AI sajber napadi rastu, OpenAI pustio model za odbranu

OpenAI je proširio svoj sajber servis Daybreak na dva nivoa i pustio GPT-5.6-Cyber, model treniran za bezbjednosne zadatke. Dostupan je samo velikim partnerima poput IBM-a i CrowdStrike-a, dok male firme ostaju izvan tog kruga. Evo šta radi napadačka strana i šta se u firmi može uraditi bez budžeta.

AI sajber napadi, sudar dva svjetlosna digitalna entiteta u tamnom serverskom hodniku
OpenAI je proširio Daybreak na dva nivoa i pustio GPT-5.6-Cyber, model treniran za odbranu od AI napada.
Sadržaj

Alat za odbranu dobijaju velike korporacije, a male firme ostaju sa istim rizikom i bez istog oružja.

OpenAI je u ponedjeljak proširio Daybreak, svoj servis za sajber odbranu, i uz njega pustio GPT-5.6-Cyber, model posebno treniran za bezbjednosne zadatke. Povod su AI sajber napadi koji se sve češće pojavljuju u praksi, od agenata koji sami provale u tuđi sistem do lažnih profila kojima se obmanjuju zaposleni. Ono što je za firme u regionu bitno nije ime modela, nego jedna rečenica iz OpenAI-jevog saopštenja, da odbrana ima sve uži prozor da se pripremi.

  • Daybreak sada ima dva nivoa, Blue i Red, oba samo za odobrene korisnike.
  • Blue pokriva reakciju na incident, analizu zlonamjernog koda i provjeru zakrpa, i OpenAI ga preporučuje kao početnu tačku.
  • Red daje modele trenirane za bezbjednosno testiranje i traženje propusta, i samo tu je dostupan GPT-5.6-Cyber.
  • Pristup za sada imaju samo veliki partneri, među njima Accenture, IBM, CrowdStrike i Cloudflare.
  • Anthropic je ranije pustio svoj sajber model Mythos, pa se dvije laboratorije sada takmiče i na tom polju.

Šta se tačno desilo

Daybreak je servis koji OpenAI pakuje kao skup modela, alata i radnih tokova za one koji brane sisteme. Postoji od ranije ove godine, a sada je podijeljen na dva nivoa.

Blue je jednostavniji sloj i pokriva ono što se u firmi radi kad se nešto već desilo, reakciju na incident, analizu zlonamjernog koda i provjeru da li je zakrpa zaista zatvorila rupu. OpenAI ga naziva preporučenom polaznom tačkom za većinu branilaca.

Red je širi i opasniji sloj. Tu korisnik dobija modele trenirane baš za bezbjednosno testiranje i istraživanje propusta, a uz njega ide i GPT-5.6-Cyber, model izgrađen na osnovu GPT-5.6 Sol. Za sada je dostupan samo takozvanim provjerenim partnerima.

Ovo je važan detalj. Isti alat koji nalazi propuste da bi ih zakrpio može ih naći i da bi ih iskoristio, pa OpenAI oko njega drži ogradu od odobrenih korisnika. Do prije godinu dana takva ograda je bila mnogo šira i pokrivala je skoro sve.

Kontekst i konkurencija

Priča ne počinje ovdje. Anthropic je ranije objavio Mythos, svoj model usmjeren na sajber bezbjednost, pa je OpenAI-jev potez i odgovor konkurenciji. U posljednjih mjesec dana javnost je vidjela nekoliko slučajeva u kojima su AI agenti prešli granicu, od provale u sajt teretane do upada u interne skupove podataka jedne velike AI platforme i pravljenja lažnih profila radi obmane zaposlenih.

Kritičari primjećuju i drugu stranu. Iste laboratorije čiji modeli prave problem sada prodaju zaštitu od tog problema, pa je teško razdvojiti stvarnu opasnost od marketinga. Argument u korist laboratorija je da one najbolje znaju šta njihovi modeli mogu, jer to vide prve.

OpenAI stopirao dio razvoja modela Astra zbog sajber rizika
OpenAI je pauzirao dio internog rada na modelu Astra jer testovi pokazuju da bi model mogao sam da pronalazi propuste u dobro zaštićenim sistemima. Prvi put neka vodeća laboratorija usporava sopstveni model zbog sajber rizika, a za male firme to mijenja računicu zaštite.

Naša perspektiva, šta ovo znači za region

Prvo treba biti pošten. Firma od deset ljudi u Banjoj Luci, Novom Sadu ili Splitu neće dobiti pristup Daybreak Red-u, niti joj treba. Ali napadačka strana ne bira po veličini, nego po lakoći. Kad AI ubrza pisanje uvjerljivih poruka na lokalnom jeziku i traženje otvorenih vrata, mala firma postaje jeftinija meta nego ranije, ne skuplja.

Konkretno, tri stvari koje mala firma može uraditi ove sedmice i koje ne traže budžet. Uključi dvofaktorsku prijavu na mejl i na sve alate gdje stoje podaci klijenata, jer je ukraden mejl i dalje ulaz broj jedan. Uvedi pravilo da se svaka izmjena bankovnog računa dobavljača potvrđuje telefonom, na broj koji već imaš u imeniku, a ne na broj iz poruke. Napravi spisak alata koji imaju pristup vašim podacima i izbaci one koje niko nije otvorio tri mjeseca.

Za firme koje su AI agentima dale pristup pravim sistemima, poput naloga za slanje mejlova ili baze klijenata, dodatno pravilo je jednostavno. Agent smije da čita široko, ali da mijenja samo usko, i svaka radnja koja se ne može poništiti mora imati čovjeka na dugmetu.

Zaključak

Očekuj da se sajber alati sve više prodaju kao paket od AI laboratorija, a ne od klasičnih bezbjednosnih firmi, i da se najjači modeli drže iza ograde odobrenih korisnika. Prati kada će Blue nivo postati dostupan široj publici, jer je to trenutak kad odbrana za srednje firme postaje realna opcija. Do tada, razlika između pogođene i nepogođene firme u regionu i dalje se svodi na osnovnu higijenu, a ne na skupi alat.

Ako želiš da svake sedmice dobiješ AI vijesti prevedene na jezik konkretnih poslovnih odluka, bez tehničkog žargona, prijavi se na AI Balkan newsletter.


Izvori

Pretplatite se da biste se pridružili diskusiji.

Napravite besplatan nalog da biste postali član i pridružili se diskusiji.

Već imate nalog? Prijavite se

Prijavi se na AIBalkan - vijesti o vještačkoj inteligenciji newsletter.

Budite u toku sa pažljivo odabranom kolekcijom naših najboljih priča.

Provjerite svoj inboks i potvrdite. Nešto je pošlo po zlu. Pokušajte ponovo.