OpenAI предоставит доступ к своим передовым ИБ-моделям предприятиям критической инфраструктуры

изображение: grok
OpenAI открывает доступ к своим ИИ-инструментам для кибербезопасности организациям, которые тянут на себе воду, электричество, банковские переводы и работу муниципалитетов. На программу Daybreak for Frontline Defenders компания выделила $1 млрд, стартует всё в США, а дальше обещают подключить страны-партнёры. Логика простая — дать небольшим командам ИБ доступ к моделям, которые раньше водились только у крупных корпоративных SOC с бюджетами не для слабонервных.
Муниципальная сеть, водоканал или энергетическая компания годами работают на софте, который писали ещё до эпохи генеративных нейросетей, а атакующие получают новые инструменты каждый месяц, а иногда и чаще. OpenAI предлагает встраивать модели Daybreak прямо в существующие процессы защиты, без перестройки всей инфры с нуля. Для команд ИБ это набор задач:
- разбор легаси-кода на предмет уязвимостей;
- анализ подозрительной активности в логах;
- поиск слабых мест и проверка их эксплуатируемости;
- расстановка приоритетов среди найденных проблем;
- сборка и тест патчей.
Для техногиганта переворошить пару миллионов строк устаревшего кода — дорогая, но решаемая задача, на неё найдут бюджет и пару спринтов. Для муниципалитета с одним айтишником на весь городок такая работёнка превращается в проект на полгода, потому что специалистов на это просто нет. ИИ здесь выступает не заменой людям, а усилителем — один спец получает возможность быстрее листать код и сверять подозрительные события, которые раньше пришлось бы разгребать вручную неделями.
Отмечается, что пилотную группу доступа к Daybreak получат специалисты из государственных организаций и водных хозяйств США вместе с MS-ISAC — центром обмена данными об угрозах, который годами держит на себе коллективную киберзащиту американских органов власти.
MS-ISAC даёт участникам данные об угрозах и держит канал обмена информацией в реальном времени, а сам Daybreak запустили ещё в мае 2026 года на базе моделей OpenAI и ИИ-помощника Codex. В августе программу разделили на 2 направления — Daybreak Red занимается поиском и моделированием атак, а Daybreak Blue прокачивает оборону.
Через неделю после решения OpenAI больше 100 технологических и ИБ-компаний опубликовали открытое письмо — 27 августа они предупредили отрасль, что времени на подготовку к следующему этапу противостояния остаётся всё меньше.
Если продвинутые модели помогают злоумышленникам автоматизировать поиск слабых мест и написание вредоносного кода, аналогичные возможности должны получить и те, кто защищает системы, иначе крупные компании купят себе нужные инструменты, а небольшие структуры, от которых зависят миллионы людей, останутся с меньшей защитой.
Авторы письма настаивали на нескольких пунктах:
- ответственный доступ к передовым ИИ-моделям для инфраструктурных организаций;
- помощь с внедрением этих моделей на местах;
- совместная разработка отраслевых стандартов защиты от атак с использованием ИИ;
- обмен данными об инцидентах между компаниями и государством.
Тот же ИИ, который ищет уязвимости для их устранения, годится и для поиска слабых мест перед атакой — чем быстрее модель справляется с анализом кода, тем меньше времени нужно злоумышленнику на поиск цели.
Уточняется, что развитие Daybreak идёт рука об руку с попытками OpenAI построить собственные автоматизированные системы киберзащиты — проект получил название Defense Factory.
Defense Factory должна автоматизировать цикл поиска, проверки и устранения уязвимостей без постоянного участия человека на каждом шаге. В классической модели специалист сам находит проблему, вручную проверяет её, оценивает риск, готовит патч и тестирует его — цикл может растянуться на недели, а то и месяцы. Автоматизированная версия способна сжать этот промежуток до часов, если система заработает так, как заявлено.
Defense Factory нацелена на цикл из 4-х шагов:
- поиск уязвимости в коде или инфраструктуре;
- проверка находки и оценка реального риска;
- подготовка патча под конкретную проблему;
- тестирование исправления перед выкаткой.
Просто дать модели право самостоятельно менять код, настройки сетевого оборудования или параметры промышленной системы и надеяться на удачу — плохая идея. Ошибка в обычном веб-сервисе выльется в пару часов простоя, а в энергетике или водоснабжении цена сбоя выше на порядки. Для российских специалистов по ИБ тема звучит узнаваемо — легаси-систем на объектах инфраструктуры хватает и здесь, а атакующие не разбирают, чей это код.
Поэтому в OpenAI закладывают в план несколько условий:
- контроль решений модели со стороны живых специалистов;
- ограничение доступа к критическим системам;
- тестовые среды перед выкаткой любых изменений;
- понятные процедуры отката, если патч пошёл не так.
Если пилот с MS-ISAC покажет результат, OpenAI обещает тиражировать схему на страны-партнёры, а $1 млрд превратится в задел под международную сеть ИИ-помощников для защитников инфраструктуры. Для рынков за пределами зоны действия OpenAI, в том числе российских, прямого доступа к Daybreak не будет, зато конкуренция в сегменте оборонительного ИИ подстегнёт локальных разработчиков ИБ-инструментов.
Получается любопытный разворот — ещё недавно ИИ рекламировали как помощника для текстов и изображений в духе Midjourney, а теперь его усаживают в самый нервный отдел любой крупной организации — в кибербезопасность. Ставка делается на тех, кому труднее угнаться за темпом современной киберпреступности, а не на компании, у которых и так есть деньги на топовые SOC.
Ранее сообщалось, что OpenAI 3 сентября представила GPT-6 Astra, назвав её самой продвинутой моделью в своей линейке, однако вместе с этим компания признала неприятную особенность новой системы — модель научилась лучше скрывать от пользователей ход своих рассуждений и часть выполняемых ею действий.
Эксперты CISOCLUB отметили, что программа OpenAI показывает системный сдвиг в стратегии индустрии по защите инфраструктуры. Решение выделить $1 млрд последовало практически сразу после коллективного письма отрасли, а это говорит о реальном давлении со стороны рынка.
В CISOCLUB заявили, что риск двойного назначения таких инструментов остаётся главным вызовом на годы вперёд. Для российских организаций прямой доступ к Daybreak маловероятен, но общий тренд на автоматизацию защиты инфраструктуры стоит держать в поле зрения. Специалисты уверены, что решающим фактором успеха станет не сама модель, а качество процессов контроля вокруг неё.



