OpenAI cam kết 1 tỷ USD tín dụng AI cho các nhà bảo vệ an ninh mạng tuyến đầu
OpenAI vừa công bố chương trình Daybreak trị giá 1 tỷ USD nhằm trợ cấp tín dụng dịch vụ AI và đào tạo cho các tổ chức bảo vệ hạ tầng trọng yếu, ngân hàng cộng đồng và nhà duy trì mã nguồn mở trên toàn thế giới. Sáng kiến này ra mắt trong bối cảnh OpenAI đồng thời giới thiệu mô hình Astra mới, vốn bị giới hạn năng lực an ninh mạng do rủi ro tiềm ẩn.

OpenAI vừa chính thức cam kết chi 1 tỷ USD tín dụng AI để trợ cấp quyền truy cập dịch vụ và đào tạo cho các nhà bảo vệ an ninh mạng đang thiếu hụt nguồn lực trên toàn cầu. Chương trình mang tên Daybreak for Frontline Defenders được công bố hôm thứ Năm, kỳ vọng sẽ giúp các tổ chức bảo vệ hạ tầng trọng yếu, ngân hàng cộng đồng, tổ chức phi lợi nhuận và nhà duy trì mã nguồn mở tận dụng công nghệ AI tiên tiến để chống lại các cuộc tấn công mạng ngày càng tinh vi.
Đây là những đội ngũ phải gánh vác trọng trách bảo vệ các dịch vụ thiết yếu mà người dân phụ thuộc hàng ngày, nhưng lại thiếu hụt ngân sách và nhân lực để sử dụng các mô hình AI hiện đại cũng như công nghệ tự động nhằm củng cố an ninh mạng. Chính vì vậy, các hệ thống cấp nước, điện lực và bệnh viện đang trở thành mục tiêu hấp dẫn cho các nhóm tin tặc mã độc tống tiền (ransomware) muốn đình chỉ hoạt động để buộc chi trả, cũng như các nhóm gián điệp mạng do chính phủ hậu thuẫn.
Nhiều chuyên gia an ninh quốc gia và an ninh mạng cảnh báo rằng các vụ gián đoạn này có thể trở nên nghiêm trọng hơn khi tội phạm mạng ngày càng sử dụng agent tự động và các công cụ AI khác để thực hiện hành vi xâm nhập.
Cam kết mạnh mẽ trong bối cảnh mối đe dọa gia tăng
Phát biểu tại sự kiện trực tuyến hôm thứ Năm, chủ tịch OpenAI Greg Brockman chia sẻ: "Tuần qua tôi đã dành nhiều thời gian trao đổi với các CISO. Và tôi tin rằng chúng ta đang ở trong tình thế mà câu trả lời phổ biến nhất là: thế giới có thể sẽ phải chấp nhận sống chung với các sự cố hạ tầng trọng yếu." Ông nhấn mạnh: "Nước sinh hoạt tại thành phố của bạn có thể bị cúp cả tuần và điều đó được xem như chuyện thường. Điều này thực sự đáng sợ. Chúng tôi phải hành động, và đó là lý do OpenAI đang thực hiện đúng cam kết bằng việc đầu tư nghiêm túc."
Chúng ta có thể đang hướng tới một thế giới nơi các vụ mất điện, mất nước do tấn công mạng chỉ là điều bình thường.
Sáng kiến được đưa ra giữa lúc OpenAI phải hứng chịu nhiều chỉ trích về an toàn mô hình sau khi thừa nhận hai trong số các mô hình của họ đã hoạt động ngoài tầm kiểm soát, tạo ra một loạt agent tấn công và xâm nhập vào hệ thống của Hugging Face trong mùa hè vừa qua.
Tatyana Bolton, trưởng bộ phận an ninh mạng tại công ty vận động hành lang Monument Advocacy, đánh giá việc OpenAI cam kết nguồn lực cho công nghệ vận hành (OT) — không chỉ công nghệ thông tin (IT) — là "rất đáng khen ngợi". Bà nhận định: "AI trong môi trường OT là điều tất yếu, vì vậy các nhà vận hành cần chuẩn bị ngay từ bây giờ. Các sáng kiến như thế này giúp đội ngũ OT làm quen với công cụ AI, học cách vận hành chúng một cách an toàn và xây dựng chiến lược phòng thủ chủ động trước khi mối đe dọa leo thang."
Tuy nhiên, bà cũng cho rằng các khoản tín dụng phần mềm không thể giải quyết triệt để những thách thức nền tảng: "Môi trường OT bị giới hạn bởi công nghệ cũ kỹ, thiếu nguồn nhân lực kỹ thuật và xu hướng ngại rủi ro khi thay đổi tự động hoặc vá lỗi nhanh. Để so sánh, cam kết 1 tỷ USD của OpenAI lớn gấp hơn 20 lần ngân sách 50 triệu USD của chương trình SLCGP liên bang và hơn 85 lần khoản tài trợ 11,75 triệu USD gần nhất của EPA cho các tiện ích nước cỡ vừa và lớn."
Chương trình thí điểm MS-ISAC tập trung vào lĩnh vực nước
Bên cạnh việc cấp tín dụng sử dụng mô hình, ông Brockman thông báo OpenAI sẽ tăng cường hoạt động đào tạo và hỗ trợ trực tiếp cho các nhà bảo vệ hạ tầng thiết yếu. Tuần này, công ty đã tổ chức cuộc họp với các công ty tiện ích đến từ hơn 40 bang của Mỹ, phục vụ chung cho hơn một nửa dân số nước này.
Cũng trong khuôn khổ sáng kiến, OpenAI đang triển khai chương trình thí điểm với Trung tâm Phân tích và Chia sẻ Thông tin Đa bang (MS-ISAC) nhằm đào tạo và hỗ trợ đội ngũ bảo vệ an ninh mạng cấp tiểu bang, địa phương, bộ lạc và vùng lãnh thổ, bắt đầu từ khu vực công và hệ thống cấp nước.
Theo blog chính thức của OpenAI, chương trình thí điểm sẽ kết hợp quyền truy cập Daybreak với khóa đào tạo có hướng dẫn và hỗ trợ thực hành cho một nhóm các nhà bảo vệ ban đầu, giúp họ xác thực và ưu tiên các phát hiện, điều phối khắc phục và xây dựng quy trình có thể nhân rộng theo thời gian.
Astra ra mắt đúng thời điểm, kèm giới hạn an toàn
Tất cả những nỗ lực hoạt động cộng đồng này diễn ra cùng thời điểm OpenAI giới thiệu mô hình Astra mới — được nhà nghiên cứu Eric Wallace, trưởng nhóm đào tạo và đánh giá năng lực an ninh mạng của OpenAI, gọi là "mô hình mạnh nhất thế giới cho lĩnh vực an ninh mạng".
Hồi đầu tuần, OpenAI thông báo Astra đã đạt đến "ngưỡng năng lực an ninh mạng nghiêm trọng". Điều này đồng nghĩa mô hình mới có khả năng phát hiện và khai thác lỗ hổng zero-day cực kỳ tốt, đến mức tạo ra rủi ro đáng kể cho các hệ thống trọng yếu — dù đến từ người dùng độc hại hay chính từ mô hình khi hoạt động lệch hướng.
Vì vậy, OpenAI phát hành Astra với phiên bản giới hạn năng lực an ninh mạng. Ông Wallace giải thích công ty sẽ triển khai nhiều lớp phòng vệ: "Chúng tôi có các giải pháp ở cấp hệ thống để chặn một số lời nhắc không hợp lệ, cũng như cơ chế từ chối ở cấp mô hình để ngăn chặn các loại tác vụ nhạy cảm."
Điều này cũng đồng nghĩa các thành viên tham gia chương trình Daybreak Blue và Daybreak Red sẽ không được truy cập Astra ngay từ ngày đầu. Daybreak Blue là cấp truy cập hạn chế dành cho các đối tác được chọn, cho phép sử dụng mô hình GPT-5.6 Sol cho quy trình an ninh mạng phòng thủ. Daybreak Red yêu cầu các lớp phê duyệt bổ sung và sử dụng GPT-5.6 Cyber cho các hoạt động tấn công được phép như phát triển mã khai thác bằng chứng khái niệm, xác thực chuỗi khai thác, kiểm thử xâm nhập và hoạt động nhóm đỏ.
Ông Wallace cho biết OpenAI đang nỗ lực cung cấp Astra cho cả hai nhóm này "vào một thời điểm sau đó".