پرش به محتوای اصلی
OpenAI

فراخوانی برای اقدام جمعی در دفاع سایبری

نامه‌ای سرگشاده برای تقویت گسترده دفاع سایبری در جهان.

فرصت محدودی برای تقویت دفاع سایبری داریم.

در ماه‌های آینده، با افزایش توانمندی مدل‌ها در سراسر جهان، حملات سایبری مجهز به هوش مصنوعی بسیار فراگیرتر و پیچیده‌تر خواهند شد. شرکت‌ها و خدمات عمومی مورد اتکای جوامع ما—از بیمارستان‌ها و تصفیه‌خانه‌های آب گرفته تا زیرساخت‌های پشتیبان اینترنت—در معرض خطرند.

پیشرفت‌های امروز هوش مصنوعی همین حالا راه‌های تازه‌ای برای رفع ضعف‌هایی که طی سال‌ها انباشته شده‌اند، در اختیار مدافعان می‌گذارد. اگر قاطعانه عمل کنیم، می‌توانیم از فرصت مدافعان برای بسیار امن‌تر کردن دنیای دیجیتال خود بهره ببریم.

اصول زیر را برای یک واکنش جمعی پیشنهاد می‌کنیم:

  • بپذیریم که امنیت به شیوه فعلی کافی نخواهد بود. باگ‌های قدیمی، مجوزهای بیش‌ازحد، پیکربندی‌های نادرست، نرم‌افزارهای ناامن و وصله‌نشده، احراز هویت ضعیف و بدهی فنی در سیستم‌های قدیمی، سیستم‌ها را آسیب‌پذیر کرده‌اند. تیم‌های امنیتی، به‌ویژه در حوزه زیرساخت‌های حیاتی، همواره با کمبود منابع روبه‌رو بوده‌اند و به افزایش چشمگیر ابزارها و منابع نیاز دارند.
  • مدافعان بیشتری را به هوش مصنوعی دارای قابلیت سایبری مجهز کنیم. هوش مصنوعی مهارت‌های تخصصی را در اختیار مدافعان بیشتری می‌گذارد و انجام وظایف اصلی امنیتی را سریع‌تر، ارزان‌تر و بهتر می‌کند. اشتراک‌گذاری ابزارها، دانش عملی و اصلاحات تأییدشده باعث می‌شود تلاش یک سازمان به حفاظت از بسیاری سازمان‌های دیگر کمک کند.
  • واکنشی جمعی را بسیج کنیم. قابلیت‌های سایبری در سراسر جهان در حال پیشرفت‌اند و این می‌تواند در مجموع مثبت باشد: آینده نباید در اختیار یک شرکت واحد باشد. در عین حال، واکنشی جهانی ضروری است و برای ارتقای استانداردهای امنیتی و یافتن راه‌حل‌های تازه برای تهدیدهای سایبری نوظهور، به مشارکت‌های جدید نیاز داریم.

همه ما می‌توانیم همین حالا خطر را کاهش دهیم. همه سازمان‌ها، شرکت‌های امنیت سایبری، شرکای فناوری، دولت‌ها و شرکت‌های هوش مصنوعی پیشرو نقشی مهم دارند: اولویت‌های مدافعان را با ابزار، بودجه و پشتیبانی عملی شتاب دهند، به‌ویژه در سازمان‌های زیرساخت حیاتی که بودجه محدودی دارند.

به نظر ما، گام‌های بعدی باید چنین باشند:

  1. همه سازمان‌ها

    دفاع سایبری را بی‌درنگ به یکی از اولویت‌های مدیریت ارشد تبدیل کنند. استانداردهای امنیتی خود را ارتقا دهند و با همان فوریت و هماهنگیِ یک رخداد که جز عملیات حیاتی کسب‌وکار بر همه‌چیز اولویت دارد، آن‌ها را رعایت کنند. پرخطرترین ضعف‌ها را برطرف کنند، نتایج را بدون اختلال در خدمات ضروری بسنجند و استاندارد امنیتی هرآنچه می‌خرند، می‌سازند و مستقر می‌کنند—از جمله کد تولیدشده با هوش مصنوعی—را بالا ببرند. سیستم‌ها را ارتقا دهند یا جایگزین کنند تا اصل حداقل سطح دسترسی، کنترل‌های قدرتمند دسترسی و دفاع چندلایه در آن‌ها لحاظ شود. برای پوشش گسترده از مدل‌های توانمند و کم‌هزینه‌تر استفاده کنند و قابلیت‌های پیشرو را به دشوارترین مسائل اختصاص دهند. هرجا وصله‌کردن یک سیستم بدون اختلال در خدمات ضروری ممکن نیست، کنترل‌های جبرانی را اعمال و تأیید کنند.

  2. شرکت‌های امنیت سایبری و شرکای فناوری

    در هدایت مقابله با حملات مستمرِ مجهز به هوش مصنوعی نقش‌آفرینی کنند؛ از جمله با آزمودن پیوسته دفاع‌ها در برابر قابلیت‌های سایبری پیشرو، تقویت ابزارهای موجود با هوش مصنوعی و همکاری با شرکای فناوری برای رفع فوری شکاف‌ها. دفاع مبتنی بر هوش مصنوعی را برای بهره‌برداران زیرساخت‌های حیاتی در دسترس و قابل‌استقرار کنند، برای استقرار ابزارها و تأیید اصلاحات کمک عملی ارائه دهند و با تولیدکنندگان زنجیره تأمین زیرساخت حیاتی و یکپارچه‌سازان سیستم برای وصله‌کردن و انتشار راهنمای موقت همکاری کنند. اطلاعات تهدید و دستورالعمل‌های عملیاتی آزموده‌شده را به اشتراک بگذارند و پیشرفت را بر اساس تعداد سازمان‌های محافظت‌شده، سرعت مهار حملات و اثربخشی اصلاحات بسنجند.

  3. دولت‌ها

    دفاع سایبری را در سطوح محلی، ملی و بین‌المللی هماهنگ کنند. کانال‌های موجود میان دولت و صنعت را برای تبادل اطلاعات عملیاتی تهدید تقویت کنند، جدی‌ترین خطرها را در اولویت بگذارند و واکنش به رخدادها و بازیابی را در سراسر جهان هماهنگ کنند. بودجه دفاع سایبری را تأمین کنند و از خدمات ضروری‌ای آغاز کنند که نیروی انسانی یا بودجه لازم برای اقدام ندارند. گسترش برنامه‌های دسترسی مورد اعتماد را، به‌ویژه برای زنجیره‌های تأمین زیرساخت حیاتی، تسریع کنند و دسترسی دیگر مدافعان به قابلیت‌های دفاعی را افزایش دهند. از طریق ارائه‌دهندگان و شرکای امنیتی مورد اعتماد، دسترسی بیمارستان‌ها، شرکت‌های آب‌رسانی و دولت‌های محلی را به هوش مصنوعی دفاعی توانمند، آزمون‌های مجاز و پشتیبانی عملی فراهم کنند. مهاجمان را وادار به پرداخت هزینه کنند.

  4. شرکت‌های هوش مصنوعی پیشرو

    دسترسی مسئولانه به مدل‌ها، بودجه قابل‌توجه، آموزش و پشتیبانی عملی فراهم کنند؛ به‌ویژه برای مدافعان زیرساخت‌های حیاتی که منابع کافی ندارند. ابزارهای مشاهده‌پذیری و امنیتی بسازند، امکان ردیابی هویت عامل‌ها و پاسخ‌گو نگه‌داشتن آن‌ها را فراهم کنند و بهترین روش‌های پایش مستمر را به اشتراک بگذارند. در آزمون‌های مجاز، افشای خصوصی و اصلاحات تأییدشده سرمایه‌گذاری کنند و ابزارها، دستورالعمل‌های عملیاتی و ارزیابی‌های معتبر تهدید را با دولت‌ها، شرکای امنیتی و نگه‌دارندگان پروژه‌های متن‌باز به اشتراک بگذارند تا آمادگی، واکنش و بازیابی تقویت شود.


می‌توانیم زیرساخت دیجیتالی مورد اتکای همه‌مان را امن‌تر کنیم.

از رهبران صنعت و دولت می‌خواهیم تمام توان فناوری، منابع و تخصص خود را در خدمت این تلاش قرار دهند. هوش مصنوعی دارای قابلیت سایبری را در اختیار مدافعان بگذارند و از تیم‌های محافظ خدمات ضروری آغاز کنند. خطرناک‌ترین ضعف‌ها را برطرف و اصلاحات را تأیید کنند و راهکارهای مؤثر را به اشتراک بگذارند تا دیگران بتوانند آن‌ها را توسعه دهند. با همکاری یکدیگر می‌توانیم پیشرفت‌های امروز هوش مصنوعی را به بهبودهای پایدار امنیتی تبدیل کنیم که به سود همه باشد. بیایید آن‌ها را به کار بگیریم.


Join organizations across industry and government in calling for urgent, collective action on cyber defense.

Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.

سازمان‌های حامی