帮助确定哪些漏洞至关重要以及如何修复。

根据合作内容的不同,合作伙伴可以在复杂企业系统中协助进行漏洞发现与验证、红队演练、渗透测试、事件响应和修复工作。

聆听Daybreak合作伙伴的分享

1 / 4

将前沿模型引入现有安全运营

大多数组织希望获得能够融入其团队现有工作方式的高级安全能力,与其保护业务所依赖的平台、提供商和工作流程相集成。

通过Daybreak Cyber合作伙伴计划,经批准的合作伙伴可以将OpenAI的前沿网络模型引入安全产品、托管服务和客户合作项目中。

合作伙伴可以根据自身需求和所涉及的工作,通过Daybreak Access访问Daybreak Blue或Daybreak Red。Daybreak Blue支持广泛的防御性安全工作流程,而Daybreak Red则专为更专业、更严格管控的工作而设计,包括红队演练和渗透测试。

这为组织提供了一种切实可行的方式,使其能够从前沿网络模型中受益,而无需自行构建和运行专门的网络AI项目。

1 / 4

更多访问权限,并配备相应的保障措施

Daybreak Cyber合作伙伴在可信、受管控的合作中使用OpenAI的受控访问模型。根据工作内容的不同,保障措施可包括身份验证、明确的测试范围、日志记录、监控和人工监督。

对底层模型的访问权限仍归经批准的合作伙伴所有,不会直接转移给客户。合作伙伴与组织合作,界定每次合作的范围、审查发现,并在采取行动前运用其专业知识。

这种方法为更多组织带来了先进的防御能力,同时保留了敏感安全工作所需的监督机制。

1 / 3

共同弥合防御差距

攻击者的行动速度超过了许多安全团队的响应能力。弥合这一差距意味着要为需要帮助的组织提供更强大的防御能力。

应对这一时刻需要前沿模型、经验丰富的安全从业者,以及能够将这些能力带入真实环境的可信合作伙伴。

通过扩大Daybreak Cyber合作伙伴计划,我们正在为更多组织实现这一目标,并让更强大的防御能力触手可及。

要将Daybreak能力引入您的安全运营,请联系您的网络安全服务提供商或与我们的销售团队沟通

有兴趣加入该计划的网络安全公司、服务提供商和咨询机构可访问openai.com/daybreak/partners了解更多信息。

本文内容采集自官方网站,排版和翻译可能与原页面存在差异。

阅读官方全文