Программа Daybreak: Как передовые ИИ-модели меняют корпоративную кибербезопасность
Разработчики искусственного интеллекта объединяют усилия с ведущими интеграторами для предоставления авторизованных услуг корпоративной киберзащиты.
Разработчики искусственного интеллекта объединяют усилия с ведущими интеграторами для предоставления авторизованных услуг корпоративной киберзащиты.
3 мин

Суть
Разработчики передовых моделей искусственного интеллекта запускают программу Daybreak Cyber Partner Program. Инициатива направлена на предоставление специализированных кибермоделей доверенным партнерам в сфере информационной безопасности. Ведущие мировые интеграторы и технологические компании получили возможность использовать эти инструменты для поиска, проверки и устранения уязвимостей в ИТ-инфраструктуре своих клиентов на принципиально новых скоростях.
Контекст
Искусственный интеллект меняет ландшафт кибербезопасности быстрее, чем большинство организаций успевают адаптироваться. Злоумышленники уже используют автоматизированные инструменты для поиска уязвимостей, разработки эксплойтов и перемещения внутри сложных систем с беспрецедентной скоростью.
Службы информационной безопасности сталкиваются с растущим объемом проблем в программном обеспечении. Однако обнаружение слабых мест — это лишь первый шаг. Гораздо более сложная задача заключается в том, чтобы определить, какие из них представляют реальную угрозу, и устранить их до того, как они будут использованы. До сих пор многие команды защитников не имели доступа к передовым моделям, способным автоматизировать этот процесс анализа и приоритизации.

What building an AI-native finance function taught me > Card image
Детали
В программу Daybreak вошли крупнейшие консалтинговые и технологические корпорации, включая Accenture, IBM, Capgemini, EY, PwC, а также профильные игроки рынка безопасности: Palo Alto Networks, CrowdStrike, Cisco, Sophos, Cloudflare и другие.
Партнерам предоставляется доступ к двум категориям моделей через платформу Daybreak Access:
Ключевая особенность архитектуры программы заключается в том, что прямой доступ к базовым моделям остается у сертифицированного партнера и не передается конечному клиенту. Это обеспечивает необходимый уровень контроля, мониторинга и человеческого надзора за действиями искусственного интеллекта.
Анализ

Critical cyber capabilities card art
Выбранная стратегия распространения через партнеров (B2B2B) выглядит крайне прагматичной. Вместо того чтобы продавать доступ к мощным киберинструментам напрямую конечным компаниям, разработчики интегрируют свои решения в существующие рабочие процессы через признанных экспертов.
Это решает сразу несколько проблем. Во-первых, снимается вопрос доверия: клиент работает со своим привычным интегратором (например, IBM или Cisco), который берет на себя ответственность за результат. Во-вторых, минимизируются риски некорректного использования или «галлюцинаций» модели, так как результаты ее работы валидируются профессиональными аналитиками партнера перед применением на реальной инфраструктуре.
Перспектива
Интеграция передовых моделей в управляемые услуги безопасности (MSSP) знаменует переход от парадигмы «быстрого обнаружения» к парадигме «быстрого устранения». В ближайшие годы мы, вероятно, увидим стандартизацию применения больших языковых моделей (LLM) в центрах мониторинга информационной безопасности (SOC).
Компании, которые не смогут позволить себе разработку собственных специализированных ИИ-программ для защиты, получат доступ к передовым технологиям через сервисные контракты. Время покажет, насколько эффективно этот подход позволит сократить разрыв в скорости между атакующими и защищающимися, но текущая консолидация усилий крупнейших игроков рынка выглядит как необходимый шаг для обеспечения корпоративной устойчивости.
Доступ к передовым ИИ-моделям для кибербезопасности теперь предоставляется через сеть сертифицированных интеграторов, что позволяет автоматизировать защиту без прямой передачи мощных инструментов конечным пользователям.
Разработчики ИИ выбрали модель B2B2B, переложив ответственность за валидацию действий алгоритмов и управление рисками на плечи классических ИТ-интеграторов.