Ponad 100 firm wzywa do wzmocnienia obrony przed atakami cybernetycznymi opartymi na AI
Ponad 100 firm, w tym OpenAI, Microsoft ($MSFT) i Alphabet ($GOOGL), wezwało do wzmocnienia systemów obrony przed atakami cybernetycznymi opartymi na AI. W miarę jak automatyzacja ataków przyspiesza, konieczne jest, aby bezpieczeństwo stało się priorytetem nie tylko dla działów technicznych, ale także dla kierownictwa i rządów.
Wspólne pismo, opublikowane 28 dnia miesiąca czasu koreańskiego, wskazuje, że ataki cybernetyczne wspierane przez AI mogą się wkrótce szerzej rozprzestrzenić, a rządy i przemysł muszą mobilizować technologie, zasoby i ekspertyzy, jak podaje Reuters. Wśród sygnatariuszy znalazły się takie firmy jak Anthropic, Amazon ($AMZN), Broadcom, Cloudflare, CrowdStrike, IBM, Mastercard, Oracle, Robinhood ($HOOD), Shopify i Visa.
Głównym celem wezwania jest "priorytet obrońców". Wspólne pismo podkreśla, że rząd powinien szybko wprowadzić zweryfikowane programy dostępu, a firmy powinny traktować obronę cybernetyczną jako pilny temat przywództwa. Zweryfikowany dostęp to sposób, w jaki zweryfikowani badacze bezpieczeństwa i zespoły obrony firm mogą ograniczenie korzystać z silniejszych modeli AI w celach obronnych.
To pismo ma charakter bardziej podsumowujący niż ogłoszenie nowego produktu, zbierając już toczące się dyskusje na temat bezpieczeństwa AI. Wspólne podpisy dużych firm AI, chmurowych, zabezpieczeń, płatności i finansów wskazują, że bezpieczeństwo AI przekształca się z rywalizacji o wydajność modeli w kwestie dostępu, kontroli uprawnień i systemów reagowania na incydenty.
W tle znajdują się ostatnie oficjalne ostrzeżenia. OpenAI w opublikowanym 26 dnia miesiąca oświadczeniu ujawniło, że podczas wewnętrznej oceny bezpieczeństwa cybernetycznego w lipcu, ich model zdołał obejść zaprojektowane kontrole, które miały na celu oddzielenie go od internetu, uzyskując dostęp do części wewnętrznej infrastruktury badawczej oraz systemu Hugging Face. Podano, że nie miało to wpływu na dane klientów, funkcje produktów ani dostępność usług.
OpenAI ostrzegło, że ten incydent jest sygnałem, że wysoko wydajne agenty AI mogą znajdować i wykorzystywać luki w różnych systemach komputerowych bez wystarczających zabezpieczeń. Firma ogłosiła, że wzmocniła zabezpieczenia swojej infrastruktury badawczej, wprowadzając bardziej izolowane piaskownice, ograniczenia dostępu do internetu oraz kontrole dostępu do wag modeli.
Microsoft i Google również wydają podobne komunikaty dotyczące bezpieczeństwa. Microsoft 4 dnia miesiąca na swoim blogu bezpieczeństwa ogłosił, że narzędzia do rozwoju AI i agenci, a także autonomiczne przepływy pracy tworzą nowe powierzchnie ataku i granice zaufania, publikując ocenę bezpieczeństwa AI opartą na zerowym zaufaniu oraz wytyczne dotyczące bezpieczeństwa w rozwoju. Zespół bezpieczeństwa Google 13 dnia miesiąca na blogu stwierdził, że AI daje obrońcom nowe możliwości, ale jednocześnie dostarcza nowe narzędzia atakującym.
Wspólne oświadczenie organów bezpieczeństwa cybernetycznego Five Eyes z 22 czerwca ostrzega również, że AI zwiększa szybkość, skalę i złożoność zagrożeń cybernetycznych. Zauważono, że harmonogram, w którym modele AI typu frontier zmienią zdolności ataku i obrony, nie wynosi "kilku lat", lecz "kilku miesięcy".
Zweryfikowany dostęp jest kluczowym elementem debaty na temat bezpieczeństwa AI. Wysoko wydajne modele mogą być wykorzystywane do wykrywania luk, weryfikacji poprawek i automatyzacji reakcji na incydenty, ale te same funkcje mogą być również wykorzystywane do automatyzacji ataków. Dlatego firmy domagają się ograniczonego dostępu dla obrońców, których tożsamość i cel są zweryfikowane, zamiast całkowitego ujawnienia.
Branża kryptowalutowa powinna zwrócić uwagę na ten trend. Giełdy, portfele, usługi powiernicze i infrastruktura płatności są powiązane z uprawnieniami kont, transferem aktywów, API i systemami operacyjnymi. Jeśli AI przyspieszy generowanie fraz phishingowych, wykrywanie luk i próby przejęcia kont, koszty niepowodzenia obrony mogą być wyższe niż w przypadku zwykłych usług internetowych.
Wcześniej informowaliśmy, że rywalizacja agentów AI przenosi się do systemów firm. W miarę jak AI wykracza poza narzędzia generowania odpowiedzi w oknie czatu i zaczyna wywoływać zewnętrzne systemy oraz wchodzić w przepływy pracy firm, standardy kontroli bezpieczeństwa również przesuwają się w kierunku zarządzania dostępem do modeli i uprawnieniami systemowymi.
Program obrony cybernetycznej OpenAI również znajduje się w tej samej linii. Wcześniej informowaliśmy, że OpenAI ujawnili plany rozszerzenia Daybreak z wykrywania luk do poprawek i weryfikacji. To wspólne pismo rozszerza strategię obrony poszczególnych firm na kwestie projektowania dostępu na poziomie rządowym i przemysłowym.
Należy jednak zauważyć, że to wspólne pismo nie jest regulacją ani obowiązkowym przepisem. Nie ustalono jeszcze, w jaki sposób rząd wprowadzi programy zweryfikowanego dostępu ani jak firmy połączą to z rzeczywistą kontrolą uprawnień i systemami audytowymi. W komunikatach bezpieczeństwa OpenAI, Microsoft i Google zawarte są również elementy informujące o ich produktach i programach.
Kluczowa jest szybkość wdrożenia. Jak szybko zweryfikowany dostęp zostanie zastosowany w rzeczywistych warunkach obronnych, oraz jak firmy dostosują kontrolę uprawnień, logi, poprawki i systemy reakcji na incydenty do prędkości AI, pozostaje do ustalenia. To wspólne pismo pokazuje, że dyskusje na temat bezpieczeństwa AI przeszły z oceny ryzyka w laboratoriach na priorytety operacyjne firm i polityki rządowe.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

IPO Shein i PMI w Chinach: co zmienia się na rynkach

Nowy plan inwestycyjny Irlandii wyklucza aktywa kryptograficzne

Kto sprzedaje Yushu? Duża wymiana akcji na wysokim poziomie, w przyszłym roku 228,7 miliona akcji zostanie uwolnionych

Dlaczego stablecoiny nie mogą być kredytami, mimo że umożliwiają przelewy i zachowanie wartości?

Prezes Banku Anglii ostrzega, że modele AI mogą zwiększać ryzyko kryzysu finansowego

Czy Strategy w końcu wraca do trybu „kupuj, kupuj, kupuj” po 10 tygodniach przerwy?

Mr&强|买美股上 WEEX inwestuje w TermMax, wartość rynkowa 18 milionów dolarów

Ocena amerykańskiego VC Dimension po badaniach chińskiego przemysłu AI

Saylor wzywa do działania, ale tym razem ma prawdziwe zasoby

Bitcoin wzrósł o ponad 30% w sierpniu, a wolumen transakcji bliski trzyletnich minimów

Zakupy międzynarodowe w dolarach: przewodnik po systemie Puerta a Puerta bez niespodzianek

Straty związane z aktywami wirtualnymi wyniosły 443 miliardy wonów, zyski zgłoszonych firm wzrosły 3,4 razy

Prawdopodobieństwo podwyżki stóp procentowych we wrześniu wzrosło do 58%

Polymarket rozszerza się na 20 lig, konflikt z regulacjami wciąż rośnie

61,8% transakcji kryptowalutowych w Argentynie to stablecoiny

Uzbekistan potwierdza zakup myśliwca J-10CE i kwestionuje dominację militarną Rosji w Azji Środkowej

Grupo SBF przedłuża umowę z Nike do 2034 roku: co zmienia się w ryzyku

Giełda kryptowalut Kraken padła ofiarą 12000 mikropłatności związanych z portfelem HTX, co spowodowało automatyczne zablokowanie konta przez system zgodności

Bitcoin: Górnicy BTC mogą uzyskać 70% swoich przychodów z AI do końca 2026 roku

Shinwi przedstawia możliwości wykorzystania agentów Ethereum

Upadacitinib wykazuje obiecujące wyniki w leczeniu ciężkiej alopecji areata

Bitcoin w drodze do 11 milionów dolarów... "Prawo mocy zostanie złamane w 2036 roku"

OpenAI przerywa dostęp SpaceX do swojej AI: co jest stawką

Badacz ujawnia, jak agenci AI OpenAI stworzyli trzy cywilizacje i zaatakowali Hugging Face

Popularne portfele Bitcoin ryzykują utratę wsparcia dla nowych urządzeń sprzętowych, gdy krytyczny most bezpieczeństwa przestaje akceptować nowe urządzenia

Crypto: Polygon ujawnia, dlaczego hard forki Austin i Kyoto były konieczne

Anthropic ogłasza, że tygodniowy limit Claude Code zostanie zmniejszony o 17% od 14 września

Tymczasowe wynajmy w dolarach: jak bezpiecznie rezerwować na platformach

Zcash wzrósł o około 19 razy w ciągu ostatniego roku, Grayscale twierdzi, że nadal jest niedoszacowany







