Na posílení kybernetické obrany máme jen omezený čas.
V nadcházejících měsících budou kybernetické útoky využívající AI mnohem rozšířenější a sofistikovanější, protože schopnosti modelů po celém světě rychle rostou. Ohroženy jsou společnosti i veřejné služby, na nichž jsou naše komunity závislé – od nemocnic a úpraven vody až po infrastrukturu zajišťující chod internetu.
Dnešní pokrok v AI už obráncům nabízí nové možnosti, jak odstraňovat slabiny, které se hromadily celé roky. Pokud budeme jednat rozhodně, můžeme toto časové okno příležitosti pro obránce využít k výraznému zvýšení bezpečnosti digitálního světa.
Pro společnou reakci navrhujeme následující zásady:
- Uvědomme si, že dosavadní úroveň zabezpečení nebude stačit. Dlouhodobě neřešené chyby, nadměrná oprávnění, chybné konfigurace, nezabezpečený a neaktualizovaný software, slabé ověřování a technický dluh ve starších systémech vedly k jejich zranitelnosti. Bezpečnostní týmy, zejména v oblasti kritické infrastruktury, se dlouhodobě potýkají s nedostatkem prostředků a naléhavě potřebují více nástrojů a zdrojů.
- Dejme více obráncům k dispozici AI se schopnostmi v oblasti kybernetické bezpečnosti. AI zpřístupňuje odborné dovednosti většímu počtu obránců a umožňuje plnit základní bezpečnostní úkoly rychleji, levněji a lépe. Sdílení nástrojů, praktických znalostí a ověřených oprav umožňuje, aby práce jedné organizace pomohla chránit mnoho dalších.
- Mobilizujme společnou reakci. Kybernetické schopnosti se rozvíjejí po celém světě, což může být celkově přínosné: budoucnost by neměla ovládat jediná společnost. Zároveň je proto nezbytná globální reakce a nová partnerství, která zvýší bezpečnostní standardy a přinesou nová řešení vznikajících kybernetických hrozeb.
Každý z nás může riziko snížit už nyní. Všechny organizace, společnosti působící v kybernetické bezpečnosti, technologičtí partneři, orgány veřejné správy i společnosti vyvíjející průkopnickou AI mají důležitou úlohu: pomocí nástrojů, financování a praktické podpory urychlit plnění priorit obránců, zejména v organizacích kritické infrastruktury s omezenými rozpočty.
Co je podle nás třeba udělat dál:
Každá organizace
Udělejte z kybernetické obrany okamžitou prioritu pro vedení organizace. Zvyšte své bezpečnostní standardy a naplňujte je se stejnou naléhavostí a koordinací jako při incidentu, který má přednost před vším kromě kriticky důležitých provozních činností. Odstraňte nejrizikovější slabiny, ověřte výsledky bez narušení základních služeb a zvyšte bezpečnostní požadavky na vše, co nakupujete, vytváříte a nasazujete, včetně kódu generovaného AI. Modernizujte nebo nahraďte systémy tak, aby uplatňovaly princip nejnižších možných oprávnění, důsledné řízení přístupu a vícevrstvou obranu. Pro široké pokrytí používejte schopné a levnější modely a průkopnické schopnosti nasazujte na nejobtížnější problémy. Pokud systém nelze opravit bez narušení základních služeb, zavádějte a ověřujte kompenzační bezpečnostní opatření.
Společnosti působící v kybernetické bezpečnosti a technologičtí partneři
Pomozte vést obranu proti přetrvávajícím útokům využívajícím AI. Průběžně prověřujte obranná opatření proti průkopnickým kybernetickým schopnostem, posilujte stávající nástroje pomocí AI a ve spolupráci s technologickými partnery odstraňujte mezery už nyní. Zpřístupněte provozovatelům kritické infrastruktury obranu využívající AI a umožněte její snadné nasazení. Prakticky jim pomáhejte s nasazením nástrojů a ověřováním oprav a spolupracujte s výrobci a systémovými integrátory v dodavatelských řetězcích kritické infrastruktury na opravách i vydávání dočasných pokynů. Sdílejte informace o hrozbách a otestované postupy. Pokrok měřte podle počtu chráněných organizací, rychlosti potlačení útoků a účinnosti oprav.
Veřejná správa
Koordinujte kybernetickou obranu na místní, národní i mezinárodní úrovni. Posilte stávající komunikační kanály mezi veřejnou správou a průmyslem pro sdílení prakticky využitelných informací o hrozbách, upřednostňování nejzávažnějších rizik a celosvětovou koordinaci reakce na incidenty a následné obnovy. Financujte kybernetickou obranu. Začněte u základních služeb, které nemají dostatek pracovníků a prostředků na potřebná opatření. Urychlete rozšiřování programů důvěryhodného přístupu, zejména v dodavatelských řetězcích kritické infrastruktury, a zpřístupněte obranné schopnosti většímu počtu obránců. Zajistěte nemocnicím, vodárenským společnostem a místním samosprávám přístup k účinné obranné AI, autorizovanému testování a praktické podpoře od důvěryhodných poskytovatelů zabezpečení a partnerů. Zajistěte, aby útočníci nesli následky.
Společnosti vyvíjející průkopnickou AI
Poskytujte odpovědný přístup k modelům, rozsáhlé financování, školení a praktickou podporu, zejména nedostatečně vybaveným obráncům kritické infrastruktury. Vytvářejte nástroje pro pozorovatelnost a zabezpečení, zajistěte dohledatelnost identit autonomních agentů a odpovědnost za jejich jednání a sdílejte osvědčené postupy průběžného monitorování. Investujte do autorizovaného testování, neveřejného oznamování zranitelností a ověřených oprav. Sdílejte nástroje, postupy a důvěryhodná hodnocení hrozeb s vládami, bezpečnostními partnery a správci open source projektů, abyste posílili připravenost, reakci i obnovu.
Digitální infrastrukturu, na níž jsme všichni závislí, můžeme lépe zabezpečit.
Vyzýváme představitele průmyslu a veřejné správy, aby pro toto úsilí naplno využili své technologie, zdroje a odborné znalosti. Dejte AI se schopnostmi v oblasti kybernetické bezpečnosti do rukou obránců. Začněte u týmů chránících základní služby. Odstraňte nejnebezpečnější slabiny, ověřte opravy a sdílejte funkční postupy, aby na nich mohli stavět i ostatní. Společně můžeme dnešní pokrok v AI proměnit v trvalé zlepšení bezpečnosti, z něhož budou mít prospěch všichni. Využijme ho v praxi.
Join organizations across industry and government in calling for urgent, collective action on cyber defense.
Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.