स्किप करके मेन कंटेंट पर जाऍं
OpenAI

साइबर रक्षा के लिए सामूहिक कार्रवाई का आह्वान

साइबर रक्षा को वैश्विक स्तर पर तेजी से मजबूत करने के लिए एक खुला पत्र.

साइबर रक्षा मजबूत करने के लिए हमारे पास सीमित समय है.

आने वाले महीनों में, दुनिया भर के मॉडल अधिक सक्षम होने के साथ एआई-सक्षम साइबर हमले कहीं अधिक व्यापक और परिष्कृत हो जाएंगे. अस्पतालों और जल शोधन संयंत्रों से लेकर इंटरनेट को संचालित करने वाली अवसंरचना तक, जिन कंपनियों और सार्वजनिक सेवाओं पर हमारे समुदाय निर्भर हैं वे जोखिम में हैं.

एआई में आज की प्रगति रक्षकों को वर्षों से जमा कमजोरियां दूर करने के नए तरीके पहले ही दे रही है. यदि हम निर्णायक कार्रवाई करें, तो रक्षकों के पास मौजूद इस अवसर का उपयोग करके अपनी डिजिटल दुनिया को कहीं अधिक सुरक्षित बना सकते हैं.

हम सामूहिक प्रतिक्रिया के लिए निम्नलिखित सिद्धांत प्रस्तावित करते हैं:

  • स्वीकार करें कि मौजूदा सुरक्षा व्यवस्था पर्याप्त नहीं होगी. लंबे समय से मौजूद त्रुटियों, अत्यधिक अनुमतियों, गलत विन्यास, असुरक्षित और अद्यतन न किए गए सॉफ्टवेयर, कमजोर प्रमाणीकरण तथा पुरानी प्रणालियों के तकनीकी ऋण ने प्रणालियों को असुरक्षित छोड़ दिया है. सुरक्षा टीमों, खासकर महत्वपूर्ण अवसंरचना की टीमों, को ऐतिहासिक रूप से पर्याप्त संसाधन नहीं मिले हैं और उन्हें उपकरणों तथा संसाधनों में तत्काल बड़ी वृद्धि की आवश्यकता है.
  • अधिक रक्षकों को साइबर-सक्षम एआई से सशक्त बनाएं. एआई अधिक रक्षकों को विशेषज्ञ कौशल उपलब्ध कराता है और सुरक्षा के मूल कार्यों को अधिक तेज, कम खर्चीला और बेहतर बनाता है. उपकरण, व्यावहारिक ज्ञान और सत्यापित सुधार साझा करने से एक संगठन का काम कई अन्य संगठनों की रक्षा में सहायक बनता है.
  • सामूहिक प्रतिक्रिया को सक्रिय करें. साइबर क्षमताएं दुनिया भर में आगे बढ़ रही हैं और कुल मिलाकर यह सकारात्मक हो सकता है, क्योंकि भविष्य पर किसी एक कंपनी का नियंत्रण नहीं होना चाहिए. इसका अर्थ यह भी है कि वैश्विक प्रतिक्रिया आवश्यक है, जिसके लिए सुरक्षा मानक ऊंचे करने और उभरते साइबर खतरों के नए समाधान खोजने हेतु नई साझेदारियां चाहिए.

हममें से हर कोई अभी जोखिम कम कर सकता है. सभी संगठनों, साइबर सुरक्षा कंपनियों, प्रौद्योगिकी भागीदारों, सरकारों और अत्याधुनिक एआई कंपनियों की महत्वपूर्ण भूमिका है: रक्षकों की प्राथमिकताओं को उपकरणों, वित्तपोषण और व्यावहारिक सहायता से तेजी से आगे बढ़ाना, खासकर सीमित बजट वाले महत्वपूर्ण अवसंरचना संगठनों के लिए.

हमारे विचार में अब ये कदम उठाए जाने चाहिए:

  1. हर संगठन

    साइबर रक्षा को नेतृत्व की तत्काल प्राथमिकता बनाएं. अपने सुरक्षा मानक ऊंचे करें और उन्हें उसी तत्परता एवं समन्वय के साथ पूरा करें जैसे किसी ऐसी घटना से निपटा जाता है जिसे महत्वपूर्ण व्यावसायिक संचालन को छोड़कर बाकी सभी कामों पर प्राथमिकता मिलती है. सबसे अधिक जोखिम वाली कमजोरियां दूर करें, आवश्यक सेवाएं बाधित किए बिना परिणाम सत्यापित करें और एआई-निर्मित कोड सहित खरीदी, बनाई और लागू की जाने वाली हर चीज के लिए सुरक्षा मानक ऊंचे करें. न्यूनतम विशेषाधिकार, मजबूत पहुंच नियंत्रण और बहुस्तरीय रक्षा को अंतर्निहित बनाने के लिए प्रणालियों को उन्नत करें या बदलें. व्यापक सुरक्षा के लिए सक्षम और कम लागत वाले मॉडल इस्तेमाल करें तथा सबसे कठिन समस्याओं पर अत्याधुनिक क्षमताएं लगाएं. जहां आवश्यक सेवाएं बाधित किए बिना किसी प्रणाली में सुधार लागू नहीं किया जा सकता, वहां वैकल्पिक सुरक्षा नियंत्रण लागू करके उन्हें सत्यापित करें.

  2. साइबर सुरक्षा कंपनियां और प्रौद्योगिकी भागीदार

    एआई-सक्षम निरंतर हमलों से रक्षा की अगुवाई करने में मदद करें. इसके लिए अत्याधुनिक साइबर क्षमताओं के सामने सुरक्षा उपायों का लगातार परीक्षण करें, मौजूदा उपकरणों को एआई से मजबूत बनाएं और कमियां तुरंत दूर करने के लिए प्रौद्योगिकी भागीदारों के साथ काम करें. महत्वपूर्ण अवसंरचना संचालकों के लिए एआई-संचालित रक्षा को सुलभ और लागू करने योग्य बनाएं. उपकरण लागू करने और सुधारों की पुष्टि के लिए व्यावहारिक सहायता दें तथा कमियां दूर करने और अंतरिम दिशानिर्देश जारी करने के लिए आपूर्ति शृंखला निर्माताओं एवं प्रणाली एकीकरणकर्ताओं के साथ सहयोग करें. खतरा सूचनाएं और परीक्षित कार्ययोजनाएं साझा करें. प्रगति को इस आधार पर मापें कि कितने संगठन सुरक्षित हैं, हमलों को कितनी जल्दी नियंत्रित किया जाता है और सुधार कारगर हैं या नहीं.

  3. सरकारें

    स्थानीय, राष्ट्रीय और अंतरराष्ट्रीय स्तर पर साइबर रक्षा का समन्वय करें. कार्रवाई योग्य खतरा सूचनाएं साझा करने, सबसे गंभीर जोखिमों को प्राथमिकता देने और दुनिया भर में घटनाओं पर प्रतिक्रिया तथा बहाली का समन्वय करने के लिए सरकार एवं उद्योग के मौजूदा माध्यम मजबूत करें. साइबर रक्षा को वित्तपोषित करें और शुरुआत उन आवश्यक सेवाओं से करें जिनके पास कार्रवाई के लिए पर्याप्त कर्मचारी या बजट नहीं है. भरोसेमंद पहुंच कार्यक्रमों का विस्तार तेज करें, खासकर महत्वपूर्ण अवसंरचना की आपूर्ति शृंखलाओं के लिए, और अन्य रक्षकों को भी रक्षात्मक क्षमताओं तक व्यापक पहुंच दें. भरोसेमंद सुरक्षा प्रदाताओं और भागीदारों के माध्यम से अस्पतालों, जल उपयोगिता संस्थाओं और स्थानीय सरकारों को सक्षम रक्षात्मक एआई, अधिकृत परीक्षण और व्यावहारिक सहायता उपलब्ध कराएं. हमलावरों को उनके कृत्यों की कीमत चुकाने पर मजबूर करें.

  4. अत्याधुनिक एआई कंपनियां

    मॉडल तक जिम्मेदार पहुंच, पर्याप्त वित्तपोषण, प्रशिक्षण और व्यावहारिक सहायता दें, खासकर कम संसाधनों वाले महत्वपूर्ण अवसंरचना रक्षकों को. अवलोकन और सुरक्षा उपकरण बनाएं, सुनिश्चित करें कि स्वायत्त एजेंटों की पहचान का पता लगाया जा सके और उनकी जवाबदेही तय हो, तथा निरंतर निगरानी की सर्वोत्तम कार्यप्रणालियां साझा करें. अधिकृत परीक्षण, निजी प्रकटीकरण और सत्यापित सुधारों में निवेश करें. साथ ही, तैयारी, प्रतिक्रिया और बहाली मजबूत करने के लिए सरकारों, सुरक्षा भागीदारों और मुक्त-स्रोत अनुरक्षकों के साथ उपकरण, कार्ययोजनाएं और विश्वसनीय खतरा आकलन साझा करें.


हम उस डिजिटल अवसंरचना को अधिक सुरक्षित बना सकते हैं जिस पर हम सभी निर्भर हैं.

हम उद्योग और सरकार के नेताओं से इस प्रयास में अपनी प्रौद्योगिकी, संसाधनों और विशेषज्ञता की पूरी शक्ति लगाने का आह्वान करते हैं. साइबर-सक्षम एआई रक्षकों के हाथों में दें और शुरुआत आवश्यक सेवाओं की रक्षा करने वाली टीमों से करें. सबसे खतरनाक कमजोरियां दूर करें, सुधारों को सत्यापित करें और कारगर उपाय साझा करें ताकि दूसरे उन्हें आगे बढ़ा सकें. साथ मिलकर हम एआई में आज हुई प्रगति को सुरक्षा के ऐसे स्थायी सुधारों में बदल सकते हैं जिनसे सभी को लाभ हो. आइए, इन्हें काम में लगाएं.


Join organizations across industry and government in calling for urgent, collective action on cyber defense.

Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.

समर्थन करने वाले संगठन