Az Elastic az OpenAI kiberbiztonsági modelljeit vinné a közszférába

Az Elastic az OpenAI Daybreak hálózatához csatlakozott, és tervei szerint az OpenAI GPT Cyber modelljeit közvetlenül az Elastic Security platformba integrálja. A megoldás célja, hogy a közintézmények és az alapvető szolgáltatások üzemeltetői külön AI-infrastruktúra kiépítése nélkül használhassanak fejlett kiberbiztonsági következtetést.
- Az Elastic az OpenAI Daybreak hálózatához csatlakozott.
- Az OpenAI GPT Cyber modellek az Elastic Inference Service-en keresztül érkezhetnek a platformba.
- Az OpenAI 1 milliárd dollárt ígért a Frontline Defenders kezdeményezéshez.
- Az integráció riasztáskezelést, vizsgálatot, detektálást és elhárítást támogatna.
- Az Elastic Security saját, jóváhagyott kormányzati modellekkel is használható.
Kiberbiztonsági modellek az Elastic Securityben
Az Elastic közlése szerint az OpenAI Daybreak modelljei az Elastic Inference Service-en, vagyis az Elastic menedzselt, GPU-gyorsított következtetési rétegén keresztül érkeznek a biztonsági platformba. A biztonsági elemzők így a már használt munkafolyamatokon belül alkalmazhatnak kiberbiztonságra szakosodott következtetést.
A tervezett felhasználási területek közé tartozik a riasztások osztályozása, a vizsgálatok támogatása, a detektálási szabályok kialakítása és a fenyegetések elhárítása. Az Elastic szerint ehhez az ügyfeleknek nem kell külön modell-infrastruktúrát létrehozniuk vagy fenntartaniuk.
A vállalat a bejegyzést 2026. október 6-án tette közzé. Azt is jelezte, hogy a bemutatott funkciók megjelenésének időzítése az Elastic kizárólagos döntése, és a jelenleg még nem elérhető képességek késhetnek, illetve előfordulhat, hogy nem készülnek el.
Egymilliárd dollár a frontvonalban dolgozó védőknek
Az OpenAI a Daybreak programon keresztül 1 milliárd dollárt ígért a Frontline Defenders kezdeményezéshez. A forrás szerint ennek célja, hogy támogassa a közintézmények és az alapvető szolgáltatások üzemeltetőinek hozzáférését.
Az OpenAI emellett kísérleti programot indított az MS-ISAC szervezettel. Ez az állami, helyi, törzsi és területi csapatokra összpontosít, elsőként a vízrendszereket vizsgálva.
Az Elastic szerint a kiberbiztonságban egyre szűkebb idő áll a védekezők rendelkezésére. A vállalat az OpenAI korábbi figyelmeztetését is felidézte, amely szerint a védőknek hónapjaik, nem éveik vannak a mesterséges intelligenciával támogatott támadásokra való felkészülésre.
A közszféra problémája: sok riasztás, kevés elemző
A kormányzati, védelmi és oktatási szervezetek az Elastic szerint hasonló nehézséggel szembesülnek: túl sok riasztást kell feldolgozniuk, miközben kevés biztonsági elemző áll rendelkezésükre. A vállalat a Volt Typhoon csoportot is példaként említi, amely az informatikai és az operációs technológiai környezeteket egyaránt célozza.
Az Elastic az amerikai víziközművek ellen indított, mesterséges intelligenciával támogatott támadásokat is a kritikus infrastruktúra fenyegetettségének jeleként hozza fel. Az OMB M-26-14 a rugalmas biztonsági naplótárolás és az AI-alapú fenyegetésészlelés felé tereli az ügynökségeket, a CISA CI Fortify kezdeményezése pedig a vállalati és az operációs környezetek átláthatóságát követeli meg.
Az Elastic szerint a Daybreakre épülő Elastic Security fejlett következtetést adhat a korlátozott erőforrásokkal működő ügynökségeknek új AI-infrastruktúra beszerzése vagy új munkatársak felvétele nélkül.
Saját, engedélyezett modellel is működhet
Az integráció az Elastic Security meglévő képességeire épít. Ezek között szerepel az egységes SIEM, végpont- és felhőbiztonság, a hosszú távú, költséghatékony adattárolást célzó Search AI Lake, valamint az Attack Discovery és az Elastic AI Assistant a riasztások és vizsgálatok támogatására.
Az Elastic Agent Builder és az Elastic Workflows ügynökalapú, SOAR-helyettesítő automatizálást kínálhat, az Automatic Import és az Automatic Migration pedig a bevezetést és a régi SIEM-rendszerekről való átállást gyorsíthatja. A platform emellett hibrid, elszigetelt és többfelhős környezetekben is támogatja a föderált és klaszterek közötti keresést.
Az Elastic modellfüggetlen architektúrája olyan hírszerzési és védelmi környezetekben is használható, ahol az OpenAI által üzemeltetett következtetés nem engedélyezett. Az ügynökségek saját, kormányzati kezelésű, jóváhagyott AI-modellt kapcsolhatnak hozzá, akár engedélyezett OpenAI-telepítést, minősített vagy légréses példányt, illetve más, már jóváhagyott modellt. Az Attack Discovery, az AI Assistant és az ügynökalapú munkafolyamatok ugyanúgy működhetnek a választott modellel, miközben minden műveletet emberi elemzők felügyelnek.
Elastic: Elastic Security and OpenAI GPT Cyber models: What frontier cyber defense means for the public sector

