Преминаване към основното съдържание
OpenAI

Призив за колективни действия за киберзащита

Отворено писмо с призив за глобално укрепване на киберзащитата.

Разполагаме с ограничено време, за да укрепим киберзащитата.

През следващите месеци кибератаките с помощта на ИИ ще станат много по-разпространени и усъвършенствани, тъй като моделите по света придобиват все повече способности. Компаниите и обществените услуги, от които зависят общностите ни — от болниците и пречиствателните станции до инфраструктурата, която поддържа интернет — са изложени на риск.

Днешният напредък в ИИ вече дава на защитниците нови начини да отстраняват слабости, натрупвани с години. Ако действаме решително, можем да използваме този прозорец от възможности за защитниците, за да направим цифровия си свят много по-сигурен.

Предлагаме следните принципи за колективен отговор:

  • Да признаем, че досегашните мерки за сигурност няма да са достатъчни. Отдавнашни програмни грешки, прекомерни разрешения, неправилни конфигурации, несигурен и непоправен софтуер, слабо удостоверяване и технически дълг в остарелите системи са оставили системите уязвими. Екипите по сигурността, особено тези, които защитават критична инфраструктура, традиционно разполагат с недостатъчно ресурси и спешно се нуждаят от значително повече инструменти и ресурси.
  • Да дадем на повече защитници достъп до ИИ с киберспособности. ИИ предоставя специализирани умения на повече защитници и позволява основните задачи по сигурността да се изпълняват по-бързо, по-евтино и по-добре. Споделянето на инструменти, практически знания и проверени корекции позволява работата на една организация да допринася за защитата на много други.
  • Да мобилизираме колективен отговор. Киберспособностите се развиват по целия свят и това може да има положителен ефект като цяло: нито една компания не бива да контролира бъдещето. Това също означава, че е необходим глобален отговор, който изисква нови партньорства за повишаване на стандартите за сигурност и намиране на нови решения за възникващите киберзаплахи.

Всеки от нас може още сега да намали риска. Всички организации, компании за киберсигурност, технологични партньори, правителства и компании за авангарден ИИ имат важна роля: да ускорят изпълнението на приоритетите на защитниците чрез инструменти, финансиране и практическа подкрепа, особено за организациите за критична инфраструктура с ограничени бюджети.

Ето какво смятаме, че трябва да се направи оттук нататък:

  1. Всяка организация

    Превърнете киберзащитата в неотложен приоритет за ръководството. Повишете стандартите си за сигурност и ги прилагайте със спешността и координацията, характерни за инцидент, който има предимство пред всичко освен критичните бизнес операции. Отстранете слабостите с най-висок риск, проверете резултатите, без да прекъсвате основните услуги, и повишете нивото на сигурност на всичко, което купувате, създавате и внедрявате, включително генериран от ИИ код. Надградете или заменете системите така, че в тях да бъдат заложени принципът на минималните привилегии, строг контрол на достъпа и многостепенна защита. Използвайте подходящи и по-евтини модели за широко покритие, а авангардните способности — за най-трудните проблеми. Когато дадена система не може да бъде коригирана, без да се нарушат основни услуги, приложете и проверете компенсиращи мерки за контрол.

  2. Компании за киберсигурност и технологични партньори

    Поемете водеща роля в защитата срещу продължителни атаки с помощта на ИИ, включително чрез непрекъснато тестване на защитите срещу най-авангардните киберспособности, подсилване на съществуващите инструменти с ИИ и съвместна работа с технологични партньори за незабавно отстраняване на пропуските. Направете защитата с ИИ достъпна и приложима за операторите на критична инфраструктура, като им осигурите практическа помощ за внедряване на инструменти и проверка на корекциите. Работете с производителите и системните интегратори по веригите за доставки на критичната инфраструктура за инсталиране на корекции и издаване на временни указания. Споделяйте информация за заплахите и изпитани планове за действие и измервайте напредъка според броя на защитените организации, скоростта на овладяване на атаките и ефективността на корекциите.

  3. Правителства

    Координирайте киберзащитата на местно, национално и международно равнище. Укрепете съществуващите канали между правителствата и индустрията за споделяне на приложима информация за заплахите, приоритизиране на най-сериозните рискове и координиране на реакцията при инциденти и възстановяването по целия свят. Финансирайте киберзащитата, като започнете от основните услуги, които нямат достатъчно персонал или бюджет за действие. Ускорете разширяването на програмите за доверен достъп, особено във веригите за доставки на критичната инфраструктура, и разширете достъпа до защитни способности за други защитници. Осигурете на болниците, ВиК операторите и местните власти достъп до ефективен защитен ИИ, разрешено тестване и практическа подкрепа чрез доверени доставчици и партньори в областта на сигурността. Увеличете цената на атаките за нападателите.

  4. Компании за авангарден ИИ

    Осигурете отговорен достъп до модели, значително финансиране, обучение и практическа подкрепа, особено за защитниците на критична инфраструктура с ограничени ресурси. Разработвайте инструменти за наблюдаемост и сигурност, гарантирайте, че идентичностите на агентите са проследими и подлежат на отчетност, и споделяйте добри практики за непрекъснат мониторинг. Инвестирайте в разрешено тестване, поверително разкриване на уязвимости и проверени корекции и споделяйте инструменти, планове за действие и надеждни оценки на заплахите с правителства, партньори по сигурността и поддържащи проекти с отворен код, за да подобрите готовността, реакцията и възстановяването.


Можем да направим по-сигурна цифровата инфраструктура, от която всички зависим.

Призоваваме лидерите от индустрията и правителствата да вложат пълната мощ на своите технологии, ресурси и експертни познания в тези усилия. Предоставете ИИ с киберспособности на защитниците, като започнете от екипите, които защитават основните услуги. Отстранете най-опасните слабости, проверете корекциите и споделете работещите решения, за да могат и други да ги надграждат. Заедно можем да превърнем днешния напредък в ИИ в трайни подобрения на сигурността, от които да се възползват всички. Нека го приложим на практика.


Join organizations across industry and government in calling for urgent, collective action on cyber defense.

Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.

Подкрепящи организации