OpenAI, dar bütçeli yerel işletmecilerin siber savunmasına 1 milyar dolar ayırıyor
OpenAI, su işletmeleri, elektrik şirketleri, hastaneler ve yerel yönetimler gibi bütçesi dar kuruluşlara model erişiminin yanında eğitim ve bir MS-ISAC denemesi sunan Daybreak programına 1 milyar dolar tutarında indirimli kredi ayırdı. Şirket başkanı Greg Brockman, saldırganların özerk eylemcilere yönelmesiyle kritik altyapı kesintilerinin sıradanlaşmasını beklediğini söylüyor. Bağımsız siber güvenlik uzmanları taahhüdü, kendisinden kat kat küçük mevcut federal hibe programlarıyla kıyaslarken, eski işletim teknolojisi sistemlerinin ve personel eksikliğinin gerçek düzeltmeleri yine de yavaşlatacağını hatırlatıyor.
OpenAI şirket başkanı Greg Brockman, aksi hâlde şirketin siber araçlarına erişim bedelini karşılayamayacak kuruluşlara 1 milyar dolar tutarında indirimli erişim sağlayan Daybreak for Frontline Defenders programını tanıttı. Programa eyalet ve yerel yönetimler, kritik altyapı işletmecileri, kâr amacı gütmeyen kuruluşlar ve açık kaynak sürdürücüleri başvurabiliyor. Paket, OpenAI'nin öncü modellerini Codex çalıştırma düzeneğiyle ve bağlı kod depolarındaki açıkları bulup düzeltmeleri denetleyen Codex Security aracıyla bir araya getiriyor; Daybreak Defense Network üzerinden 35'ten fazla kurumsal ürün ve iş ortağı hizmeti de pakete dahil oluyor. OpenAI ayrıca, eyalet ve yerel savunmacıları eğitmek için MS-ISAC ile bir deneme başlatıyor; 40 eyalet ile başkentte çalışan ve ABD nüfusunun yarısından fazlasına hizmet veren bir işletmeci birliğiyle de anlaşmış durumda.[1]
Brockman kesintileri yeni normal sayıyor, bağımsız hesap daha sert
Brockman, canlı bir etkinlikte bilgi güvenliği yöneticileriyle yaptığı tekrarlanan görüşmelerin, saldırganların özerk eylemcilere yönelmesiyle kritik altyapı kesintilerinin sıradanlaşmasını beklediği kanaatine vardırdığını söyledi ve taahhüdü OpenAI'nin bu uyarının arkasına parasıyla durması olarak nitelendirdi. Monument Advocacy'de siber güvenlikten sorumlu Tatyana Bolton, taahhüdü olumlu bulmakla birlikte yalnızca kredilerin eski işletim teknolojisi kısıtlarını, mühendislik personeli eksikliğini ve sektörün hızlı yama uygulamaya karşı temkinli tutumunu çözmeyeceğini söyledi. Bolton, taahhüdü iki mevcut federal programla kıyasladı: 50 milyon dolar tutarındaki Eyalet ve Yerel Siber Güvenlik Hibe Programı ile ABD Çevre Koruma Ajansı'nın 11,75 milyon dolar tutarındaki su işletmesi siber güvenlik havuzu; ikisi de OpenAI'nin taahhüdünden çok daha küçük.[2]
Ölçek farkı, aynı işlevsel sınırların üzerine biniyor
İki anlatı da aynı işlevsel sınırları farklı açılardan tarif ediyor. OpenAI'nin kendi duyurusu, uzmanların desteği yararlı bulduğunu ama iki sınır işaret ettiğini belirtiyor: yazılım, sahadaki denetim mimarisini biri kendisine anlatmadan değerlendiremiyor ve açıkları bulma hızı, endüstriyel sistemlerin bunları onarma kapasitesini aşıyor. OpenAI'den bağımsız yazan Bolton ise ölçek sorusuna bir rakam ekliyor; 1 milyar dolar tutarındaki taahhüdü, 50 milyon dolar tutarındaki Eyalet ve Yerel Siber Güvenlik Hibe Programı ile ABD Çevre Koruma Ajansı'nın 11,75 milyon dolar tutarındaki su işletmesi havuzuyla kıyaslıyor ve kredi havuzunun büyüklüğünden bağımsız olarak işletim teknolojisi ortamlarının eski donanımı, dar mühendislik kadrosunu ve hızlı yama uygulamaya karşı temkini hâlâ taşıdığını söylüyor.[1], [2]