Elastic Blog

Elastic Security and OpenAI GPT Cyber models: What frontier cyber defense means for the public sector

8.5内容质量

TL;DR · AI 摘要

Elastic将OpenAI的Daybreak模型集成至安全平台,通过AI增强公共部门网络防御,OpenAI提供10亿美元补贴支持。

核心要点

  • Elastic通过EIS部署Daybreak模型,无需额外AI基础设施
  • OpenAI承诺10亿美元补贴公共机构使用Daybreak模型
  • Daybreak模型试点优先保障水务系统安全

结构提纲

按章节快速跳转。

  1. OpenAI警告防御方需在数月内准备AI攻击,Elastic响应推出Daybreak集成方案

  2. 通过Elastic Inference Service实现模型即服务,无需独立基础设施

  3. 解决警报过多与分析资源不足矛盾,保障水务等关键基础设施安全

  4. ·Elastic Security核心能力

    整合SIEM、终端安全与云防护,支持自动化威胁响应和跨环境搜索

思维导图

用一张图看清主题之间的关系。

查看大纲文本(无障碍 / 无 JS 友好)
  • Elastic与OpenAI的AI安全合作
    • Daybreak模型部署
      • Elastic Inference Service(EIS)
      • 无需独立模型基础设施
    • 公共部门应用
      • 水务系统试点
      • 10亿美元补贴计划
    • Elastic Security功能
      • 统一SIEM/终端/云安全
      • 自动化威胁响应

金句 / Highlights

值得收藏与分享的关键句。

#Elastic#OpenAI#AI安全#公共部门#网络安全
打开原文

Elastic Security 与 OpenAI GPT 网络安全模型:前沿网络防御对公共部门的意义 | Elastic 博客

Elastic Security 与 OpenAI GPT 网络安全模型:前沿网络防御对公共部门的意义

作者:

John Harmon

2026年10月6日

  • 在Twitter上分享 在Twitter上分享
  • 在LinkedIn上分享 在LinkedIn上分享
  • 在Facebook上分享 在Facebook上分享
  • 邮件分享 邮件分享
  • 打印本页 打印

网络攻击者已经在使用人工智能实施复杂且快速移动的攻击。今年夏天,OpenAI 自己的信函警告称,防御者只有数月而非数年的时间来准备应对人工智能驱动的网络攻击。上周,Elastic 回应了这一呼吁,加入了 OpenAI Daybreak 防御网络,并宣布计划将 OpenAI GPT 网络安全模型直接集成到 Elastic Security 中。

Elastic 与 OpenAI Daybreak:宣布的内容

Elastic 将通过其托管的 GPU 加速推理层 Elastic Inference Service(EIS)提供 OpenAI 的 Daybreak 前沿模型。安全分析师可以在现有工作流程中获得专门的网络安全推理能力,无需单独搭建或维护模型基础设施。OpenAI 还承诺通过 Daybreak 为前线防御者提供 10 亿美元资金,以补贴公共机构和关键服务运营商的访问权限,并与 MS-ISAC 启动了试点项目,重点针对州、地方、部落和领土团队,首先从水系统开始。

为什么对公共部门至关重要

政府、国防和教育组织面临相同的问题:过多的警报、过少的分析师,以及像 Volt Typhoon 这样的对手同时针对 IT 和 OT 系统。近期针对美国水务设施的 AI 辅助攻击表明,关键基础设施已成为攻击者明确的目标。OMB M-26-14 推动机构向灵活的安全日志存储和 AI 驱动的威胁检测方向发展,而 CISA 的 CI Fortify 计划要求在企业环境和运营环境之间实现全面的可见性。

由 Daybreak 提供支持的 Elastic Security 使资源有限的机构能够在不采购新的 AI 基础设施或雇佣新员工的情况下获得前沿级别的推理能力。

基于 Elastic Security 的核心使命

Elastic Security 的存在是为了让每个防御者在单一的开放平台上获得可见性、速度和上下文信息,从而在威胁造成损害之前发现并阻止威胁。Daybreak 集成扩展了客户已经依赖的功能:

  • 在一个数据平台上统一 SIEM、端点和云安全,结合 Search AI Lake 实现成本效益的长期存储
  • 攻击发现和 Elastic AI 助手,实现大规模的警报处理和调查
  • Elastic Agent Builder 和 Elastic Workflows,实现智能代理自动化,替代 SOAR
  • 自动导入和自动迁移,加速实施过程,同时降低遗留 SIEM 退出的复杂性和风险
  • 联邦和跨集群搜索,支持混合、空气隔离和多云环境
  • 开放检测规则和 MCP 生态系统,实现透明且可扩展的安全运营

Elastic始终与使命同行。通过EIS交付的OpenAI GPT网络模型为大多数组织提供了最快的实现路径。对于无法使用OpenAI托管推理的安防环境,Elastic Security的与模型无关架构使机构能够连接其自主管理的政府AI,无论是授权的OpenAI部署、机密或物理隔离实例,还是机构已批准的其他模型。无论任务允许使用哪种模型,攻击发现、AI助手和自主工作流均能正常运行,且所有操作均由人工分析师掌控。

随着防御窗口持续收窄,Elastic Security与OpenAI GPT网络模型可帮助公共部门弥合这一差距。

###### 相关资源

  • 博客:自主SOC:公共部门的新AI网络安全防御
  • 电子书:公共部门网络安全指南

本文所述任何功能或特性的发布和发布时间表均由Elastic单方面决定。目前尚未提供的任何功能可能无法按时或根本不会推出。

在本文中,我们可能使用或引用了第三方生成式AI工具,这些工具由其各自所有者拥有和运营。Elastic对第三方工具没有任何控制权,也不对这些工具的内容、操作或使用方式,或因使用这些工具而可能产生的任何损失或损害负责。在使用AI工具处理个人、敏感或机密信息时请格外谨慎。您提交的任何数据可能用于AI训练或其他用途。无法保证您提供的信息将被安全或保密保存。在使用任何生成式AI工具之前,请务必了解其隐私政策和使用条款。

Elastic、Elasticsearch及相关标志是elasticsearch B.V.在美国和其他国家/地区的商标、徽标或注册商标。所有其他公司和产品名称均为其各自所有者的商标、徽标或注册商标。

分享