Аннотация:
По мере того, как модели искусственного интеллекта быстро улучшают свою способность выполнять задачи кибербезопасности, лидеры технологической отрасли предупреждают, что у киберзащитников осталось ограниченное время для подготовки к киберугрозам следующего поколения. Недавно выпущенный OpenAI GPT-5.6-Cyber обеспечивает уровень выполнения 95 % для расширенных запросов сетевой безопасности, таких как цепочки эксплойтов, обход аутентификации и повышение привилегий. Компания также ранее сообщила, что будущая модель Astra будет иметь более сильные возможности кибербезопасности.

Столкнувшись с неизбежным появлением более мощных моделей, многие крупные технологические компании по всему миру считают, что агентства сетевой защиты должны готовиться к будущему угрозы как можно скорее. В тот день OpenAI опубликовала открытое письмо, призывая к увеличению инвестиций в киберзащиту во всем мире. Письмо подписали более 100 организаций, в том числе Microsoft, Google, Anthropic, AWS, AMD, Cisco, Cloudflare, CrowdStrike, IBM, Oracle, Palo Alto Networks, Fortinet и другие компании.
Компании ожидают, что в ближайшие месяцы кибератаки с использованием искусственного интеллекта станут более распространенными и изощренными, поскольку возможности моделей продолжают улучшаться. Больницы, водоочистные сооружения, интернет-инфраструктура и другие критически важные службы могут серьезно пострадать, поскольку многие из них по-прежнему полагаются на устаревшие системы с необновленным программным обеспечением, слабой аутентификацией, чрезмерно предоставленными разрешениями и другими проблемами безопасности.
В открытом письме утверждается, что большему количеству специалистов по кибербезопасности следует предоставить доступ к высокопроизводительным моделям искусственного интеллекта, чтобы они могли быстрее обнаруживать уязвимости, разрабатывать планы восстановления и реагировать на атаки.
В письме содержится призыв к организациям уделить первоочередное внимание устранению уязвимостей с самым высоким риском и принять более строгие меры контроля доступа. В то же время поставщики сетевой безопасности должны продолжать тестировать свои продукты, основанные на передовых возможностях искусственного интеллекта, и включать механизмы защиты на основе искусственного интеллекта в существующие инструменты безопасности.
Открытое письмо заканчивается призывом к промышленности и государственным ведомствам мобилизовать все технологии, ресурсы и профессиональные возможности для продвижения искусственного интеллекта с возможностями кибербезопасности, чтобы уделять приоритетное внимание оборонным группам, защищающим критически важную инфраструктуру; восстановить наиболее опасные слабые звенья, проверить эффект восстановления и поделиться эффективным опытом, чтобы другие учреждения могли на этой основе и дальше совершенствовать свои возможности. В письме говорится, что текущие достижения в области технологий искусственного интеллекта должны быть преобразованы в долгосрочные улучшения безопасности, которые принесут пользу всем.
Кроме того, правительство призвано предоставить финансирование для улучшения кибербезопасности больниц, коммунальных предприятий, местных органов власти и других организаций с ограниченными ресурсами. Передовые компании, занимающиеся искусственным интеллектом, такие как OpenAI и Anthropic, должны предоставить персоналу обороны доступ к моделям, финансирование, обучение, инструменты безопасности и поддержку на местах.
Комментарии