ענקיות הטכנולוגיה מזהירות ממתקפות AI: "הסטטוס קוו באבטחת סייבר לא יספיק"
נקודות עיקריות.כלכליסט AI
- מעל 150 חברות טכנולוגיה וסייבר מובילות מתריעות במכתב משותף מפני חלון הזדמנויות מוגבל לביצור תשתיות קריטיות נגד מתקפות סייבר מבוססות בינה מלאכותית.
- המכתב קורא לממשלות ולארגונים לתעדף את אבטחת הסייבר, להשקיע במשאבים ולהנגיש כלי הגנה מתקדמים לגופים חיוניים כמו בתי חולים ומתקני מים.
- ענקיות הטכנולוגיה מדגישות כי יכולות התקיפה של המודלים משתכללות במהירות, ועל כן נדרש שיתוף פעולה עולמי ואימוץ אסטרטגיות הגנה אקטיביות מבוססות בינה מלאכותית.
לעולם יש חלון הזדמנויות מוגבל לבצר את הגנות הסייבר מפני מודלים עוצמתיים שיכולים להוציא לפועל מתקפות הרסניות על תשתיות קריטיות - כך מזהירות יותר מ-150 מחברות הטכנולוגיה, ה-AI והסייבר המובילות בעולם במכתב שפרסמו בסוף השבוע.
"בחודשים הקרובים, מתקפות סייבר מבוססות AI יהפכו להרבה יותר נפוצות ומתוחכמות, ככל שמודלים ברחבי העולם יזכו ליכולות חזקות יותר", נאמר במכתב, שעליו חתומות בין השאר גוגל, OpenAI, אנתרופיק, מיקרוסופט ואמזון. "החברות והשירותים הציבוריים שהקהילות שלנו תלויות בהם - מבתי חולים ומתקני טיהור מים ועד לתשתיות שמניעות את האינטרנט - נמצאים בסיכון. אבל אם נפעל באופן החלטי, נוכל לנצל את חלון ההזדמנויות כדי להפוך את העולם הדיגיטלי שלנו לבטוח הרבה יותר".
השבועות האחרונים המחישו את הסכנה שמציבים מודלי AI מתקדמים להגנות הסייבר, לאחר שורה של מקרים שבהם מודלים מתקדמים של OpenAI, אנתרופיק ומטא הצליחו להיחלץ מסביבות הבדיקה הסגורות שלהם ולתקוף מטרות באינטרנט הפתוח, לעתים בהצלחה מדאיגה. מוקדם יותר השנה חשפה אנתרופיק כי פיתחה מודל AI בעל יכולות מתקדמות כל כך בזיהוי פרצות אבטחה, עד שנאלצה להגביל את הגישה אליו לגופים נבחרים בלבד.
במכתב מזהירות החברות כי לנוכח המציאות החדשה, "הסטטוס קוו באבטחה לא יספיק". לדבריהן, "באגים ותיקים, הרשאות גישה רחבות, שגיאות הגדרה, תוכנה לא מאובטחת, מנגנוני אימות חלשים וטכנולוגיות ישנות הותירו מערכות חשופות. צוותי אבטחה, בפרט בתשתיות קריטיות, סובלים ממחסור היסטורי במשאבים וזקוקים בדחיפות לכלים ומשאבים. צריך להעצים את המגינים באמצעות יכולות סייבר מבוססות AI ולהניע תגובה קולקטיבית. דרושה תגובה עולמית, עם שיתופי פעולה חדשים למציאת פתרונות לאיומי הסייבר המתפתחים".
על המכתב חתומה נציגות יוצאת דופן של זרועות שונות באקוסיסטם הטכנולוגיה העולמי. לצד ענקיות הטכנולוגיה וחברות ה-AI המובילות, חתומות עליו גם חברות טכנולוגיה גדולות, ובהן אדובי, אורקל, IBM וסיסקו; חברות שבבים, ובהן AMD, מייקרון ו-ARM; חברות סייבר, ובהן צ'ק פוינט ופאלו אלטו נטוורקס; בנקים וגופים פיננסיים, ובהם ויזה, מאסטרקארד וסיטי; חברות טלקום, ובהן דויטשה טלקום ו-AT&T; וגופי ייעוץ, ובהם BCG ו-KPMG.
בין השאר, המכתב דוחק בארגונים להפוך את הגנות הסייבר שלהם לעדיפות עליונה, ובחברות הגנת הסייבר להנגיש כלים מבוססי AI להגנה על תשתיות קריטיות. החברות החתומות קוראות לממשלות לפעול לתיאום הגנות סייבר ברמה המקומית, הלאומית והבינלאומית, באמצעות חיזוק שיתוף הפעולה עם התעשייה והגדלת ההשקעות בתחום. "תנו לבתי חולים, חברות מים וממשל מקומי יכולות הגנה מבוססות AI", נכתב. חברות שמפתחות מודלי AI מתקדמים מתבקשות להבטיח גישה אחראית למודלים ולבנות כלי שקיפות ואבטחה.
"אנחנו יכולים להפוך את התשתית הדיגיטלית שכולנו תלויים בה למאובטחת יותר", נכתב. "אנו קוראים למנהיגים בתעשייה ולממשלות להביא את מלוא המשקל של הטכנולוגיה, המשאבים והמומחיות שלהם למאמץ זה. ביחד, אנחנו יכולים להפוך את התקדמות ה-AI של היום לשיפורי אבטחה מתמשכים שייטיבו עם כולנו".






























