OpenAI har under den senaste veckan hållit informationsmöten med amerikanska federala myndigheter, delstater och Five Eyes-allierade om sina nya AI-verktyg för cybersäkerhet. Enligt uppgifter till Axios har företaget bland annat demonstrerat kapaciteten hos sin nya modell GPT-5.4-Cyber för cirka 50 cyberförsvarsutövare i Washington D.C. under ett evenemang på tisdagen.
Den nya modellen lanserades nyligen inom ramen för OpenAIs Trusted Access for Cyber-program, som kräver en noggrann granskning av användarna. Även statliga myndigheter och kommersiella aktörer måste genomgå samma säkerhetsprövning för att få tillgång till verktyget.
Säkerhetsrisker och möjligheter
AI-verktyg med avancerade cybersäkerhetsfunktioner lovar stora förbättringar för försvarare, men väcker samtidigt oro för att även illasinnade aktörer kan utnyttja dem. OpenAI har valt en dubbel strategi för att hantera denna balansgång: en version av modellen görs tillgänglig för en bredare grupp med strikta säkerhetsåtgärder, medan en mer flexibel version erbjuds till försvarare genom det säkerhetsgranskade programmet.
Samarbete med myndigheter och Five Eyes
Under evenemanget i Washington betonade OpenAIs chef för globala frågor, Chris Lehane, att strategin möjliggör för fler aktörer – såsom lokala vattenverk – att dra nytta av avancerade AI-verktyg. Sasha Baker, ansvarig för nationell säkerhetspolitik på OpenAI, uppgav att företaget vill samarbeta med myndigheter för att identifiera de mest kritiska användningsområdena och skapa kanaler för att dela hotintelligens mellan olika sektorer.
OpenAI påbörjar nu även informationsmöten med medlemmar i Five Eyes-alliansen för att säkerställa att de kan granskas och få tillgång till modellen. Utöver USA ingår Australien, Kanada, Nya Zeeland och Storbritannien i denna underrättelsegemenskap.
Jämförelse med konkurrenten Anthropic
OpenAIs lansering sker kort efter att konkurrenten Anthropic introducerade sin modell Mythos Preview. Anthropic har dock valt att endast erbjuda modellen till ett begränsat antal företag och organisationer – cirka 40 stycken – varav minst två är federala myndigheter. Företaget har dessutom valt att inte släppa modellen offentligt med hänvisning till cyberrisker.
Trots att USA:s försvarsdepartement har klassificerat Anthropic som en leverantörsrisk på grund av en tvist kring AI-säkerhetsåtgärder, testas Mythos Preview fortfarande av NSA, enligt uppgifter från Axios.
AI som verktyg för att upptäcka säkerhetsbrister
De företag och myndigheter som redan har tillgång till OpenAIs modell och Anthropics Mythos Preview använder främst verktygen för att identifiera sårbarheter i sina egna system. Många myndigheter brottas med åldrande IT-system som är svåra att säkra och patcha, vilket gör avancerade AI-verktyg till en potentiell lösning för att snabbare upptäcka allvarliga säkerhetsbrister.