فرصت محدودی برای تقویت دفاع سایبری داریم.
در ماههای آینده، با افزایش توانمندی مدلها در سراسر جهان، حملات سایبری مجهز به هوش مصنوعی بسیار فراگیرتر و پیچیدهتر خواهند شد. شرکتها و خدمات عمومی مورد اتکای جوامع ما—از بیمارستانها و تصفیهخانههای آب گرفته تا زیرساختهای پشتیبان اینترنت—در معرض خطرند.
پیشرفتهای امروز هوش مصنوعی همین حالا راههای تازهای برای رفع ضعفهایی که طی سالها انباشته شدهاند، در اختیار مدافعان میگذارد. اگر قاطعانه عمل کنیم، میتوانیم از فرصت مدافعان برای بسیار امنتر کردن دنیای دیجیتال خود بهره ببریم.
اصول زیر را برای یک واکنش جمعی پیشنهاد میکنیم:
- بپذیریم که امنیت به شیوه فعلی کافی نخواهد بود. باگهای قدیمی، مجوزهای بیشازحد، پیکربندیهای نادرست، نرمافزارهای ناامن و وصلهنشده، احراز هویت ضعیف و بدهی فنی در سیستمهای قدیمی، سیستمها را آسیبپذیر کردهاند. تیمهای امنیتی، بهویژه در حوزه زیرساختهای حیاتی، همواره با کمبود منابع روبهرو بودهاند و به افزایش چشمگیر ابزارها و منابع نیاز دارند.
- مدافعان بیشتری را به هوش مصنوعی دارای قابلیت سایبری مجهز کنیم. هوش مصنوعی مهارتهای تخصصی را در اختیار مدافعان بیشتری میگذارد و انجام وظایف اصلی امنیتی را سریعتر، ارزانتر و بهتر میکند. اشتراکگذاری ابزارها، دانش عملی و اصلاحات تأییدشده باعث میشود تلاش یک سازمان به حفاظت از بسیاری سازمانهای دیگر کمک کند.
- واکنشی جمعی را بسیج کنیم. قابلیتهای سایبری در سراسر جهان در حال پیشرفتاند و این میتواند در مجموع مثبت باشد: آینده نباید در اختیار یک شرکت واحد باشد. در عین حال، واکنشی جهانی ضروری است و برای ارتقای استانداردهای امنیتی و یافتن راهحلهای تازه برای تهدیدهای سایبری نوظهور، به مشارکتهای جدید نیاز داریم.
همه ما میتوانیم همین حالا خطر را کاهش دهیم. همه سازمانها، شرکتهای امنیت سایبری، شرکای فناوری، دولتها و شرکتهای هوش مصنوعی پیشرو نقشی مهم دارند: اولویتهای مدافعان را با ابزار، بودجه و پشتیبانی عملی شتاب دهند، بهویژه در سازمانهای زیرساخت حیاتی که بودجه محدودی دارند.
به نظر ما، گامهای بعدی باید چنین باشند:
همه سازمانها
دفاع سایبری را بیدرنگ به یکی از اولویتهای مدیریت ارشد تبدیل کنند. استانداردهای امنیتی خود را ارتقا دهند و با همان فوریت و هماهنگیِ یک رخداد که جز عملیات حیاتی کسبوکار بر همهچیز اولویت دارد، آنها را رعایت کنند. پرخطرترین ضعفها را برطرف کنند، نتایج را بدون اختلال در خدمات ضروری بسنجند و استاندارد امنیتی هرآنچه میخرند، میسازند و مستقر میکنند—از جمله کد تولیدشده با هوش مصنوعی—را بالا ببرند. سیستمها را ارتقا دهند یا جایگزین کنند تا اصل حداقل سطح دسترسی، کنترلهای قدرتمند دسترسی و دفاع چندلایه در آنها لحاظ شود. برای پوشش گسترده از مدلهای توانمند و کمهزینهتر استفاده کنند و قابلیتهای پیشرو را به دشوارترین مسائل اختصاص دهند. هرجا وصلهکردن یک سیستم بدون اختلال در خدمات ضروری ممکن نیست، کنترلهای جبرانی را اعمال و تأیید کنند.
شرکتهای امنیت سایبری و شرکای فناوری
در هدایت مقابله با حملات مستمرِ مجهز به هوش مصنوعی نقشآفرینی کنند؛ از جمله با آزمودن پیوسته دفاعها در برابر قابلیتهای سایبری پیشرو، تقویت ابزارهای موجود با هوش مصنوعی و همکاری با شرکای فناوری برای رفع فوری شکافها. دفاع مبتنی بر هوش مصنوعی را برای بهرهبرداران زیرساختهای حیاتی در دسترس و قابلاستقرار کنند، برای استقرار ابزارها و تأیید اصلاحات کمک عملی ارائه دهند و با تولیدکنندگان زنجیره تأمین زیرساخت حیاتی و یکپارچهسازان سیستم برای وصلهکردن و انتشار راهنمای موقت همکاری کنند. اطلاعات تهدید و دستورالعملهای عملیاتی آزمودهشده را به اشتراک بگذارند و پیشرفت را بر اساس تعداد سازمانهای محافظتشده، سرعت مهار حملات و اثربخشی اصلاحات بسنجند.
دولتها
دفاع سایبری را در سطوح محلی، ملی و بینالمللی هماهنگ کنند. کانالهای موجود میان دولت و صنعت را برای تبادل اطلاعات عملیاتی تهدید تقویت کنند، جدیترین خطرها را در اولویت بگذارند و واکنش به رخدادها و بازیابی را در سراسر جهان هماهنگ کنند. بودجه دفاع سایبری را تأمین کنند و از خدمات ضروریای آغاز کنند که نیروی انسانی یا بودجه لازم برای اقدام ندارند. گسترش برنامههای دسترسی مورد اعتماد را، بهویژه برای زنجیرههای تأمین زیرساخت حیاتی، تسریع کنند و دسترسی دیگر مدافعان به قابلیتهای دفاعی را افزایش دهند. از طریق ارائهدهندگان و شرکای امنیتی مورد اعتماد، دسترسی بیمارستانها، شرکتهای آبرسانی و دولتهای محلی را به هوش مصنوعی دفاعی توانمند، آزمونهای مجاز و پشتیبانی عملی فراهم کنند. مهاجمان را وادار به پرداخت هزینه کنند.
شرکتهای هوش مصنوعی پیشرو
دسترسی مسئولانه به مدلها، بودجه قابلتوجه، آموزش و پشتیبانی عملی فراهم کنند؛ بهویژه برای مدافعان زیرساختهای حیاتی که منابع کافی ندارند. ابزارهای مشاهدهپذیری و امنیتی بسازند، امکان ردیابی هویت عاملها و پاسخگو نگهداشتن آنها را فراهم کنند و بهترین روشهای پایش مستمر را به اشتراک بگذارند. در آزمونهای مجاز، افشای خصوصی و اصلاحات تأییدشده سرمایهگذاری کنند و ابزارها، دستورالعملهای عملیاتی و ارزیابیهای معتبر تهدید را با دولتها، شرکای امنیتی و نگهدارندگان پروژههای متنباز به اشتراک بگذارند تا آمادگی، واکنش و بازیابی تقویت شود.
میتوانیم زیرساخت دیجیتالی مورد اتکای همهمان را امنتر کنیم.
از رهبران صنعت و دولت میخواهیم تمام توان فناوری، منابع و تخصص خود را در خدمت این تلاش قرار دهند. هوش مصنوعی دارای قابلیت سایبری را در اختیار مدافعان بگذارند و از تیمهای محافظ خدمات ضروری آغاز کنند. خطرناکترین ضعفها را برطرف و اصلاحات را تأیید کنند و راهکارهای مؤثر را به اشتراک بگذارند تا دیگران بتوانند آنها را توسعه دهند. با همکاری یکدیگر میتوانیم پیشرفتهای امروز هوش مصنوعی را به بهبودهای پایدار امنیتی تبدیل کنیم که به سود همه باشد. بیایید آنها را به کار بگیریم.
Join organizations across industry and government in calling for urgent, collective action on cyber defense.
Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.