Mistral og Qwen, et svar på cybersikkerhedens udfordringer | europeanGPU
Cybersikkerhed

Derfor er Mistral og Qwen et svar på cybersikkerhedens udfordringer

For at forsvare et system skal man kunne simulere angriberen. Men de store amerikanske proprietære modeller forbyder kontraktligt en stor del af dette arbejde — og kan se alt, hvad jeres teams sender til dem. Ministral og Qwen, drevet hos os eller hos jer, har ingen af de to begrænsninger.

Problemet — en saks i værktøjskassen

Brugsvilkårene (»acceptable use policies«) for proprietære modeller forbyder typisk analyse af ondsindet kode, generering af angrebsscenarier, assisterede penetrationstests og phishing-simulering — selv når det er jeres eget system, I tester, med alle tilladelser på plads. Konkret betyder det:

  • uforudsigelige svarnægtelser midt i en forsvarsøvelse;
  • ikke-forhandlingsbare filtre, defineret af en udenlandsk leverandør efter dennes lovgivning og prioriteter — ikke jeres;
  • risiko for kontosuspendering midt i en sikkerhedsaudit;
  • og det alvorligste: jeres malware-prøver, hændelsesrapporter og svagheder passerer gennem en tredjeparts servere — det præcise kort over alt det, en modstander drømmer om at få fat i.
Sammenligningen, side om side
Proprietært amerikansk API
Jeres sikkerhedsteam
»analysér denne ransomware«, »skriv en phishing-mail til en øvelse«
↓  forespørgslen sendes til leverandøren, som læser den  ↓
Leverandørens brugsfilter
politik defineret i udlandet, kan ændres uden varsel
↓  tre mulige udfald  ↓
Nægtet svar · konto anmeldt eller suspenderet · jeres forsvarsscenarier arkiveret hos en tredjepart
Ministral / Qwen, on-premise eller hos europeanGPU
Jeres sikkerhedsteam
samme øvelser, samme prøver
↓  forespørgslen bliver inden for jeres perimeter  ↓
Ministral eller Qwen på kontrolleret infrastruktur
intet filter påtvunget af en udenlandsk leverandør, ingen telemetri
↓  rammesat af JERES regler  ↓
Intern politik, europæisk ret, logning hos jer: øvelsen gennemføres til ende, i fuld fortrolighed
Det kan jeres teams endelig gøre

Red team

Simulér modstanderen

Generér realistiske angrebsscenarier, phishing-kampagner til øvelser og komplette angrebskæder — uden afvisninger midt i øvelsen.

Blue team / SOC

Analysér det ondsindede

Dissekér malware, obfuskerede scripts og ægte phishing-mails, skriv detektionsregler — uden at eksfiltrere jeres prøver til en tredjepart.

Governance

Behold kontrollen over reglerne

Det er jeres brugspolitik og europæisk ret, der sætter rammerne for værktøjet — ikke en udenlandsk leverandørs generelle vilkår, som kan tilbagekaldes og gælder ekstraterritorialt.

Frihed betyder ikke det vilde vesten: disse anvendelser er fortsat underlagt loven og jeres interne politikker. Forskellen er, at dommeren er europæisk — og at det er jer, der holder fløjten.

“Man bygger ikke et seriøst forsvar med et værktøj, der nægter at tale om angrebet — og fortæller en tredjepart om jeres svagheder.”
— Derfor vælger cyberteams open-weights

En cyber-use case, der skal afklares?

Delt endpoint, dedikeret instans eller on-premise-udrulning hos jer: lad os tage det med jeres CISO. Og for grundlaget, se derfor er Mistral og Qwen aktører i suveræniteten →

Book et møde