AI打AI時代來臨!IBM加入OpenAI資安聯盟 搶攻企業防禦新商機
鉅亨網編譯許家華
IBM (IBM-US) 周一 (22 日) 宣布加入 OpenAI 的 Daybreak Cyber Partner Program 資安合作計畫,並同步推出全新的應用程式安全 (Application Security) 服務,利用 OpenAI 的人工智慧模型協助企業發掘、驗證並優先處理軟體漏洞,以因應 AI 時代日益複雜的網路威脅。

IBM 表示,這項新服務已於 6 月 22 日正式上線,透過其企業顧問平台 IBM Consulting Advantage 提供,主要鎖定企業軟體開發與資安管理需求。不同於傳統僅依靠程式碼掃描工具的作法,新服務將結合 AI 驅動分析能力,深入檢視應用程式程式碼,評估潛在漏洞及可能遭利用的攻擊路徑,並優先標示風險最高的區域,協助企業將有限資源集中於最需要修補的環節。
根據 IBM 說明,該服務可直接部署於客戶內部環境中,透過唯讀 (Read-Only) 權限存取程式碼儲存庫 (Code Repository),避免影響企業現有開發流程與敏感資料安全。企業客戶可先從特定專案或應用程式的重點檢測開始,後續再逐步擴展至持續性監測與自動化風險管理。
IBM 此次宣布也同步提及先前公布的 Project Lightwell 計畫。該計畫旨在建立企業級安全清算平台 (Security Clearinghouse),結合資安工程師與 AI 模型,負責開源軟體供應鏈中的程式碼驗證、漏洞修補、風險管理與持續監控工作。
為推動 Project Lightwell 發展,IBM 與旗下開源軟體公司紅帽 (Red Hat) 已承諾投入 50 億美元資金。未來該計畫將整合 OpenAI 的資安能力,以及其他大型 AI 模型,共同執行程式碼審查、漏洞修復與軟體供應鏈治理工作。
IBM Consulting 全球網路安全服務 (Global Cybersecurity Services) 主管 Mark Hughes 表示,AI 已經徹底改變網路攻防格局。
Hughes 指出,攻擊者目前正利用 AI 以機器速度 (machine speed) 探索漏洞、發動攻擊並擴大威脅規模,因此防禦方也必須具備同等級的 AI 能力,同時兼顧企業所需的安全性、可控性與治理要求。
OpenAI 方面則持續擴大其企業級資安布局。OpenAI 資訊安全長 (CISO) Dane Stuckey 表示,Daybreak Cyber Partner Program 的目標是協助企業、政府機構及各類組織更有效辨識風險,同時在符合監管與合規要求的前提下部署 AI 技術。
近年來,隨著生成式 AI 快速普及,資安產業正面臨新的挑戰。包括惡意程式開發、自動化釣魚攻擊、漏洞探索與社交工程攻擊等領域,都已出現 AI 輔助工具。多家研究機構指出,AI 正大幅降低網路攻擊門檻,使企業資安防護壓力持續升高。
市場研究機構預估,全球 AI 資安市場規模未來數年將維持雙位數成長。包括微軟 (MSFT-US)、Alphabet (GOOGL-US) 旗下 Google Cloud、Palo Alto Networks (PANW-US)、CrowdStrike (CRWD-US)、SentinelOne (S-US) 以及 IBM 等科技與資安業者,近年均積極投入 AI 驅動的威脅偵測、漏洞管理與自動化防禦平台開發。
分析人士認為,IBM 此次加入 OpenAI Daybreak Cyber Partner Program,不僅代表 OpenAI 正從生成式 AI 供應商進一步擴展至企業級資安生態系,也顯示大型科技企業開始將 AI 視為網路防禦基礎設施的重要組成部分。未來隨著企業導入 AI 應用速度加快,如何在創新與安全之間取得平衡,將成為整個產業的重要課題。
- 掌握全球財經資訊點我下載APP
文章標籤
- 講座
- 公告