AI-tools
OpenAI's cyberbeveiligingsmodellen nu te gebruiken via cloudplatform van Amazon
OpenAI en AWS maken twee gespecialiseerde AI-modellen voor cyberbeveiliging beschikbaar, maar enkel na aanvraag en goedkeuring.
Op basis van OpenAI, AWS Machine Learning en Simon Willison
Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt
In het kort
- Daybreak Red is een speciaal voor cyberbeveiliging getraind model, terwijl Daybreak Blue een algemeen model is met extra waarborgen voor defensief beveiligingswerk.
- Beide zijn nu beschikbaar via Amazon Bedrock, het AI-platform van AWS, voor bedrijven die securitytaken willen versnellen.
- Daybreak Red is bedoeld voor geavanceerd kwetsbaarheidsonderzoek, Daybreak Blue voor bredere defensieve beveiligingstaken.
- Toegang vereist een aanvraag en goedkeuring via OpenAI's 'Trusted Access for Cyber'-programma, dus dit is geen dienst die je zomaar aanzet.
- De modellen draaien voorlopig enkel in een Amerikaans datacenter, niet in Europa, wat relevant is voor wie gevoelige data binnen de EU wil houden.
OpenAI heeft twee gespecialiseerde AI-modellen voor cyberbeveiliging, genaamd Daybreak Blue en Daybreak Red, beschikbaar gemaakt via Amazon Bedrock, het AI-platform van Amazon Web Services (AWS). Bedrijven die al met AWS werken, kunnen deze modellen nu binnen hun bestaande cloudomgeving inzetten om kwetsbaarheden in software op te sporen en te herstellen. Toegang is niet vrij: bedrijven moeten zich eerst aanmelden en goedgekeurd worden.
Wat doen deze modellen precies?
De twee modellen zijn gemaakt om beveiligingsteams te helpen sneller kwetsbaarheden te vinden en te dichten voordat kwaadwillenden ze kunnen misbruiken. Daybreak Blue geeft toegang tot een breed inzetbaar model waar extra veiligheidsmaatregelen aan toegevoegd zijn voor defensief werk, zoals het opsporen van kwetsbaarheden en het opvolgen van beveiligingsincidenten. Daybreak Red geeft toegang tot een model dat specifiek getraind is voor geavanceerder onderzoek: het testen van kwetsbaarheden, het nabootsen van aanvallen om te zien of ze werken, en het ontwikkelen van oplossingen.
Het onderscheid zit vooral in hoe streng de modellen zijn met verdachte verzoeken. Een vraag om een kwetsbaarheid na te bootsen of een aanval te reconstrueren, kan zowel van een verdediger als van een aanvaller komen. Gewone AI-modellen weigeren zulke vragen daarom vaak. Daybreak Red en Blue maken dat onderscheid op basis van wie de vraag stelt en binnen welke gecontroleerde omgeving, in plaats van de vraag simpelweg te weigeren. Volgens AWS gebruikten onderzoekers Daybreak Red al om twee onbekende kwetsbaarheden te vinden in V8, de motor die in de Chrome-browser draait, wat leidde tot een officieel geregistreerd beveiligingslek.
Wie kan dit gebruiken?
Dit is geen dienst die je als kmo zomaar activeert. Toegang tot Daybreak Red en Daybreak Blue vereist eerst inschrijving bij OpenAI’s programma voor vertrouwde toegang tot cyberbeveiligingsmodellen. Pas na goedkeuring kan een bedrijf via zijn AWS-account de modellen effectief aanvragen en gebruiken. De bronnen noemen dit gericht op ‘in aanmerking komende klanten’, maar geven geen concrete criteria over bedrijfsgrootte of het al dan niet hebben van een eigen securityteam. Wel ligt het voor de hand dat dit soort geavanceerde beveiligingstools vooral aansluit bij organisaties die al met kwetsbaarheidsonderzoek en incidentrespons bezig zijn.
De reden voor die strenge toegang ligt voor de hand: deze modellen zijn bewust minder terughoudend dan gewone AI-chatbots, net omdat ze bedoeld zijn om aanvalstechnieken na te bootsen. Dat maakt ze krachtig in de handen van verdedigers, maar ook gevoelig genoeg om niet zomaar voor iedereen open te stellen.
Is dit ook relevant in Europa?
Voorlopig niet rechtstreeks, want de modellen draaien op dit moment enkel in een datacenter in de Amerikaanse staat Virginia. Voor Vlaamse bedrijven die overwegen dit soort tools te gebruiken, betekent dat automatisch dat gevoelige gegevens, zoals broncode of details over kwetsbaarheden, buiten de Europese Unie verwerkt worden. AWS benadrukt wel dat de infrastructuur strikt beveiligd is: gegevens worden versleuteld, toegang wordt gelogd, en zelfs medewerkers van AWS zouden geen inzage hebben in de gegevens die door het model verwerkt worden. Dat neemt niet weg dat de fysieke locatie van verwerking buiten de EU ligt, iets waar bedrijven met Europese klantgegevens rekening mee moeten houden.
In de bronnen wordt geen Europese lancering aangekondigd, en het is dus niet duidelijk of en wanneer dat verandert.
Wat kost het en hoe vraag je toegang aan?
De bronnen vermelden geen concrete prijzen voor Daybreak Blue of Daybreak Red. Wat wel duidelijk is: bedrijven moeten via OpenAI of hun AWS-accountteam nagaan of ze in aanmerking komen, en pas na goedkeuring kunnen ze de modellen effectief gebruiken via het Amazon Bedrock-platform of via een programmeerkoppeling. Onafhankelijke informatie over kosten, wachttijden of het aantal bedrijven dat al toegang kreeg, ontbreekt in het beschikbare materiaal.
Voor de meeste Vlaamse ondernemers en marketeers verandert dit nieuws weinig. Het gaat om een gespecialiseerd instrument voor cyberbeveiligingsteams binnen grotere organisaties, niet om een nieuwe AI-tool voor dagelijks zakelijk gebruik. Wie via een IT-partner of clouddienstverlener werkt die zelf met AWS-beveiliging bezig is, kan de ontwikkeling wel op de radar houden.
Wat betekent dit voor jou
Waarom dit voorlopig buiten bereik van de meeste kmo's blijft
- Vlaamse kmo zonder eigen IT-securityteam Deze modellen zijn niet vrij toegankelijk en vereisen goedkeuring; voor de meeste kleine bedrijven verandert er dus voorlopig niets en is geen actie nodig.
- IT-dienstverleners en MSP's die met AWS werken Zij kunnen deze ontwikkeling opvolgen als mogelijke uitbreiding van hun beveiligingsdienstverlening, al blijft toegang beperkt tot goedgekeurde partijen.
- Bedrijven met gevoelige klant- of bedrijfsgegevens Omdat de modellen enkel in een Amerikaans datacenter draaien, betekent gebruik dat gegevens buiten de EU verwerkt worden, iets om vooraf te overwegen bij gegevensbeschermingsbeleid.
Veelgestelde vragen
Wat zijn Daybreak Blue en Daybreak Red precies?
Het zijn twee AI-modellen die OpenAI beschikbaar maakt voor cyberbeveiliging. Daybreak Red is speciaal getraind voor gevorderd kwetsbaarheidsonderzoek, zoals het nabootsen van aanvallen en het testen van oplossingen. Daybreak Blue geeft toegang tot een breder inzetbaar model met extra veiligheidsmaatregelen, bedoeld voor het opsporen en opvolgen van kwetsbaarheden in dagelijks beveiligingswerk.
Kan mijn bedrijf deze modellen zomaar gebruiken?
Nee, toegang vereist eerst een aanvraag en goedkeuring bij OpenAI's programma voor vertrouwde cybertoegang. Daarna moet je bedrijf ook via zijn AWS-account bevestiging krijgen. De bronnen geven geen precieze criteria over wie precies in aanmerking komt, maar het gaat duidelijk niet om een vrij toegankelijke dienst.
Worden mijn gegevens binnen Europa verwerkt?
Nee, op dit moment draaien de modellen enkel in een Amerikaans datacenter in Virginia. Er is in de bronnen geen aankondiging van een Europese lancering. Bedrijven die gevoelige gegevens binnen de EU willen houden, moeten hier rekening mee houden voor ze dit soort tools overwegen.
Wat kost het gebruik van Daybreak Blue en Daybreak Red?
De bronnen geven geen concrete prijsinformatie. Wat wel bekend is, is dat toegang via aanmelding en goedkeuring verloopt en pas daarna via het AWS-platform geregeld wordt. Onafhankelijke gegevens over kosten of aantal gebruikers zijn niet beschikbaar.
Is dit relevant voor een gewone Vlaamse kmo zonder IT-afdeling?
Meestal niet. Dit nieuws richt zich op gebruikers die al geavanceerd bezig zijn met kwetsbaarheidsonderzoek en incidentrespons via AWS. Een kmo zonder interne securityexpertise merkt hier voorlopig niets van en hoeft geen actie te ondernemen.
Waarom zijn deze modellen minder terughoudend dan gewone AI-chatbots?
Omdat ze bewust ontworpen zijn om aanvalstechnieken te kunnen nabootsen, iets wat gewone chatbots vaak weigeren uit voorzorg. Om misbruik te voorkomen, koppelen OpenAI en AWS die mindere terughoudendheid aan strenge identiteitscontrole en toegang enkel voor goedgekeurde, geverifieerde gebruikers.