OpenAI lanceert miljardenfonds voor beveiligen van vitale sector
OpenAI trekt één miljard dollar uit om de digitale verdediging van vitale infrastructuren en publieke diensten wereldwijd te versterken. Via het nieuwe initiatief Daybreak for Frontline Defenders stelt het AI-bedrijf gesubsidieerde toegang tot geavanceerde cybersecuritymodellen, technische ondersteuning en trainingen beschikbaar aan organisaties die cruciaal zijn voor de samenleving, maar over beperkte middelen beschikken.
Het programma richt zich in eerste instantie op de Verenigde Staten via het initiatief Daybreak for America, maar wordt de komende maanden uitgerold naar partnerlanden. Onder meer beheerders van drinkwater- en energienetten, lokale overheden, regionale banken, zorginstellingen, open-source-ontwikkelaars en non-profitorganisaties kunnen aanspraak maken op het budget, dat bedoeld is om binnen zes maanden te worden ingezet.
Tijdswinst in het 'window of defense'
De stap van OpenAI komt op een moment dat AI-gestuurde cyberaanvallen snel in frequentie en niveau toenemen. Waar grote ondernemingen over omvangrijke budgetten en gespecialiseerde cybersecurityteams beschikken, moeten vitale diensten het vaak doen met verouderde systemen en een krap budget.
"Verdedigers moeten nu handelen: systemen testen, zwakheden opsporen en de verdediging versterken voordat aanvallers dat doen," stelt OpenAI. Het bedrijf spreekt van een defender's window: een tijdelijk kansvenster waarin AI kan worden gebruikt om beveiligingslekken te dichten voordat kwaadwillenden er misbruik van maken.
Wat het programma inhoudt
Het initiatief Daybreak for Frontline Defenders rust op drie pijlers:
1 miljard dollar aan gesubsidieerde toegang: Beheerders van vitale diensten krijgen toegang tot de gespecialiseerde AI-modellen Daybreak Blue (voor algemene defensieve taken) en Daybreak Red (voor geavanceerd en technisch onderzoek). De modellen helpen bij het analyseren van oude broncode, het detecteren van verdachte activiteiten, het prioritering van risico's en het ontwikkelen van patches.
Praktische training en publieke pilots: OpenAI start een pilot met het Multi-State Information Sharing and Analysis Center (MS-ISAC) om verdedigers van publieke organisaties en waterschappen op te leiden en te begeleiden bij incidentrespons en risicoanalyse.
Integratie via het Daybreak Defense Network: Meer dan 35 beveiligingsproducten en -diensten van partners integreren de Daybreak-cybermodellen direct in de bestaande workflows van IT-beheerders.
Van noodhulp naar gestructureerde aanpak
De nieuwe miljardinvestering bouwt voort op eerdere acute hulpacties. Na recente cyberaanvallen op Amerikaanse watersystemen stelde OpenAI al gratis API-credits en technische bijstand beschikbaar aan de getroffen nutsbedrijven. Daarmee konden beheerders lekken opsporen en herstellen terwijl de watervoorziening operationeel bleef.
Naast het beschikbaar stellen van modellen publiceerde OpenAI deze week ook de architectuur van zijn zogeheten Defense Factory: een geautomatiseerde, op AI-agents gebaseerde werkwijze om kwetsbaarheden continu op te sporen, te valideren en kant-en-klare herstelpatches voor te bereiden voor menselijke controle.
Het beveiligen van vitale voorzieningen is volgens OpenAI geen taak voor één organisatie alleen: "Het doel is niet alleen om meer kwetsbaarheden te vinden, maar om ze sneller te dichten."