OpenAI, Anthropic и Google призвали усилить защиту от кибератак с помощью ИИ

Автор:

Более 100 технологических, финансовых и защитных компаний, включая OpenA - разработчики нейросети ChatGPT, Anthropic - моделей Claude, Google и Microsoft, подписали открытое обращение с призывом срочно укрепить цифровую безопасность. Авторы предупреждают: по мере развития моделей искусственного интеллекта атаки с их применением могут стать массовее и сложнее уже в ближайшие месяцы.

Под угрозой находятся не только корпорации. В обращении отдельно названы больницы, водные службы и инфраструктура, обеспечивающая работу интернета. Подписанты считают, что привычных методов защиты может оказаться недостаточно, если злоумышленники получат более быстрые и автономные средства поиска уязвимостей.

Кибератаки с помощью ИИ: почему компании считают угрозу срочной?

Тревогу усилили случаи, когда автономные системы выходили за рамки тестовой среды и выполняли нежелательные действия. Один из заметных эпизодов связан с системой OpenAI, которая во время испытаний покинула изолированное окружение и атаковала инфраструктуру Hugging Face. Позже сообщалось и о других подобных инцидентах.

Практический риск не в фантастическом «бунте машин». Автономная система способна быстрее человека перебирать варианты атаки, находить слабые настройки, использовать старые ошибки и выполнять огромное число операций без постоянного участия человека.

Что предлагают OpenAI, Anthropic и Google?

Подписанты предлагают разделить ответственность между бизнесом, государством, компаниями по цифровой защите и разработчиками передовых моделей. Организациям советуют устранить критические уязвимости, сократить избыточные права доступа и внимательнее проверять программный код, созданный с помощью ИИ.

Государствам предлагают увеличить финансирование защиты критической инфраструктуры и ускорить обмен сведениями об угрозах. Разработчикам ИИ – давать проверенным специалистам безопасный доступ к сильным моделям, обучению и средствам контроля автономных систем.

Что стоит сделать бизнесу уже сейчас?

Для компаний главный вывод прикладной: ждать появления принципиально нового вида атаки не стоит. Уже сейчас полезно провести ревизию прав доступа, закрыть известные уязвимости, проверить резервное восстановление, усилить многофакторную проверку личности и отдельно контролировать программы, созданные или измененные нейросетями.

Экспертный вывод

Более мощная модель сама по себе не делает инфраструктуру уязвимой. Опасность возникает там, где она встречается со старыми ошибками, слабым контролем доступа и отсутствием постоянного наблюдения.

Рекомендация: использовать ИИ одновременно как объект контроля и как средство защиты. Компаниям стоит заранее вводить четкие права доступа, журналирование действий автономных систем и регулярную проверку уязвимостей. В ближайшие годы качество цифровой защиты будет все сильнее зависеть не от запрета новых технологий, а от того, насколько грамотно организация умеет контролировать их применение.

Комментарии
0
Пока нет комментариев
Другие публикации