«Окно возможностей закрывается»: IT-компании предупредили об ИИ-атаках

Коллаж: NoFake.kz
IT-компаний предупредили, что ИИ может упростить подготовку сложных кибератак. Они считают, что на усиление защиты важных объектов осталось мало времени.
После атаки на системы водоснабжения США, при которой, предположительно, использовался скрипт, созданный с помощью искусственного интеллекта, крупнейшие IT-компании предупредили о растущей угрозе атак на критическую инфраструктуру. Об этом пишут зарубежные СМИ, в том числе Axios и другие технологические издания.
OpenAI, Anthropic, Amazon Web Services, Microsoft, Google и более 100 других компаний подписали открытое письмо с призывом срочно усилить киберзащиту. Авторы обращения предупреждают, что в ближайшие месяцы атаки с использованием ИИ могут стать значительно более распространенными и сложными.
«У нас есть ограниченное время для усиления киберзащиты», — говорится в письме.
Авторы отмечают, что развитие ИИ одновременно расширяет возможности специалистов по кибербезопасности и злоумышленников. По их оценке, искусственный интеллект делает сложные кибервозможности более быстрыми, дешевыми и доступными.
«Компании и государственные службы, от которых зависят наши сообщества — от больниц до очистных сооружений и инфраструктуры, обеспечивающей работу интернета, — находятся под угрозой», — говорится в обращении.
В письме также отмечается, что существующего уровня защиты недостаточно. Среди проблем авторы называют давно существующие уязвимости, неправильные настройки, устаревшее и не обновленное программное обеспечение, слабую аутентификацию и технический долг в старых системах.
Компании призвали сделать киберзащиту непосредственным приоритетом руководства, устранить наиболее опасные уязвимости и повысить требования к безопасности всего, что они покупают, создают и внедряют. Отдельно предлагается проверять код, созданный с помощью ИИ.
«Нужно повысить планку безопасности для того, что вы покупаете, создаете и внедряете, включая код, сгенерированный ИИ», — говорится в письме.
От компаний, занимающихся кибербезопасностью и технологическими решениями, авторы обращения ожидают постоянного тестирования защитных систем против наиболее современных кибервозможностей, внедрения ИИ в существующие инструменты и помощи операторам критической инфраструктуры.
Отдельный акцент сделан на обмене информацией об угрозах. Компании предлагают распространять проверенные сценарии реагирования и оценивать эффективность защиты не только по количеству выявленных уязвимостей, но и по тому, сколько организаций удалось защитить и насколько быстро удается остановить атаки.
Правительствам предлагают координировать киберзащиту на местном, национальном и международном уровнях, расширять обмен оперативной информацией об угрозах и финансировать защиту критически важных объектов, которым не хватает специалистов или средств.
«Правительства должны предоставить больницам, водоканалам и местным органам власти доступ к эффективному ИИ для защиты, авторизованному тестированию и практической поддержке через надежных поставщиков услуг и партнеров», — говорится в документе.
Разработчикам передовых ИИ-моделей предлагают предоставлять ответственным специалистам доступ к своим технологиям, а также финансирование, обучение и практическую поддержку, особенно для организаций критической инфраструктуры, которые располагают ограниченными ресурсами.
«Передовые ИИ-компании должны предоставлять ответственный доступ к моделям, значительное финансирование, обучение и практическую поддержку», — говорится в письме.
В заключение авторы призывают объединить ресурсы государства и бизнеса для защиты цифровой инфраструктуры.
«Мы призываем руководителей отрасли и государственных органов направить все свои технологии, ресурсы и опыт на эти усилия», — говорится в обращении.
При этом письмо носит рекомендательный характер и не устанавливает для подписавших его компаний конкретных обязательств, сроков или объемов инвестиций. Зарубежные СМИ также обращают внимание на то, что документ содержит призыв к совместным действиям, но не предусматривает механизмов, которые гарантировали бы выполнение предложенных мер.


