Aceleași capabilități de AI care fac întreprinderile mai productive le fac mai greu de apărat. Atacurile cibernetice care odinioară necesitau efort manual au devenit campanii auto-evolutive, bazate pe AI, care se adaptează mai repede decât pot răspunde apărările tradiționale. Comunitatea de securitate are nevoie de instrumente care să poată egala acest ritm, iar modelele deschise și infrastructura open source sunt esențiale pentru modul în care ajungem acolo.

Acesta este motivul pentru care divizia de software a Broadcom și alți câțiva parteneri din industrie s-au alăturat NVIDIA ca membri fondatori ai Open Secure AI Alliance, o inițiativă la nivel de industrie pentru construirea unui ecosistem de securitate deschis și colaborativ pentru era AI. Această inițiativă, care se bazează pe conducerea inițiativei Akrites a Fundației Linux și pe munca comunității OpenSSF, se străduiește să remedieze și să dezvăluie vulnerabilitățile folosind
tehnologii deschise.
Broadcom a fost unul dintre membrii inițiali ai Proiectului Glasswing, iar în lunile de la anunțarea proiectului, am colaborat cu colegi din industrie, organizații comerciale și entități guvernamentale pentru a împărtăși descoperiri și a rafina cele mai bune practici. Broadcom a jucat din punct de vedere istoric un rol semnificativ în promovarea ecosistemelor tehnologice deschise și interoperabile. Am fost printre cei mai importanți contribuitori la Kubernetes în ultimul deceniu, cu proiecte precum Harbor, Antrea, Velero și Contour provenind din echipele noastre de inginerie. Și suntem administratorul și principalul întreținător al Spring (inclusiv Spring AI), RabbitMQ, Photon OS și Salt, software open source adoptat pe scară largă, utilizat în dezvoltarea și livrarea de aplicații. Peisajul de securitate a prezentat o oportunitate naturală de a aduce acest istoric în cadrul Open Secure AI Alliance.
De ce contează modelele și instrumentele deschise pentru apărare
Legea lui Linus afirmă că „dacă există suficiente priviri, toate erorile sunt superficiale”. Cu alte cuvinte, dacă suficienți oameni analizează un anumit cod, vor fi descoperite probleme de securitate și calitate. În securitatea cibernetică, încrederea trebuie câștigată prin verificare. Modelele și sistemele open source oferă vizibilitate și auditabilitate globală, testare bazată pe comunitate și inovație.
Acestea sunt exemple de motive pentru care Broadcom acceptă modele, hamuri și instrumente deschise.
Modelele open-weight au devenit o parte cheie a modului în care întreprinderile implementează AI în mod privat și sigur. Puteți lua un model capabil, disponibil publicului, să îl ajustați fin la un caz de utilizare specific și să îl rulați într-un mediu pe care îl controlați complet, datele dvs. nepărăsind niciodată perimetrul dvs. Această combinație de performanță, flexibilitate și suveranitate a datelor este motivul pentru care modelele open-weight s-au dovedit eficiente pentru cazurile de utilizare în domeniul securității, inclusiv descoperirea vulnerabilităților. Drept urmare, pe măsură ce modelele complet open-source se maturizează, atât furnizorii, cât și organizațiile vor avea mai multe opțiuni de a controla modul în care sunt proiectate și aplicate barierele de siguranță.
Lucrul important de înțeles este că nici modelele open-weight, nici cele complet open-source nu sunt răspunsul complet în sine și niciun model singular nu rezolvă fiecare problemă la costul optim. Un model de raționament puternic este instrumentul potrivit pentru scrierea de cod complex sau validarea exploit-urilor.
Un model mai mic și mai ușor gestionează sarcinile de mare viteză mai eficient.
Organizațiile care profită la maximum de AI pentru securitate își potrivesc alegerile de modele la sarcini de lucru specifice, în loc să utilizeze implicit o singură arhitectură pentru toate.
Cum punem asta în practică
Am integrat strategic modele de inteligență artificială (AI) în munca noastră de inginerie a securității software-ului pentru produse, inclusiv: descoperirea vulnerabilităților, validarea exploit-urilor, generarea de patch-uri și testarea de regresie. Disciplina necesară pentru a obține valoare din aceste modele – context, instrumente, direcție, validare – a fost integrată în modul în care operează echipele noastre de inginerie.
Viziunea operațională a Broadcom este că comunitatea de apărători în general, inclusiv organizațiile care depind de software, indiferent de amploarea sau resursele lor interne de securitate, trebuie să poată atinge aceleași rezultate de securitate prin intermediul furnizorilor și partenerilor în care au deja încredere.
Utilizarea modelelor de inteligență artificială de frontieră pentru securitate nu poate fi domeniul exclusiv al organizațiilor suficient de mari pentru a le construi și rula independent. Accesibilitatea acestor capabilități face parte din ceea ce Alianța este concepută să facă.
Calea de urmat
Alianța Open Secure AI este un vehicul cheie pentru munca care trebuie desfășurată în continuare. Cadrele de securitate care rezistă în era AI de astăzi, aflată în rapidă expansiune, sunt construite în spațiu deschis, testate pe scară largă și rafinate continuu de persoane cu diferite modele de amenințări și diferite puncte de vedere.
Broadcom se angajează în acest tip de colaborare susținută. Comunitatea apărătorilor are nevoie de acest lucru, iar ritmul amenințărilor generate de inteligența artificială îl face urgent.
SolvIT Networks este partener strategic pentru Europa Centrală și de Est al Broadcom.



























