Disposem d'un marge de temps limitat per reforçar les defenses cibernètiques.
Durant els pròxims mesos, els ciberatacs facilitats per la IA seran molt més generalitzats i sofisticats a mesura que els models d'arreu del món augmentin les seves capacitats. Les empreses i els serveis públics de què depenen les nostres comunitats —des dels hospitals i les plantes de tractament d'aigua fins a la infraestructura que fa funcionar internet— estan en risc.
Els avenços actuals en IA ja ofereixen als equips de defensa noves maneres de corregir vulnerabilitats acumulades durant anys. Si actuem amb decisió, podem aprofitar aquesta oportunitat per als equips de defensa i fer molt més segur el nostre món digital.
Proposem els principis següents per a una resposta col·lectiva:
- Reconèixer que mantenir la seguretat com fins ara no serà suficient. Els errors persistents, els permisos excessius, les configuracions incorrectes, el programari insegur i sense actualitzar, l'autenticació feble i el deute tècnic dels sistemes heretats han deixat els sistemes exposats. Els equips de seguretat, especialment els d'infraestructures crítiques, han patit històricament una manca de recursos i necessiten un gran reforç d'eines i recursos.
- Dotar més equips de defensa d'IA amb capacitats cibernètiques. La IA posa competències especialitzades a l'abast de més equips de defensa i permet executar les tasques bàsiques de seguretat amb més rapidesa, menys cost i més eficàcia. Compartir eines, coneixements pràctics i correccions verificades permet que la feina d'una organització ajudi a protegir-ne moltes altres.
- Mobilitzar una resposta col·lectiva. Les capacitats cibernètiques avancen arreu del món, i això pot tenir un resultat global positiu: cap empresa hauria de controlar el futur. També vol dir que cal una resposta mundial, amb noves aliances per elevar els estàndards de seguretat i trobar solucions noves per a les ciberamenaces emergents.
Tots podem reduir el risc des d'ara. Totes les organitzacions, les empreses de ciberseguretat, els socis tecnològics, els governs i les empreses d'IA d'avantguarda tenen un paper important: accelerar les prioritats dels equips de defensa amb eines, finançament i suport pràctic, especialment per a les organitzacions d'infraestructures crítiques amb pressupostos limitats.
Això és el que creiem que cal fer ara:
Totes les organitzacions
Fer de la defensa cibernètica una prioritat immediata per a la direcció. Elevar els estàndards de seguretat i complir-los amb la urgència i la coordinació pròpies d'un incident que té prioritat sobre tot excepte les operacions empresarials crítiques. Corregir les vulnerabilitats de més risc, verificar els resultats sense interrompre els serveis essencials i exigir més seguretat en allò que es compra, es desenvolupa i es desplega, inclòs el codi generat per IA. Actualitzar o substituir els sistemes per incorporar-hi el privilegi mínim, controls d'accés robustos i defensa en profunditat. Utilitzar models capaços i de cost més baix per oferir una cobertura àmplia, i aplicar capacitats d'avantguarda als problemes més difícils. Quan no es pugui aplicar un pedaç a un sistema sense interrompre serveis essencials, implementar i verificar controls compensatoris.
Empreses de ciberseguretat i socis tecnològics
Ajudar a liderar la resposta per defensar-nos d'atacs continuats facilitats per la IA, incloent-hi posar a prova constantment les defenses davant de capacitats cibernètiques d'avantguarda, reforçar les eines existents amb IA i col·laborar amb socis tecnològics per resoldre ara les mancances. Fer que la defensa basada en IA sigui accessible i desplegable per als operadors d'infraestructures crítiques, amb ajuda pràctica per desplegar eines i verificar correccions, i col·laborar amb fabricants i integradors de sistemes de la cadena de subministrament d'aquestes infraestructures per aplicar pedaços i publicar directrius provisionals. Compartir informació sobre amenaces i procediments provats, i mesurar els avenços segons quantes organitzacions estan protegides, amb quina rapidesa es contenen els atacs i si les correccions funcionen.
Governs
Coordinar la defensa cibernètica en l'àmbit local, nacional i internacional. Reforçar els canals existents entre governs i indústria per compartir informació útil sobre amenaces, prioritzar els riscos més greus i coordinar la resposta als incidents i la recuperació arreu del món. Finançar la defensa cibernètica, començant pels serveis essencials que no disposen de prou personal o pressupost per actuar. Accelerar l'ampliació dels programes d'accés de confiança, especialment per a les cadenes de subministrament d'infraestructures crítiques, i ampliar l'accés d'altres equips de defensa a les capacitats defensives. Donar als hospitals, els serveis d'abastament d'aigua i els governs locals accés a una IA defensiva capaç, proves autoritzades i suport pràctic mitjançant proveïdors i socis de seguretat de confiança. Fer que els atacants paguin un preu.
Empreses d'IA d'avantguarda
Proporcionar accés responsable als models, finançament considerable, formació i suport pràctic, especialment als equips de defensa d'infraestructures crítiques amb menys recursos. Desenvolupar eines d'observabilitat i seguretat, garantir que les identitats dels agents siguin traçables i se'n puguin exigir responsabilitats, i compartir bones pràctiques de supervisió contínua. Invertir en proves autoritzades, divulgació privada i correccions verificades, i compartir eines, procediments i avaluacions fiables de les amenaces amb governs, socis de seguretat i mantenidors de codi obert per reforçar la preparació, la resposta i la recuperació.
Podem fer més segura la infraestructura digital de què tots depenem.
Demanem als líders de la indústria i dels governs que dediquin tot el seu potencial tecnològic, els seus recursos i els seus coneixements a aquest esforç. Posem la IA amb capacitats cibernètiques a l'abast dels equips de defensa, començant pels que protegeixen els serveis essencials. Corregim les vulnerabilitats més perilloses, verifiquem les correccions i compartim allò que funciona perquè altres puguin aprofitar-ho. Junts, podem convertir els avenços actuals en IA en millores de seguretat duradores que beneficiïn tothom. Posem-los en pràctica.
Uneix-te a organitzacions de diversos sectors i de l'Administració pública per reclamar una acció col·lectiva urgent en matèria de ciberdefensa.
Les propostes estan subjectes a aprovació. Les organitzacions aprovades només s'inclouran en una llista pel seu nom, sense logotip.