OpenAI, Anthropic, Amazon Web Services, Microsoft και περισσότερες από 100 ακόμη εταιρείες προειδοποιούν ότι απομένουν μόνο λίγοι μήνες για την προστασία των κρίσιμων υποδομών από κυβερνοεπιθέσεις με τη βοήθεια της AI.
- OpenAI, Anthropic, AWS, Microsoft και περισσότερες από 100 ακόμη εταιρείες προειδοποιούν ότι απομένουν μόνο λίγοι μήνες για την ενίσχυση της κυβερνοάμυνας, προτού οι επιθέσεις με τη βοήθεια της AI γίνουν ευρύτερες και πιο εξελιγμένες.
- Στο επίκεντρο του κινδύνου βρίσκονται νοσοκομεία, μονάδες επεξεργασίας νερού, ενεργειακές εγκαταστάσεις και υποδομές του διαδικτύου, καθώς η AI μειώνει το κόστος, τον χρόνο και την τεχνογνωσία που απαιτεί μια σύνθετη επίθεση.
- Παρά την επείγουσα προειδοποίηση, η ανοιχτή επιστολή δεν περιλαμβάνει συγκεκριμένες οικονομικές δεσμεύσεις, χρονοδιαγράμματα ή δεσμευτικούς στόχους από τις εταιρείες που την υπέγραψαν.
OpenAI, Anthropic, Amazon Web Services, Microsoft και περισσότερες από 100 ακόμη εταιρείες προειδοποίησαν ότι επιχειρήσεις και κυβερνήσεις διαθέτουν πλέον μόνο λίγους μήνες για να προετοιμαστούν απέναντι στο επερχόμενο κύμα κυβερνοεπιθέσεων που θα πραγματοποιούνται με τη βοήθεια της τεχνητής νοημοσύνης.
Σε ανοιχτή επιστολή που δημοσιεύθηκε την Πέμπτη, οι υπογράφοντες υποστηρίζουν ότι η AI θα καταστήσει προηγμένες δυνατότητες hacking φθηνότερες, ταχύτερες και περισσότερο προσβάσιμες σε κακόβουλους παράγοντες.
Αυτό σημαίνει ότι νοσοκομεία, μονάδες επεξεργασίας νερού και άλλες κρίσιμες υποδομές θα μπορούσαν σύντομα να βρεθούν αντιμέτωπες με ένα πρωτοφανές κύμα ψηφιακών απειλών.
«Έχουμε ένα περιορισμένο χρονικό περιθώριο για να ενισχύσουμε την κυβερνοάμυνα», αναφέρει χαρακτηριστικά η επιστολή.
Η ομάδα ζητεί «συλλογική δράση» και καλεί τους οργανισμούς να αξιοποιήσουν το χρονικό διάστημα που απομένει, ώστε να θωρακίσουν τις κρίσιμες υποδομές και να κάνουν τις επιθέσεις ακριβότερες, δυσκολότερες και πιο χρονοβόρες για τους hackers που χρησιμοποιούν εργαλεία AI.
Μεταξύ των υπογραφόντων βρίσκονται πάροχοι cloud υπηρεσιών, εταιρείες κυβερνοασφάλειας και τεχνητής νοημοσύνης, τηλεπικοινωνιακοί όμιλοι, επιχειρήσεις χρηματοπιστωτικών υπηρεσιών και δεξαμενές σκέψης.
Η επιστολή παρουσιάζει ένα πλαίσιο ενεργειών για τις επιχειρήσεις, τις κυβερνήσεις, τις εταιρείες κυβερνοασφάλειας και τα κορυφαία εργαστήρια AI, προκειμένου να προσαρμοστούν στο νέο τοπίο απειλών.
Τι πρέπει να κάνουν οι επιχειρήσεις
Κάθε οργανισμός καλείται να αυξήσει άμεσα τα εσωτερικά πρότυπα ασφαλείας και να διορθώσει τις αδυναμίες που ενέχουν τον μεγαλύτερο κίνδυνο.
Οι επιχειρήσεις θα πρέπει επίσης να εφαρμόζουν αυστηρότερες απαιτήσεις ασφαλείας σε όλα όσα αγοράζουν, κατασκευάζουν και θέτουν σε λειτουργία. Η σύσταση περιλαμβάνει ρητά και τον κώδικα που παράγεται με τη βοήθεια της τεχνητής νοημοσύνης.
«Αυξήστε τον πήχη ασφαλείας για οτιδήποτε αγοράζετε, δημιουργείτε και αναπτύσσετε, συμπεριλαμβανομένου του κώδικα που παράγεται από AI», αναφέρει η επιστολή.
Το μήνυμα προς τις εταιρείες είναι ότι δεν αρκεί πλέον η αντίδραση μετά την εκδήλωση μιας επίθεσης. Η κυβερνοασφάλεια θα πρέπει να ενσωματώνεται από το αρχικό στάδιο του σχεδιασμού κάθε προϊόντος και πληροφοριακού συστήματος.
Ο ρόλος των εταιρειών κυβερνοασφάλειας
Οι εταιρείες τεχνολογίας και κυβερνοασφάλειας καλούνται να επιταχύνουν τις δοκιμές και την ανάπτυξη εργαλείων που θα κάνουν την κυβερνοάμυνα με τη βοήθεια της AI προσβάσιμη και άμεσα αξιοποιήσιμη από τους διαχειριστές κρίσιμων υποδομών.
Παράλληλα, θα πρέπει να ανταλλάσσουν μεταξύ τους περισσότερα δεδομένα και πληροφορίες για τις απειλές, ώστε μια επίθεση που εντοπίζεται σε έναν οργανισμό να μπορεί να αντιμετωπιστεί εγκαίρως και από τους υπόλοιπους.
Η ανταλλαγή πληροφοριών θεωρείται κρίσιμη, επειδή τα εργαλεία AI μπορούν να επιτρέψουν στους επιτιθέμενους να προσαρμόζουν γρήγορα τις μεθόδους τους και να πραγματοποιούν επιθέσεις σε πολύ μεγαλύτερη κλίμακα.
Τι ζητούν από τις κυβερνήσεις
Οι κυβερνήσεις καλούνται να ενισχύσουν τα κανάλια ανταλλαγής αξιοποιήσιμων πληροφοριών για ψηφιακές απειλές και να συντονίσουν την άμυνα σε τοπικό, εθνικό και διεθνές επίπεδο.
Η επιστολή ζητεί επίσης αυξημένη δημόσια χρηματοδότηση για την κυβερνοάμυνα, ιδιαίτερα σε οργανισμούς που διαχειρίζονται κρίσιμες υπηρεσίες αλλά δεν διαθέτουν τους οικονομικούς πόρους ή το εξειδικευμένο προσωπικό των μεγάλων τεχνολογικών εταιρειών.
Ο συντονισμός αυτός θεωρείται απαραίτητος, επειδή μια κυβερνοεπίθεση σε δίκτυο ύδρευσης, νοσοκομείο ή ενεργειακή εγκατάσταση μπορεί να ξεκινήσει τοπικά, αλλά να προκαλέσει επιπτώσεις που ξεπερνούν τα γεωγραφικά και διοικητικά σύνορα.
Τι πρέπει να κάνουν οι κορυφαίες εταιρείες AI
Οι εταιρείες που αναπτύσσουν τα ισχυρότερα μοντέλα τεχνητής νοημοσύνης καλούνται να παρέχουν στους υπεύθυνους κυβερνοάμυνας πρόσβαση στα πιο προηγμένα μοντέλα απόκρισης κατά τη διάρκεια σοβαρών κυβερνοπεριστατικών.
Η πρόσβαση αυτή θα πρέπει, σύμφωνα με τους υπογράφοντες, να συνοδεύεται από σημαντική χρηματοδότηση, εκπαίδευση και πρακτική υποστήριξη, ιδιαίτερα για τους φορείς κρίσιμων υποδομών.
Η λογική είναι ότι οι αμυνόμενοι θα πρέπει να έχουν στη διάθεσή τους τουλάχιστον εξίσου προηγμένη τεχνολογία με τους επιτιθέμενους. Διαφορετικά, η AI κινδυνεύει να δημιουργήσει μια μόνιμη ασυμμετρία υπέρ των hackers.
Οι κυβερνοεπιθέσεις έχουν ήδη αρχίσει
Η ανοιχτή επιστολή δημοσιεύεται εν μέσω κύματος κυβερνοεπιθέσεων εναντίον κρίσιμων υποδομών.
Μεταξύ των πρόσφατων περιστατικών περιλαμβάνεται επίθεση σε αμερικανικά συστήματα ύδρευσης, στην οποία φέρεται να χρησιμοποιήθηκε κώδικας εκμετάλλευσης ευπάθειας που είχε παραχθεί από AI.
Οι υποδομές όπως τα δίκτυα ύδρευσης και οι μονάδες ηλεκτροπαραγωγής διαθέτουν εδώ και χρόνια ευπάθειες στα συστήματα που ελέγχουν τα μηχανήματά τους.
Στο παρελθόν, όμως, οι hackers χρειάζονταν σημαντικό χρόνο και εξειδικευμένες γνώσεις για να κατανοήσουν τη λειτουργία αυτών των πολύπλοκων βιομηχανικών συστημάτων.
Τα μοντέλα τεχνητής νοημοσύνης μειώνουν δραστικά τον χρόνο και την προσπάθεια που απαιτείται για την προετοιμασία μιας επίθεσης. Μπορούν να βοηθήσουν στον εντοπισμό ευπαθειών, στην ανάλυση άγνωστου κώδικα και στην ταχύτερη δημιουργία ή προσαρμογή κακόβουλων εργαλείων.
Η βασική ανησυχία δεν είναι μόνο ότι οι ήδη έμπειροι hackers θα γίνουν αποτελεσματικότεροι. Είναι ότι δυνατότητες οι οποίες απαιτούσαν προηγμένη τεχνική κατάρτιση μπορεί να γίνουν προσβάσιμες σε πολύ περισσότερους επιτιθέμενους.
Η κρίσιμη έλλειψη από την επιστολή
Παρά τον επείγοντα χαρακτήρα της προειδοποίησης, οι εταιρείες που υπέγραψαν την επιστολή δεν ανακοίνωσαν συγκεκριμένες δεσμεύσεις, προθεσμίες ή επενδύσεις.
Δεν διευκρίνισαν πόσα χρήματα θα διαθέσουν, ποια ακριβώς αμυντικά εργαλεία θα αναπτύξουν ούτε μέχρι πότε θα έχουν υλοποιηθεί οι προτεινόμενες ενέργειες.
Επομένως, η επιστολή αποτελεί ένα ισχυρό κάλεσμα για συντονισμένη δράση, αλλά όχι ακόμη ένα δεσμευτικό σχέδιο εφαρμογής.
Η προειδοποίηση επιβεβαιώθηκε από δημοσιεύματα του Reuters και του Axios, ενώ η OpenAI δημοσίευσε επίσης το μήνυμα ότι υπάρχει «περιορισμένο χρονικό παράθυρο» για την ενίσχυση της κυβερνοάμυνας.
ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ:
- Το Χάρβαρντ έφτιαξε ψηφιακούς κλώνους των καθηγητών του – Πώς εκπαιδεύουν νέους επιχειρηματίες
- Γκρίνια για την ΑΙ στις ΗΠΑ: Γιατί οι Αμερικανοί γυρίζουν την πλάτη στην τεχνητή νοημοσύνη
- Data centers και AI: Έως 500 ml νερού για κάθε ερώτηση, σύμφωνα με ερευνητή του Ιονίου Πανεπιστημίου
