Järjestelmän puolustaminen edellyttää kykyä simuloida hyökkääjää. Suuret amerikkalaiset suljetut mallit kuitenkin kieltävät sopimusehdoissaan ison osan tästä työstä — ja voivat nähdä kaiken, mitä tiimisi niille lähettävät. Ministralilla ja Qwenillä, operoituina meillä tai teillä, ei ole kumpaakaan näistä rajoitteista.
Suljettujen mallien käyttöehdot (”acceptable use policies”) kieltävät tyypillisesti haittakoodin analysoinnin, hyökkäysskenaarioiden generoinnin, avustetut tunkeutumistestit ja phishing-simulaatiot — silloinkin, kun testaat omaa järjestelmääsi kaikilla luvilla. Käytännössä tämä tarkoittaa:
Red team
Generoida realistisia hyökkäysskenaarioita, harjoitusphishing-kampanjoita ja kokonaisia tunkeutumisketjuja — ilman kieltäytymisiä kesken harjoituksen.
Blue team / SOC
Purkaa haittaohjelmia, obfuskoituja skriptejä ja aitoja phishing-viestejä, kirjoittaa tunnistussääntöjä — viemättä näytteitäsi kolmannelle osapuolelle.
Hallinto
Työkalua kehystävät sinun käyttöohjeistuksesi ja eurooppalainen oikeus — eivät ulkomaisen toimittajan peruutettavissa olevat, ekstraterritoriaaliset yleiset ehdot.
Vapaus ei tarkoita villiä länttä: näitä käyttötapoja kehystävät edelleen laki ja omat sisäiset politiikkasi. Ero on siinä, että tuomari on eurooppalainen — ja pilli on sinun kädessäsi.
”Vakavaa puolustusta ei rakenneta työkalulla, joka kieltäytyy puhumasta hyökkäyksestä — ja kertoo heikkoutesi kolmannelle osapuolelle.”
Jaettu endpoint, dedikoitu instanssi tai on-premise-käyttöönotto teillä: keskustellaan siitä tietoturvajohtajasi kanssa. Ja perusteista, katso miksi Mistral ja Qwen ovat suvereniteetin toimijoita →