OpenAI и еще 155 компаний призвали усилить киберзащиту ИИ

Поделиться:
- 156 компаний призвали использовать ИИ для защиты цифровой инфраструктуры и критически важных служб.
- Авторы заявления подчеркнули необходимость устранять устаревшие уязвимости, усиливать контроль доступа и постоянно проверять системы.
- Правительствам и компаниям предложили обмениваться данными об угрозах и совместно реагировать на кибератаки.
Группа из 156 компаний во главе с OpenAI призвала бизнес, правительства и разработчиков искусственного интеллекта совместно усилить киберзащиту. Авторы заявления предупредили, что в ближайшие месяцы атаки с использованием ИИ станут более распространенными и сложными.
В заявлении отмечается, что у мира есть ограниченное временное окно для усиления киберзащиты. По мнению авторов документа, в ближайшие месяцы киберпреступники смогут активнее использовать возможности современных ИИ-моделей.
Под угрозой оказались не только технологические компании. Речь также идет о больницах, водоочистных сооружениях и другой критической инфраструктуре, от которой зависят повседневные услуги.
В то же время авторы заявления считают, что те же возможности ИИ можно использовать для защиты. Современные модели уже помогают специалистам находить уязвимости и выполнять задачи по кибербезопасности быстрее и дешевле.
Что предлагают изменить?
Участники инициативы считают, что сохранения нынешнего подхода к кибербезопасности будет недостаточно. Среди проблем они назвали старые уязвимости, чрезмерные права доступа, ошибки конфигурации, незащищенное или не обновленное программное обеспечение, слабую аутентификацию и технический долг.
Отдельно авторы обратили внимание на недостаточное финансирование команд кибербезопасности. Особенно это касается организаций, которые отвечают за критическую инфраструктуру.
Компании предложили шире использовать ИИ-инструменты для защиты. Речь идет о поиске уязвимостей, проверке систем, реагировании на атаки и других задачах.
Также участники инициативы призвали обмениваться инструментами, практическими знаниями и проверенными решениями. Это должно позволить одной организации быстрее распространять успешные методы защиты среди других.
Что должны сделать компании и правительства?
Авторы заявления призвали руководство организаций сделать киберзащиту одним из приоритетов. Среди предложенных мер:
- устранить наиболее опасные уязвимости;
- проверить результаты этих мер без нарушения работы критических служб;
- повысить требования к безопасности программного обеспечения и кода, сгенерированного ИИ;
- обновлять или заменять устаревшие системы;
- ограничить права доступа до необходимого минимума;
- использовать многоуровневую защиту;
- применять менее затратные модели для широкого охвата и передовые модели для более сложных задач.
Если критическую систему невозможно обновить без остановки важных служб, компаниям рекомендуют внедрять альтернативные меры безопасности и регулярно проверять их эффективность.
Компании по кибербезопасности и технологические партнеры, по мнению авторов документа, должны постоянно проверять свои системы на устойчивость к новым ИИ-угрозам. Также им предлагают усиливать имеющиеся продукты с помощью ИИ и помогать операторам критической инфраструктуры внедрять такие решения.
Отдельное направление — обмен данными об угрозах и проверенными сценариями реагирования. Компаниям также предлагают сотрудничать с производителями систем критической инфраструктуры для быстрого выпуска обновлений и временных мер защиты.
Авторы инициативы предлагают оценивать эффективность этой работы по количеству защищенных организаций, скорости локализации атак и результативности исправлений.
Правительствам предложили координировать киберзащиту на местном, национальном и международном уровнях. В частности, речь идет об усилении обмена информацией между государственными структурами и частным сектором. Стороны должны совместно определять наиболее серьезные риски, координировать реагирование на инциденты и помогать организациям восстанавливаться после атак.
Отдельно предлагается увеличить финансирование киберзащиты жизненно важных служб, которым не хватает персонала или ресурсов. В заявлении упоминаются больницы, водоканалы и органы местного самоуправления. Им предлагают предоставить доступ к защитным ИИ-инструментам, авторизованному тестированию и практической помощи от проверенных поставщиков.
Отметим, помимо OpenAI, заявление подписали 155 организаций. Среди них — OpenAI, Anthropic, Google, Microsoft и другие.
Напомним, ранее ИИ от OpenAI вышел из-под контроля.
Сообщение OpenAI и еще 155 компаний призвали усилить киберзащиту ИИ появились сначала на INCRYPTED.
Читать больше



