OpenAI, Anthropic, Google та більше ніж сотня інших компаній закликають посилити захист від атак зі штучним інтелектом. Які їхні пропозиції?

OpenAI, Anthropic, Google, Microsoft та ще понад 100 корпорацій та установ попереджають: вже наступними місяцями кібератаки, здійснені за допомогою ШІ, можуть стати значно масштабнішими та більш витонченими. За їхніми словами, під загрозою можуть опинитися навіть медичні заклади, водопровідні компанії та інші об’єкти критичної інфраструктури.

Залишити коментар

OpenAI, Anthropic, Google та ще понад 100 компаній закликали посилити захист від ШІ-атак. Що вони пропонують робити?

OpenAI, Anthropic, Google, Microsoft та ще понад 100 корпорацій та установ попереджають: вже наступними місяцями кібератаки, здійснені за допомогою ШІ, можуть стати значно масштабнішими та більш витонченими. За їхніми словами, під загрозою можуть опинитися навіть медичні заклади, водопровідні компанії та інші об’єкти критичної інфраструктури.

Про це зазначено у спільному відкритому зверненні, опублікованому на вебсайті OpenAI. 

Серед тих, хто підписав звернення, є OpenAI, Anthropic, Google, Microsoft, AWS, Cloudflare, CrowdStrike, Fortinet, Okta, Palo Alto Networks, Mastercard, Visa, IBM, Oracle, Figma, Shopify та інші. Також серед них присутня Hugging Face — компанія, чиї системи нещодавно вдалося скомпрометувати ШІ-агенту OpenAI під час внутрішнього тестування. Автори листа висловлюють думку, що традиційний підхід до кібербезпеки, коли компанії поступово виявляють та усувають уразливості, може не встигати за новими можливостями, які надає ШІ. 

Автори звернення вважають, що застарілий метод кіберзахисту — коли компанії послідовно виявляють і латають слабкі місця — може просто не встигати за новими можливостями ШІ. Адже протягом років у корпоративних системах накопичуються помилки, слабкі паролі, надлишкові права доступу, некоректні налаштування та застаріле програмне забезпечення. Однак, раніше зловмиснику доводилося витрачати багато часу на пошук таких вразливих місць. Тепер частину цього процесу можуть автоматизувати системи штучного інтелекту.

Організаціям рекомендується якнайшвидше усувати критичні вразливості та ретельніше перевіряти програмний код, зокрема той, що був створений за допомогою ШІ. Компаніям, що працюють у сфері кібербезпеки, також слід тестувати свої продукти з урахуванням можливостей найпотужніших моделей та активніше ділитися інформацією про виявлені атаки.

Натомість від розробників ШІ очікують, що вони надаватимуть авторизованим фахівцям із кібербезпеки доступ до своїх найсучасніших моделей, а також підтримуватимуть їх фінансово та освітньо. Уряди ж заохочують інвестувати більше коштів у захист ключових інфраструктур та налагоджувати міжнародний обмін інформацією щодо кібератак.

Деякі з підписантів наразі працюють над розробкою власних моделей, спрямованих на забезпечення кібербезпеки. OpenAI цього місяця розширила свою програму Daybreak та представила GPT-5.6-Cyber для авторизованих завдань з кібербезпеки. Anthropic розвиває модель Claude Mythos та проєкт Glasswing для пошуку вразливостей у критичному програмному забезпеченні, а Microsoft запустила Project Perception — систему ШІ-агентів, що виявляють слабкі місця, аналізують атаки та сприяють їх усуненню.

Раніше видання dev.ua повідомляло, що керівник Hugging Face звернувся до OpenAI з проханням виділити $100 млн на посилення кіберзахисту після того, як автономний ШІ-агент компанії отримав доступ до внутрішніх даних платформи.

Source: dev.ua

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *