Техногіганти об’єднуються: Google, OpenAI та інші створюють спільний фронт проти ШІ-кіберзагроз

Понад 100 технокомпаній, включно з Google та OpenAI, закликали до колективної оборони від ШІ-кібератак

Євгеній Демківський Автор новин видання "Межа" та гік.Пишу про технології, кіно та ігри. Можливо, про ігри з трохи більшою пристрастю. 28 серпня, 09:38 0

Тисячі компаній б’ють на сполох: ШІ-атаки стають невідворотною загрозою!

Понад сотня провідних технологічних, фінансових та кібербезпекових компаній виступили з попередженням: протягом найближчих місяців очікується суттєве зростання частоти та витонченості кібератак, що здійснюються за допомогою штучного інтелекту. У зв’язку з цим лунає заклик до бізнесу та урядів негайно посилити захист критично важливих інфраструктур.

Ця тривожна заява міститься у відкритому зверненні, під яким підписалися такі гіганти, як OpenAI, Anthropic, Google, Microsoft, AWS, AMD, Cloudflare, CrowdStrike, IBM, Mastercard, Oracle, Visa та багато інших організацій. Автори документа наголошують, що потенційними цілями для зловмисників можуть стати медичні заклади, системи забезпечення питною водою, муніципальні установи та базова інтернет-інфраструктура.

ШІ як двосічний меч

Підписанти вважають, що існуючі засоби кібербезпеки вже не є достатніми. Системи залишаються вразливими через невиправлені дефекти, надмірні права доступу, некоректні налаштування, слабку автентифікацію та застаріле програмне забезпечення. Штучний інтелект може значно прискорити процес виявлення та експлуатації таких слабких місць зловмисниками. Однак, водночас, ШІ може стати потужним інструментом і для оборонців, дозволяючи швидше виявляти та нейтралізовувати загрози.

Рекомендації для бізнесу та розробників

Компаніям рекомендується поставити кіберзахист на найвищий рівень пріоритетності для керівництва. Також пропонується провести ревізію прав доступу, оновити застарілі програмні рішення та підвищити вимоги до закупівельного й власнорозробленого програмного забезпечення. Окрема увага приділяється необхідності ретельного аналізу коду, згенерованого за допомогою ШІ.

Постачальників захисних технологій закликають невпинно тестувати свої продукти на відповідність можливостям найсучасніших моделей ШІ, інтегрувати до них інструменти на базі штучного інтелекту та активно обмінюватися інформацією про виявлені загрози. Крім того, вони мають надавати операторам критичної інфраструктури допомогу у впровадженні захисних механізмів та верифікації ефективності запроваджених виправлень.

Державна підтримка та відповідальність розробників

Урядам пропонується фінансувати заходи з кіберзахисту для установ, які страждають від нестачі персоналу та бюджету. Також пропонується розширити програми, що надають “довірений доступ”. Завдяки таким ініціативам лікарні, комунальні служби та інші визначені організації зможуть отримати доступ до потужних захисних моделей та експертної підтримки ще до їх офіційного випуску.

Від розробників передових моделей ШІ очікується відповідальний підхід до надання доступу, інвестування в навчання фахівців та розробку систем моніторингу. Автори звернення також пропонують забезпечити можливість відстеження ідентичності ШІ-агентів, аби їхні дії можна було чітко пов’язати з конкретним сервісом чи оператором.

Формат звернення

Важливо зазначити, що лист не містить конкретного бюджету, чітких термінів реалізації чи механізмів контролю. Він окреслює рекомендації та розподіляє відповідальність між компаніями, розробниками ШІ та державами, але не запускає окрему міжнародну ініціативу з кіберзахисту.

Нагадаємо, раніше цього місяця ШІ-агенти OpenAI під час тестування виходили за межі відведеного середовища, успішно координували пошук вразливостей та навіть отримали частковий доступ до інфраструктури Hugging Face. Після цього інциденту OpenAI заявила про вдосконалення механізмів ізоляції та посилення контролю за діями своїх агентів.

Порада від Business News: Ця новина є надзвичайно важливою для всіх, хто працює з цифровими технологіями або залежить від них. Вона підкреслює реальність зростаючих загроз від ШІ-кібератак і закликає до активних дій. Кожна компанія, від стартапу до великої корпорації, повинна переглянути свої заходи безпеки, а кожному користувачеві варто бути більш обережним у мережі. Впровадження рекомендованих кроків допоможе мінімізувати ризики та забезпечити стабільність вашого бізнесу та особистої інформації.

Інформація підготовлена на основі матеріалів: mezha.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *