Mistral og Qwen, et svar på cybersikkerhetsutfordringene | europeanGPU
Cybersikkerhet

Hvorfor Mistral og Qwen er et svar på cybersikkerhetsutfordringene

For å forsvare et system må man kunne simulere angriperen. Men de store amerikanske proprietære modellene forbyr kontraktsmessig en god del av dette arbeidet — og kan se alt teamene dine sender inn. Ministral og Qwen, driftet hos oss eller hos deg, har ingen av disse begrensningene.

Problemet — saks i verktøykassen

Bruksvilkårene («acceptable use policies») for proprietære modeller forbyr typisk analyse av ondsinnet kode, generering av angrepsscenarioer, assisterte inntrengningstester og phishing-simulering — selv når det er ditt eget system du tester, med alle tillatelser på plass. I praksis gir det seg utslag i:

  • uforutsigbare svarnektelser midt i en forsvarsøvelse;
  • ikke-forhandlingsbare filtre, definert av en utenlandsk leverandør etter dens rett og dens prioriteringer, ikke dine;
  • risiko for kontosuspensjon midt i en sikkerhetsrevisjon;
  • og det alvorligste: skadevareprøvene, hendelsesrapportene og svakhetene dine passerer gjennom en tredjeparts servere — det nøyaktige kartet en motstander drømmer om å få tak i.
Sammenligningen, side om side
Proprietært amerikansk API
Sikkerhetsteamet ditt
«analyser denne løsepengevirusprøven», «skriv en phishing-øvelse»
↓  forespørselen går til leverandøren, som leser den  ↓
Leverandørens bruksfilter
politikk definert i utlandet, kan endres uten varsel
↓  tre mulige utfall  ↓
Nekter å svare · konto flagget eller suspendert · forsvarsscenarioene dine arkivert hos en tredjepart
Ministral / Qwen, on-premise eller hos europeanGPU
Sikkerhetsteamet ditt
samme øvelser, samme prøver
↓  forespørselen blir innenfor ditt perimeter  ↓
Ministral eller Qwen på kontrollert infrastruktur
ingen filtre påtvunget av en utenlandsk leverandør, ingen telemetri
↓  rammet inn av DINE regler  ↓
Interne retningslinjer, europeisk rett, logging hos deg: øvelsen fullføres, i full konfidensialitet
Hva teamene dine endelig kan gjøre

Red team

Simulere motstanderen

Generere realistiske angrepsscenarioer, phishing-kampanjer for øvelser og komplette inntrengningskjeder — uten avslag midt i øvelsen.

Blue team / SOC

Analysere det ondsinnede

Plukke fra hverandre skadevare, obfuskerte skript og ekte phishing-e-poster, skrive deteksjonsregler — uten å eksfiltrere prøvene dine til en tredjepart.

Styring

Beholde kontrollen over reglene

Det er dine retningslinjer og europeisk rett som rammer inn verktøyet — ikke de generelle vilkårene, gjenkallelige og ekstraterritorielle, til en utenlandsk leverandør.

Frihet betyr ikke ville vesten: disse bruksområdene er fortsatt rammet inn av loven og dine interne retningslinjer. Forskjellen er at dommeren er europeisk — og at det er du som holder fløyta.

«Man bygger ikke et seriøst forsvar med et verktøy som nekter å snakke om angrepet — og som forteller en tredjepart om svakhetene dine.»
— Hvorfor cyberteamene velger åpne vekter

Et cybercase som må avklares?

Delt endepunkt, dedikert instans eller on-premise-utrulling hos deg: la oss ta det med CISO-en din. Og for grunnlaget, se hvorfor Mistral og Qwen er aktører for suvereniteten →

Book et møte