Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
OpenAI объявила о международной инициативе по усилению кибербезопасности на фоне серии случайных кибератак и демонстраций возможностей современных систем искусственного интеллекта. Такие модели уже умеют находить уязвимости и проникать даже в хорошо защищённые сети. Поэтому компания призвала бизнес, правительства и организации, отвечающие за критически важную инфраструктуру, готовиться к новой реальности заранее.
К обращению OpenAI присоединились более 120 компаний. Среди участников — Microsoft, Google и другие представители технологической отрасли, кибербезопасности и разработчики передовых ИИ-систем. Подписанты сформулировали три основных принципа.
Первый: нынешнего уровня защиты вскоре будет недостаточно. ИИ, способный участвовать в кибератаках, развивается независимо от того, готовы ли организации к этому или нет. Второй: такие же технологии можно использовать для укрепления защиты уязвимых компаний и государственных структур. Третий: эффективный ответ потребует совместных действий бизнеса, разработчиков, правительств и специалистов по безопасности.
OpenAI предлагает начать с базовых мер. Руководители организаций должны сделать киберзащиту срочным приоритетом, устранить наиболее опасные уязвимости и проверить, действительно ли исправления работают. Компания также рекомендует обновлять или заменять устаревшие системы, ограничивать доступ пользователей и программ только необходимыми полномочиями — это называется принципом наименьших привилегий — и по возможности внедрять инструменты защиты на базе ИИ.
Второе направление — создание доступных средств защиты от продолжительных атак с использованием искусственного интеллекта. Участники инициативы должны разрабатывать понятные инструкции и сценарии действий, чтобы компании и организации критической инфраструктуры знали, как применять такие инструменты на практике.
Отдельно OpenAI призывает сотрудничать с государственными структурами. В первую очередь помощь должна дойти до цепочек поставок, больниц, водоканалов и местных органов власти. У многих из них нет достаточного бюджета на модернизацию систем и внедрение сложных средств кибербезопасности.
Разработчиков передовых ИИ-моделей призвали предоставить таким организациям доступ к технологиям, обучение и техническую поддержку. В список необходимой помощи входят оценка угроз и инструменты наблюдаемости — системы, позволяющие отслеживать происходящее в сети и быстрее восстанавливаться после атак.
OpenAI предлагает компаниям и правительствам объединить технологии, деньги и экспертизу, чтобы передать ИИ-инструменты в руки защитников, начиная с тех, кто отвечает за жизненно важные услуги. Инициаторы также призывают устранять самые опасные слабые места, проверять результат и делиться успешными решениями.
Идея фактически признаёт: остановить развитие кибернетического ИИ уже не получается. Значит, остаётся не тормозить поезд, а хотя бы заранее укрепить мосты, по которым он едет.
OpenAI призвала более 120 компаний, включая Microsoft и Google, объединить усилия для усиления кибербезопасности на фоне роста возможностей искусственного интеллекта. Современные ИИ-модели способны находить уязвимости и проникать даже в хорошо защищённые системы, поэтому организации должны готовиться к атакам нового типа.
Инициатива основана на трёх принципах. Во-первых, нынешних стандартов безопасности вскоре будет недостаточно. Во-вторых, ИИ можно применять для укрепления защиты уязвимых организаций. В-третьих, противодействие угрозе требует совместной работы бизнеса, технологических компаний, правительств и специалистов по кибербезопасности.
OpenAI рекомендует руководителям сделать защиту срочным приоритетом, исправить наиболее опасные уязвимости и проверить эффективность исправлений. Организациям следует обновлять или заменять устаревшие системы, использовать принцип наименьших привилегий и внедрять ИИ-инструменты защиты.
Важная часть плана — разработка доступных средств против длительных атак с применением ИИ и создание практических инструкций по их использованию. Особое внимание предлагается уделить критической инфраструктуре: цепочкам поставок, больницам, водоканалам и местным органам власти, которым часто не хватает средств на модернизацию.
Разработчиков передовых ИИ-систем призвали предоставлять недостаточно обеспеченным защитникам критической инфраструктуры доступ к технологиям, обучение и поддержку. Также им нужны оценка угроз и инструменты наблюдаемости, позволяющие отслеживать события в сетях и быстрее восстанавливаться после атак.
Общее содержание обращения сводится к признанию, что развитие кибернетического ИИ вряд ли удастся замедлить. Поэтому OpenAI предлагает не ждать новых инцидентов, а заранее усилить защиту, объединить ресурсы и передать возможности ИИ тем, кто отвечает за безопасность жизненно важных услуг.