የ OpenAI-Hugging Face ክስተት(በአዲስ መስኮት ውስጥ ይክፈታል) ለሳይበር ደህንነት ወሳኝ አጋጣሚ ነበር፣ ምክንያቱም የተለመደ አደጋ አቅም ያላቸው ተግባራት በሚቀጥሉት ወራት እንዴት እንደሚሻሻሉ ፍንጭ ሰጥቶ ነበር። ባለፉት ጥቂት ሳምንታት ከብዙ ድርጅቶች ጋር ተነጋግሬያለሁ፣ እና አንድ ጉዳይ ግልጽ ነው፦ የሳይበር ደህንነት አሠራሮቻቸውን ከመሠረቱ እና ከዚህ በፊት ታይቶ በማይታወቅ ፍጥነት ከፍ ማድረግ እንደሚያስፈልጋቸው ያውቃሉ። በዚህ ልጥፍ ውስጥ፣ OpenAI ለመከላከል ምን እያደረግን እንደሆነ፣ ሌሎች ድርጅቶች ዛሬ ሊወስዷቸው የሚችሉ ተጨባጭ እርምጃዎችን፣ እና አሁን እርምጃ የሚወሰድበት ጊዜ ለምን እንደሆነ እጋራለሁ።
በዓለም ዙሪያ የተሠሩ የሰው ሠራሽ አስተውሎት (AI) ሞዴሎች የእውነተኛውን ዓለም የሳይበር ጥቃቶች ክፍሎች በራስ-ሰር ለማድረግ እየቻሉ ነው፣ ይህም ከሰዎች በተጻፈ ሶፍትዌር ጥልቅ ውስጥ ከተቀበሩ ሳንካዎች እስከ የተረሱ ፈቃዶች ድረስ ያሉ ረጅም ጊዜ የቆዩ የደህንነት ክፍተቶችን ለማግኘት እና ለመበዝበዝ ቀላል ያደርጋቸዋል። እነዚሁ የሰው ሠራሽ አስተውሎት (AI) ችሎታዎች ለተከላካዮች እነዚያን ድክመቶች ለማግኘትና ለማስተካከል አዳዲስ መንገዶችን ይሰጣሉ፣ ነገር ግን አሁኑኑ እርምጃ መውሰድ አለባቸው። ኩባንያዎች በቅንነት ከተንቀሳቀሱ—መሠረታዊ አቅሞቻቸውን ማሻሻልን እና ቡድኖቻቸውን በሰው ሠራሽ አስተውሎት (AI) ማጎልበትን ጨምሮ—በይነመረቡን ከመቼውም ጊዜ በላይ ደህንነቱ የተጠበቀ ማድረግ እንችላለን።
በOpenAI-Hugging Face ክስተት ውስጥ፣ የወኪል-ተኮር ስብስብ የOpenAI የምርምር መሠረተ ልማትን ብቻ ሳይሆን የሌላ ኩባንያን የምርት መሠረተ ልማትም በራስ-ሰር ለመግባት ችሏል፤ ይህንንም ከከዚህ በፊት ያልታወቁ የደህንነት ጉድለቶች ጀምሮ በይነመረብ ላይ የተለቀቁ የተጠቃሚ መለያዎችን የመግቢያ መረጃዎች መጠቀምን የሚያካትቱ የተለያዩ ተጋላጭነቶችን በተከታታይ በማገናኘት ነው። የእያንዳንዱ ኩባንያ የቴክኖሎጂ ዕዳ(በአዲስ መስኮት ውስጥ ይክፈታል) ከፍተኛ የደህንነት ጉድለቶችን እንደሚሸፍን እየጨመረ በግልጽ እየታየ ነው፤ ተከላካዮችም አጥቂዎች ከመጠቀማቸው በፊት እነዚህን ጉድለቶች መለየትና መጠገን ያስፈልጋቸዋል።
ከአጥቂዎች አንጻር ለተከላካዮች ብልጫ ለመስጠት፣ በዚህ ዓመት መጀመሪያ የሳይበር አቅሞቻችንን ለ የሚታመኑ ተከላካዮች ብቻ ማቅረብ ጀመርን። ከዚያ በኋላ፣ የተለያዩ ኩባንያዎች ከግንባር ቀደም በጥቂት ወራት ብቻ የሚዘገዩ የሳይበር አቅሞች ያላቸው የክብደት ሞዴሎችን ይክፈቱ። ከእነዚህ ሞዴሎች ውስጥ በቅርቡ የተጠቀሰው በኦገስት መጨረሻ እንዲለቀቅ(በአዲስ መስኮት ውስጥ ይክፈታል) የታቀደ ሲሆን፣ የስጋት ሁኔታውን በከፍተኛ ሁኔታ ሊያፋጥነው ይችላል ተብሎ ይጠበቃል።
በሰው ሠራሽ አስተውሎት (AI) የተነሳ ጥቃቶች በቅርቡ በብዙ ነባር ስርዓቶች ውስጥ ረጅም ጊዜ የቆዩ ጉድለቶችን ማግኘት ይችላሉ፣ ነገር ግን የሰው ሠራሽ አስተውሎት (AI) ተከላካዮች እንዲሁ እነዚያን ጉድለቶች ለማግኘት፣ ለቅድሚያ ማድረግ እና ለማስተካከል በጣም ቀላል ያደርጋቸዋል። ደህንነት ውድድር አሁንም እንደ ድመትና አይጥ ጨዋታ ነው፤ ሆኖም የሰው ሠራሽ አስተውሎት (AI) የዚህን ውድድር የኢኮኖሚ ሚዛን ሊቀይረው(በአዲስ መስኮት ውስጥ ይክፈታል) ስለሚችል፣ በመሠረታዊ መንገድ ተከላካዮችን የሚጠቅም ሁኔታ ሊፈጥር ይችላል። ለምሳሌ፣ ሞዴሎቻችንን በተለይ ከሰው በላይ ደህንነቱ የተጠበቀ ኮድ እንዲጽፉ ማሠልጠን እየጀመርን ነው። የእኛ ሞዴሎችም በ የሂሳብ ማስረጃዎች ላይ እጅግ የላቀ አቅም አላቸው፤ ይህም ሰዎች በተግባር ለመፍታት እጅግ አስቸጋሪ የሆነውን የሶፍትዌር ደህንነት በመደበኛ የማስረጃ ዘዴ ለማረጋገጥ ሊውል ይችላል።
ከOpenAI-Hugging Face ክስተት በኋላ፣ ChatGPT Work በ gregbrockman.com(በአዲስ መስኮት ውስጥ ይክፈታል) ደህንነት ላይ እንዲገመግም ጠየቅሁት (በይፋ የሚገኘውን GPT‑5.6 Sol በመጠቀም)። ቀላል ስታቲክ ጣቢያ ነው፣ AWS ላይ የተስተናገደ እና Cloudflare እንደ የፊት መግቢያ የሚጠቀም ስለሆነ፣ ተጋላጭነት ሊኖረው የሚችለው የጥቃት አካባቢ ብዙ አይኖርም ብዬ አስቤ ነበር።
በግምት በ15 ደቂቃዎች ውስጥ 13 ችግሮችን አገኘ፤ ከእነዚህም ብዙዎቹ በራሳቸው ብቻ ለጥቃት ሊበዘበዙ የማይችሉ ሊሆኑ ይችላሉ፣ ነገር ግን ከሌሎች የደህንነት ክፍተቶች ጋር ተጣምረው ከፍተኛ ተጽዕኖ ሊያሳድሩ እንደሚችሉ መገመት እችላለሁ። አጥቂዎች ከእኔ እንደተላኩ የሚመስሉ ኢሜይሎችን እንዳይፈጥሩ ለመከላከል የDNS መዝገቦቼን አላዋቀርኩም፤ ድረ ጣቢያዬ ደህንነቱ ያልተጠበቀ የjQuery ስሪት ይጠቀም ነበር፤ Cloudflare ጥያቄዎችን ወደ AWS ባልተመሰጠረ HTTP ያስተላልፍ ነበር።
ከዚያም ChatGPT ሥራን እነዚህን ችግሮች እንዲያስተካክል ጠየቅሁት፣ ይህንንም በአንድ ሰዓት ጊዜ ውስጥ አከናወነ። የCloudflare የቁጥጥር ፓነሉን በአሳሼ ላይ ከፈተ፣ ከዚያም DNS፣ TLS እና የላቁ የደህንነት ቅንብሮችን በትክክል ለማዋቀር በርካታ አዝራሮችን በተከታታይ ጫነ፤ jQueryን ሙሉ በሙሉ ከጣቢያው አስወገደ፤ ከAWS ወደ Cloudflare Pages አዛወረኝ፤ እንዲሁም DMARC(በአዲስ መስኮት ውስጥ ይክፈታል)ን በደረጃ የማስጀመር ሂደት ጀመረ።
እና ይህ የእኔ የግል ድር ጣቢያ ብቻ ነበር። ይህ ያለን ሞዴሎች እንደ የሳይበር ደህንነት ጠባቂ ሊሠሩ እንደሚችሉ የሚያሳይ ትንሽ ምሳሌ ነው—እነሱም ሰው ለመመርመር ጊዜው ወይም ሙያዊ እውቀቱ የማይበቃበትን ረጅም የችግሮች ዝርዝር መለየት ይችላሉ። (ያስተካከላቸው ብዙ ቅንብሮችን በግልጽ ሁኔታ አውቃቸዋለሁ፣ ነገር ግን ትክክለኛውን የማዋቀሪያ መንገድ በዝርዝር ከራሴ ላይ ማስታወስ አልችልም) ከዚያም እነዚህን በተገቢው ሁኔታ የተዘጋጀ የተደራጀ የማስጀመሪያ ዕቅድ በመጠቀም ማስተካከል ይችላሉ።
የHugging Face ክስተት የሰው ሠራሽ አስተውሎት (AI) ሞዴሎቻችንን በእውነተኛ ዓለም ያላቸውን የሳይበር አቅም ከሚገባው በታች እንደገመትነው አሳይቷል። በዚህ መሠረት የደህንነት መስፈርቶቻችንን እያጠናከርን ሲሆን፣ ይህም ቀደም ሲል በጀመርነው የደህንነት ምርምርና የውስጥ የደህንነት ሥራ ላይ የበለጠ አፋጣኝ እርምጃ እንድንወስድ ግፊት ይፈጥራል።
በዚህ ወቅት OpenAIን ለማስጠበቅ ስለምንከተለው አቀራረብ፣ ለሌሎች ድርጅቶች ይጠቅማል በሚል ተስፋ ትንሽ እያጋራሁ ነው። OpenAIን ለመጠበቅ፣ መሠረታዊ የደህንነት ቁጥጥሮችን—መሠረታዊ ሥራዎችን በትክክል ከመፈጸም ጀምሮ—በከፍተኛ ደረጃ ኢንቨስት እያደረግን ነው፤ በተጨማሪም ግንባር ቀደም አስተውሎትን በመጠቀም የደህንነት መከላከያችንን እያጠናከርን ነው። ይህ ስልት አራት ዋና መሠረቶች አሉት።
በመጀመሪያ፣ ኮዳችንን ደህንነት ለማስጠበቅ ሞዴሎቻችንን እየተጠቀምን ነው። Codex፣ የደህንነት ተጨማሪ መሣሪያችንን ጨምሮ፣ የኮድ ለውጦችን ያረጋግጣል፣ ተጋላጭነቶችን ይገነዘብ፣ እና አሠራሮች ጉዳዮችን ከመሰማራታቸው በፊት እንዲያስተካክሉ ይረዳል። በሰው ማረጋገጥ የሚያስፈልጋቸውን ተጨማሪ የደህንነት ግኝቶች ብቻ ማምረት የማይፈለግ ግብ ነው፤ ዓላማው እውነተኛ ተጋላጭነቶችን ከመላክ በፊት መያዝ እና ችግኝ ከመገኘቱ ጀምሮ ጥገናውን በደህና እስከ ማሰማራት ያለውን መንገድ ማሳጠር ነው። ይበልጥ ደህንነቱ የተጠበቀ ኮድ እንዲያመነጩ ሞዴሎቻችንን ማሰልጠን ስንቀጥል፣ ግባችን ለአዲስ ለሚጻፍ ኮድ አንዳንድ የሶፍትዌር ተጋላጭነት ክፍሎችን ማስወገድ ነው።
ሁለተኛ፣ ሞዴሎቻችንን መሠረተ ልማታችንን ያለማቋረጥ ለመከላከል በሥራ ላይ እናውላቸዋለን። ዛሬ፣ ከሰዎች በፊት ሂደቱ ውስጥ የመጀመሪያ የደህንነት ማንቂያዎቻችን ሁሉ በአስተውሎት ይመደባሉ። ይህ ለተከላካዮች የሚኖረውን አድካሚና ተደጋጋሚ ሥራ ለመቀነስ፣ የምላሽ ጊዜን ለማሻሻል፣ እና ሰዎች ችሎታቸው በከፍተኛ ደረጃ በሚጠቅምበት—በመለየት፣ በውሳኔ አሰጣጥ፣ እና በተግባራዊ ሙያዊ እውቀት—ላይ ጊዜ እንዲያሳልፉ ያስችላል። እነዚህን መለየቶች ከተወሰኑ የራስ-ሰር አውቶማቲክ ምላሾች ጋር በተጨማሪ እናገናኛለን፣ በተመሳሳይ ጊዜ ሰዎች ለከፍተኛ ተጽዕኖ ያላቸው ውሳኔዎች ተጠያቂ እንዲሆኑ እናደርጋለን። ዓላማችን፣ የደህንነት ችግሮችን በማሽን ፍጥነት መለየትና ምላሽ መስጠት መቻላችንን ማረጋገጥ ነው።
ሦስተኛ፣ ሊኖሩ የሚችሉ የጥቃት መንገዶችን በቀጣይነት ለመዘርዘር፣ ለመፈተሽ እና ለመለየት ግንባር ቀደም አስተውሎትን እየተጠቀምን ነው። የደህንነት ተጋላጭነቶችን፣ የተሳሳተ ውቅርን፣ ከመጠን በላይ መብት የተሰጣቸውን ማንነቶች ወይም ያልታሰቡ የእምነት ድንበሮችን በመለየት፣ እነዚህ ክፍተቶችን በጥቃት አድራሾች ከመበዝበዛቸው በፊት በፍጥነት መለየትና መዝጋት እንችላለን። ይህ በምርቶቻችን፣ በመሠረተ ልማታችን እና በሥርዓቶቻችን ሁሉ የደህንነት ኢንቫሪያንቶቻችንን—እውነት ናቸው ብለን የምናምናቸውን የደህንነት ባህሪያት—በቀጣይነት እንድንገመግም፣ እንድንከታተል እና እንድንፈትሽ ያስችለናል።
በመጨረሻም፣ በትልቅ መጠን በመሠረታዊ ጉዳዮች ላይ ከፍተኛ ኢንቨስትመንት እያደረግን ነው። ደህንነቱ በተጠበቀ መዋቅርና የቁጥጥር ሥርዓቶች ላይ ኢንቨስት ማድረጋችንን እንቀጥላለን፤ እንደ መከላከያ ጥልቀት እና ዝቅተኛ መብት ያሉ ስልቶችንም እንጠቀማለን። እንዲሁም አንድ አደገኛ ክስተት እንዲከሰት ብዙ ነፃ የሆኑ የቁጥጥር ሥርዓቶች በአንድ ጊዜ መሥራት እንዲያቆሙ የሚጠይቁ ሥርዓቶችን እየነደፍን ነው። እንደ የአውታረ መረብ ማግለል፣ የሥራ ጫና ጥራት ጠንካራ ማድረግ፣ ክትትል፣ እና ደህንነታዊ ፓች ማድረግና ማሰማራት ያሉ ባህላዊ የደህንነት መቆጣጠሪያዎች በሰው ሠራሽ አስተውሎት (AI) የወደፊት ዘመን ከመቼውም ጊዜ በላይ አስፈላጊ ይሆናሉ።
ጊዜ እጅግ ወሳኝ ነው፣ ተከላካዮች ከታች ያሉትን እርምጃዎች በፈጣን ፍጥነት መከተል አለባቸው። ከዚህ በታች የOpenAI ቴክኖሎጂን እጠቅሳለሁ፤ ሆኖም በዚህ የቴክኖሎጂ ሥነ-ምህዳር ውስጥ ለግምገማ የሚቀርቡ ብዙ ተወዳዳሪዎች አሉ። ዋናው ነገር የተወሰነው መሣሪያ ምን እንደሆነ ሳይሆን፣ ብቃት ያለውን የሰው ሠራሽ አስተውሎት (AI) አሁን ለተከላካዮችዎ ማድረስ ነው።
- የድርጅት ቁርጠኝነትና ድጋፍ ያግኙ። በደህንነት ስጋት ላይ ፈጣን ለውጥ እያጋጠመን ነው—የደህንነትና የምህንድስና ድርጅቶችዎ እነዚህን ስጋቶች በፍጥነት ለመቅረፍ የሚያስፈልጋቸው ድጋፍ፣ አጋርነት፣ እና ሀብቶች እንዳላቸው ያረጋግጡ። እነዚህ ጥቃቶች በድርጅቶችዎ ውስጥ እንዴት መገለጫ ሊሆኑ እንደሚችሉ እና እርስዎ እንዴት ምላሽ እንደሚሰጡ ለማስመሰል ከቡድኖችዎ ጋር የማስመሰል ልምምዶች ያካሂዱ።
- ለደህንነት ቡድንዎ ወኪል ይስጡ። Codexን፣ የCodex ደህንነት ተሰኪን(በአዲስ መስኮት ውስጥ ይክፈታል) ወይም ሌላ ብቃት ያለው የወኪል-ተኮር ኮዲንግ እና ደህንነት መሣሪያ መጠቀም ይጀምሩ። የደህንነት ቡድንዎ ለመገምገም የሚያስፈልጉትን የኮድ መሠረቶች፣ የመሠረተ ልማት ውቅሮች እና ቴክኒካዊ ሰነዶች ላይ የተፈቀደ መዳረሻ ስጡት። በመላው ኩባንያ ደረጃ እስኪጀመር ድረስ አትጠብቁ፤ ከከፍተኛ ቅድሚያ ከሚሰጣቸው ሥርዓቶቻችሁ ጀምሩ።
- ያንን ወኪል በደህንነት ሙያዊ እውቀት ያስታጥቁ።። በማህበረሰብ የሚደገፉ ክህሎቶች(በአዲስ መስኮት ውስጥ ይክፈታል) ጀምሩ፤ እነዚህም ለስታቲክ ትንተና፣ በደህንነት ላይ ያተኮረ የኮድ ግምገማ፣ የተጋላጭነት ልዩነት ትንተና፣ የሶፍትዌር አቅርቦት ሰንሰለት ስጋት እና ሌሎች የደህንነት የሥራ ሂደቶችን የሚያካትቱ የሥራ አሠራሮች አሏቸው። ከዚያም በድርጅትዎ መዋቅር፣ የደህንነት መስፈርቶች፣ የስጋት ሞዴሎች እና የአሠራር መመሪያዎች ዙሪያ የራስዎን ክህሎቶችን ይገንቡ።
- በራሳችሁ ሥርዓቶች ላይ የደህንነት ምዘናዎችን ወዲያውኑ ያካሂዱ። በመጀመሪያ በበይነመረብ ላይ ተደራሽ በሆኑ አገልግሎቶች፣ በማረጋገጫ ሂደቶች፣ በኮድ የሚተዳደር የመሠረተ ልማት ማዋቀሪያ፣ በማሰማራት ሂደቶች እና ስሱ መረጃዎችን በሚያስተናግዱ ሥርዓቶች ላይ የሚደረጉ የደህንነት ምዘናዎችን ቅድሚያ ይስጡ። ቡድንዎ በሂደት በራስ መተማመን ሲገነባ፣ የቅኝት ሽፋናችሁን አስፉ።
- ያላችሁን የተጋላጭነት የተጠራቀመ ሥራ ዝርዝር በተከታታይ ያስተናግዱ። ከኮድ ስካነሮች፣ ከዲፔንደንሲ ማስጠንቀቂያዎች፣ ከየደህንነት ትኬቶች፣ ከሳንካ ሽልማት ሪፖርቶች እና ከቀደምት የደህንነት ምዘናዎች የተገኙ ግኝቶችን ለወኪልዎ ያቅርቡ። እነዚያን ግኝቶች እንዲመድብና ቅድሚያ እንዲያስቀምጥ፣ ሊጠቀሙባቸው የሚችሉ የደህንነት ጉድለቶችን ከአላስፈላጊ ማስጠንቀቂያዎች እንዲለይ፣ በሌሎች የኮድ መሠረቱ ክፍሎች ውስጥ ተዛማጅ ተጋላጭነቶች እንዳሉ እንዲለይ እና በመጀመሪያ የትኞቹን እንደሚጠግኑ ምክረ ሐሳብ እንዲሰጥ ይጠይቁ።
- የደህንነት ግምገማን በቀጥታ በልማት ሂደትዎ ውስጥ ያካትቱ። የኮድ ለውጦች ከመዋሃዳቸው በፊት እንዲገመገሙ እና በCI ውስጥ የደህንነት ምርመራዎችን እንዲያስኬዱ ወኪሎችን ይጠቀሙ። የማረጋገጫ ስህተቶችን፣ የመዳረሻ ቁጥጥርን ማለፊያዎችን፣ ተጋልጠው የሚገኙ የማረጋገጫ መረጃዎችን፣ ደህንነታቸው ያልተጠበቀ ጥገኛ ክፍሎችን፣ ደህንነታቸው ያልተጠበቀ ነባሪ ቅንብሮችን፣ ወደ ምርት ሥርዓቶች መዳረሻን የሚያስፋፉ ለውጦችን፣ እና ሌሎች ተጋላጭነቶችን ይፈልጉ።
- ወኪሉ ያገኛቸውን ችግሮች እንዲያስተካክል ያግዙት። ለተረጋገጡ ጉዳዮች፣ ትኩረት ያደረገ ፓች እንዲያመነጭና እንዲያረጋግጥ፣ የሪግሬሽን ሙከራ እንዲጽፍ፣ እና ተጋላጭነቱ ከእንግዲህ እንደማይደገም እንዲያረጋግጥ ይጠይቁት። ውጤታቸው ከፍተኛ ለሆኑ ለውጦች የሰው ግምገማን ያቆዩ፣ ነገር ግን እውነተኛ ችግር ከመለየት እስከ አስተማማኝ ማስተካከያን ለመሃንዲስ ማቅረብ ድረስ ያለውን አላስፈላጊ መዘግየት ያስወግዱ።
- የማወቂያ ምርመራ በደረጃ በደረጃ በራስ-ሰር እንዲከናወን ያድርጉ። ራስ-ገዝ የደህንነት ኦፕሬሽኖች ማዕከል ለመገንባት በመሞከር አትጀምሩ። በአንድ ማከማቻ ላይ ተነባቢ-ብቻ የደህንነት ቅኝት በማስኬድ ይጀምሩ፣ ወይም ወኪል በነባር መዝገቦችዎ ላይ ያለውን ንባብ-ብቻ መዳረሻ በመጠቀም ከዚህ ቀደም የተፈቱ ማንቂያዎችን እንዲገምግም ያድርጉ። ማስረጃዎችን እንዲያጠቃልል እና የውሳኔ አቅጣጫ እንዲመክር ይፍቀዱለት፣ ነገር ግን እያንዳንዱን ውሳኔ ሰው ይወስን። እምነት እየጨመረ ሲሄድ፣ ወደ ምክር ሰጪ pull request ቅኝት፣ ከዚያ ወደ ቀጥታ ማንቂያ ምርመራ፣ ከዚያም በጠባብ ሁኔታ የተገለጹ የሐሰት አዎንታዊ ውጤቶችን በራስ-ሰር መዝጋት ይሂዱ።
- ከመፈለግዎ በፊት በሰው ሠራሽ አስተውሎት (AI) የታገዘ የፎረንሲክ ምርመራ አቅም ዝግጁ ያድርጉ። ለ ሳይበር የታመነ መዳረሻ(በአዲስ መስኮት ውስጥ ይክፈታል) ያመልክቱ እና ቡድንዎ GPT‑Daybreak‑Blue ለተፈቀደ የመከላከያ ሥራ፣ የክስተት ምላሽ፣ የመለየት ምህንድስና እና የማልዌር ትንተና ጨምሮ፣ እንዲጠቀም ይፈቀድለት። ይህንን አቅም ተጠቅማችሁ መዝገቦችን፣ የቴሌሜትሪ መረጃዎችን እና የደህንነት ማስጠንቀቂያዎችን ለመተንተን ልምምድ ያድርጉ።
- ሙከራ ያድርጉ፣ የሃክ ሳምንታትን ያካሂዱ፣ እና በፍጥነት ያሻሽሉ። ወደምንሸጋገርበት ዓለም ለመዘጋጀት፣ የተለያዩ አዳዲስ መሣሪያዎችን መገንባት፣ የሥራ አሠራራችንን መቀየር፣ እና የሁሉም ሰው ችሎታን ማሳደግ ያስፈልገናል። ሠራተኞችዎ ሙከራዎችን እንዲያካሂዱ ያበረታቱ፣ አዳዲስ አቅሞችን ለመገንባት የሃክ ሳምንት ያቅዱ፣ እና የችግሩን ትናንሽ ክፍሎች ራስ-ሰር የሚያደርጉ የመድገም ዑደቶችን በፍጥነት በማሻሻል ላይ ያተኩሩ። ፈጣን ደረጃ በደረጃ እድገት እየተደራረቡ የሚጨምሩ የመከላከያ ውጤቶችን ያመጣል፣ እና ቡድንዎ እምነት ሲገነባ ራስን ችሎ የመሥራት ነፃነቱን በቀስታ ማስፋት ይችላሉ።
ማንኛውም ኩባንያ ይህንን ለብቻው ሊያከናውን አይችልም። የእኛ ጥያቄ የሰው ሠራሽ አስተውሎት (AI) ቤተ ሙከራዎች፣ የደህንነት አገልግሎት አቅራቢዎች፣ ድርጅቶች እና የሶፍትዌር አስጠባቂዎች የተረጋገጡ ግኝቶችን፣ መፍትሔዎችን እና በተግባር ሊተገበሩ የሚችሉ የሥራ መመሪያዎችን እንዲጋሩ ነው፤ ይህም የአንድ ድርጅት ግኝት የሙሉውን የቴክኖሎጂ ሥነ-ምህዳር ደህንነት እንዲያጠናክር ያስችላል።
የተከላካዩ የዕድል መስኮት አሁን ክፍት ነው። በሚቀጥሉት ወራት፣ እያንዳንዱ ድርጅት ደህንነቱን ለመጠበቅ የደህንነት መርሐ ግብሩን በከፍተኛ ደረጃ በራስ-ሰር ማስኬድ መጀመር ይኖርበታል፤ የሰው ሠራሽ አስተውሎት (AI) እየተሻሻለ በሚቀጥልበት ጊዜም የደህንነት ማህበረሰቡ የተከላካዮችን አቅም ከአጥቂዎች አቅም በበለጠ ፍጥነት ሊያሳድጉ የሚችሉ መሣሪያዎችን፣ አሠራሮችን እና የሥራ መመሪያዎችን በአስቸኳይ መወሰንና ማዘጋጀት አለበት። ይህ እጅግ ትልቅና ከዚህ በፊት ያልታየ ጥረት ይጠይቃል፤ ነገር ግን በአንድነት ከተባበርን፣ ከቀድሞው ሊታሰብ ይችል ከነበረው በላይ የተሻለ ደህንነት ያለው ዓለም መፍጠር እንችላለን።


