Skip to content

OpenAI сужает круг допущенных к своим топовым кибермоделям

Короткий ответ

OpenAI объявила, что доступ к её самым продвинутым моделям с возможностями в области кибербезопасности будет ограничен узким кругом проверенных государственных и индустриальных партнёров — из-за риска двойного назначения: то, что помогает защитникам находить уязвимости, помогает и атакующим их эксплуатировать. Для большинства B2B-компаний прямых изменений нет, но это сигнал о более жёстком контроле доступа к мощным ИИ-инструментам в целом.

Что это значит для операций

Если вы руководите продажами, поддержкой или операционкой в B2B-компании на 10–200 человек, вы почти наверняка не входите в целевую аудиторию моделей для наступательной кибербезопасности, так что это конкретное объявление напрямую ваш инструментарий не меняет. Но оно указывает на более широкую тенденцию: по мере того как поставщики ИИ становятся избирательнее в вопросе, кто получает доступ к их самым мощным возможностям, стоит ожидать похожего разделения на уровни — верификацию, тарифы доступа, релизы только для enterprise-клиентов — и в тех инструментах автоматизации и продуктивности, которыми вы реально пользуетесь. Это особенно важно учитывать, если вы выбираете ИИ-поставщика для задач, соседствующих с безопасностью: автоматических проверок на фрод, управления доступом или обработки тикетов поддержки с чувствительными данными — прямо спрашивайте вендора, может ли его политика доступа к модели или график обновлений измениться под похожими ограничениями.

OpenAI объявила об изменении подхода к распространению доступа к своим наиболее продвинутым ИИ-моделям, обладающим возможностями в области кибербезопасности. Компания переходит к более закрытой модели релиза для инструментов с выраженным потенциалом «двойного назначения» — то есть тех, где одни и те же способности помогают командам безопасности находить и устранять уязвимости, но в принципе могут использоваться злоумышленниками для их обнаружения и эксплуатации.

В публикации на своём сайте OpenAI сообщила, что сужает круг организаций, получающих ранний или расширенный доступ к её передовым кибермоделям, отдавая предпочтение проверенным государственным ведомствам, устоявшимся вендорам безопасности и исследовательским партнёрам с подтверждённой практикой ответственного раскрытия информации и защитного использования. Компания представила это как часть текущих усилий по балансированию пользы от ИИ-ассистированных исследований уязвимостей с риском ускорить и усложнить атаки злоумышленников.

Этот шаг вписывается в более широкую тенденцию отрасли ИИ — ужесточение контроля доступа к моделям, которые считаются способными усиливать серьёзный вред, будь то в кибербезопасности, биобезопасности или других чувствительных областях. OpenAI ранее публиковала оценки возможностей и рамки безопасности для моделей, которые она считает несущими повышенный риск, и текущее объявление распространяет этот подход конкретно на инструменты с наступательным киберпотенциалом. Какие именно модели затронуты, как выглядят критерии проверки партнёров и как это может отразиться на существующих клиентах API, в объявлении не раскрыто полностью — эти детали остаются неподтверждёнными до появления дальнейшей документации от OpenAI.

Для большинства компаний это не прямое изменение продукта. Ограничение не затрагивает ChatGPT, стандартный API OpenAI или подавляющее большинство коммерческих и потребительских инструментов, построенных на моделях компании. Оно точечно применяется к возможностям, явно связанным с исследованиями в области кибератак и защиты, — категория, с которой большинство покупателей B2B-софта напрямую никогда не сталкивается.

Более значимый вывод для небольших операторов — структурный, а не немедленный. Поставщики ИИ всё активнее строят многоуровневые системы доступа: часть возможностей выходит в широкий доступ, часть удерживается для проверенных партнёров, а часть выпускается только с контрактными или иными ограничениями использования. Компаниям, строящим рабочие процессы на API ИИ-поставщиков — для автоматизации поддержки, квалификации лидов, внутренних операционных инструментов — стоит воспринимать политику доступа вендора как переменную величину, а не фиксированный набор функций. Возможность, доступная сегодня в открытом тарифе API, в принципе может быть переклассифицирована и ограничена позже, если вендор решит, что профиль риска изменился.

На практике из этого следуют два конкретных шага. Первый — избегать выстраивания критически важных автоматизированных процессов вокруг возможностей, близких к заявленным границам риска вендора (сканирование безопасности, выполнение кода, неограниченный доступ к данным), без запасного плана. Второй — при оценке любого ИИ-поставщика для задач, соседствующих с безопасностью, — обнаружение фрода, автоматизация контроля доступа, обработка чувствительных данных в тикетах поддержки — прямо спрашивать о политике многоуровневого доступа и о том, как об изменениях сообщают существующим клиентам. Это небольшой шаг проверки, который избавляет от неожиданных сбоев в будущем.

Источник: OpenAI