Избранные специалисты по проведению красных операций теперь могут применять передовые модели искусственного интеллекта компании OpenAI для обнаружения и использования уязвимостей в приложениях и инфраструктуре клиентов. При этом сами клиенты не получают прямой доступ к этим моделям. Такой подход является основной идеей программы партнёрства Daybreak Cyber, которую OpenAI расширила в августе. Доступ к базовым моделям остаётся у одобренного партнёра и не передаётся непосредственно заказчику.
Авторизованные партнёры выбирают между двумя вариантами: Daybreak Blue для оборонительных операций и Daybreak Red для специализированной работы, включая тестирование на проникновение и красные команды. Первый вариант поддерживает широкий спектр защитных операций, второй — более узкоспециализированные и строго контролируемые задачи, где привлечённая команда проникает в системы клиента, чтобы продемонстрировать потенциальные угрозы.
В программе участвуют шестнадцать компаний. Девять из них — это фирмы, специализирующиеся на безопасности и услугах: Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group и SpecterOps. Семь компаний являются технологическими партнёрами: Unit 42 от Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet и Cloudflare.
Возможности партнёров при работе с моделями
В зависимости от характера работы партнёры помогают в обнаружении и проверке уязвимостей, проведении красных операций, тестировании на проникновение, реагировании на инциденты и устранении уязвимостей в сложных корпоративных системах. Простое выявление проблемы недостаточно для повышения безопасности. Критическая работа начинается после: можно ли реально использовать найденную уязвимость, какие системы под угрозой, какое решение необходимо и может ли оно быть развёрнуто. Партнёры уже хорошо знают системы своих клиентов и способы работы их команд безопасности, что обосновывает использование моделей через них вместо предоставления прямого доступа каждой заинтересованной компании.
Милан Патель, глава глобального подразделения услуг мониторинга и реагирования в компании Sophos, описывает такое сотрудничество как предоставление "передовой защиты в масштабе для организаций, не имеющих возможности развёртывать эти модели самостоятельно".
Защитные механизмы зависят от типа работы
Защитные меры могут включать проверку личности, определение границ тестирования, логирование, мониторинг и контроль со стороны человека — в зависимости от характера работы. Единого набора защит, применимого ко всем случаям, не существует. Партнёры и их клиенты самостоятельно определяют границы каждого проекта, анализируют результаты и применяют профессиональное суждение партнёра перед принятием решений. Механизмы контроля предусмотрены, а конкретный их набор определяется условиями контракта.
