DeepDigest
TechOrange · · ~2 мин

OpenAI, Anthropic и другие предупреждают: AI упрощает кибератаки

Более ста крупных компаний предупредили о том, что развитие ИИ снижает порог для сложных кибератак. В совместном письме предложены меры по усилению киберзащиты для предприятий, ИТ‑компаний и правительств. Угроза становится особенно актуальной на фоне новых атак на критическую инфраструктуру.

OpenAI, Anthropic и другие предупреждают: AI упрощает кибератаки

Более ста компаний, включая OpenAI, Anthropic, Microsoft, Alphabet и Amazon, подписали совместное письмо с предупреждением: быстрое развитие технологий ИИ существенно снижает порог для проведения сложных кибератак. У предприятий и правительств осталось всего несколько месяцев, чтобы подготовиться к новым угрозам. Среди подписантов — Broadcom, Capital One, Cloudflare, CrowdStrike, General Motors, IBM, Mastercard, Oracle, Robinhood, Shopify, Visa и другие.

В письме содержится ряд рекомендаций. Предприятиям советуют повысить внутренние стандарты кибербезопасности: в первую очередь устранить наиболее опасные уязвимости, ужесточить требования к безопасности при закупке, разработке и развёртывании ПО, в том числе кода, сгенерированного ИИ. Поставщикам решений в сфере кибербезопасности и ИТ предлагают ускорить создание инструментов для внедрения ИИ‑технологий в защиту инфраструктуры и наладить обмен данными об угрозах.

Правительствам рекомендуют усилить механизмы обмена информацией об угрозах, скоординировать защитные меры на местном, национальном и международном уровнях, выделить средства на укрепление киберзащиты. Также предлагается ускорить внедрение программ доверенного доступа (trusted access programs) — это позволит некоторым компаниям заранее получить доступ к продвинутым моделям ИИ и подготовиться к защите от атак.

Разработчики передовых ИИ‑решений, согласно письму, должны в случае серьёзных кибератак предоставлять защитным структурам наиболее мощные модели, а также оказывать финансовую, образовательную и практическую поддержку, особенно организациям, отвечающим за критически важную инфраструктуру.

По данным Axios, призыв к усилению защиты прозвучал на фоне новой волны кибератак на критическую инфраструктуру — в том числе атаки на систему водоснабжения США, где, предположительно, использовались скрипты, сгенерированные ИИ. Раньше злоумышленникам требовалось много времени на изучение систем, теперь ИИ сокращает время и снижает требования к квалификации атакующих.

В июне страны «пяти глаз» (США, Великобритания, Канада, Австралия, Новая Зеландия) выпустили совместное заявление, предупредив, что ИИ может кардинально изменить ландшафт кибербезопасности. При этом в письме не указаны конкретные сроки реализации мер, объёмы инвестиций или иные чёткие обязательства.

// оригинал
TechOrange ↗ Читать оригинал
6 просмотров
// поделиться Telegram VK