Við höfum takmarkaðan tíma til að efla netvarnir.
Á næstu mánuðum verða netárásir með aðstoð gervigreindar mun útbreiddari og þróaðri eftir því sem líkön um allan heim verða öflugri. Fyrirtækin og opinbera þjónustan sem samfélög okkar treysta á — allt frá sjúkrahúsum og vatnshreinsistöðvum til innviðanna sem knýja internetið — eru í hættu.
Framfarir dagsins í gervigreind veita varnaraðilum nú þegar nýjar leiðir til að lagfæra veikleika sem hafa safnast upp árum saman. Ef við grípum til afgerandi aðgerða getum við nýtt þetta tækifæri varnaraðila til að gera stafrænan heim okkar mun öruggari.
Við leggjum eftirfarandi meginreglur til grundvallar sameiginlegum viðbrögðum:
- Viðurkennum að óbreytt öryggisfyrirkomulag dugar ekki. Langvarandi villur, of víðtækar heimildir, rangar stillingar, óöruggur og óuppfærður hugbúnaður, veik auðkenning og tækniskuld í eldri kerfum hafa skilið kerfin eftir óvarin. Öryggisteymi, einkum þau sem sinna mikilvægum innviðum, hafa lengi búið við skort á fjármagni og þurfa nú stóraukinn aðgang að verkfærum og úrræðum.
- Eflum fleiri varnaraðila með gervigreind sem býr yfir netöryggisgetu. Gervigreind færir fleirum sérfræðiþekkingu og gerir helstu öryggisverkefni hraðari, ódýrari og skilvirkari. Með því að deila verkfærum, hagnýtri þekkingu og sannreyndum lagfæringum getur starf einnar stofnunar hjálpað til við að vernda margar aðrar.
- Virkjum sameiginleg viðbrögð. Netgeta fleygir fram um allan heim og það getur haft jákvæð áhrif þegar á heildina er litið: Ekkert eitt fyrirtæki ætti að ráða framtíðinni. Þetta þýðir jafnframt að alþjóðlegra viðbragða er þörf og nýtt samstarf þarf til að hækka öryggiskröfur og finna nýjar lausnir við nýjum netógnum.
Við getum öll dregið úr áhættu strax. Allar stofnanir, netöryggisfyrirtæki, tæknisamstarfsaðilar, stjórnvöld og fyrirtæki á sviði háþróaðrar gervigreindar gegna mikilvægu hlutverki: flýta vinnu að forgangsverkefnum varnaraðila með verkfærum, fjármagni og beinni aðstoð, einkum hjá rekstraraðilum mikilvægra innviða sem hafa takmarkað fjármagn.
Við teljum að næstu skref þurfi að vera þessi:
Sérhver stofnun
Gera netvarnir tafarlaust að forgangsmáli stjórnenda. Hækka öryggiskröfur og uppfylla þær með sömu árvekni og samhæfingu og þegar atvik fær forgang fram yfir allt nema nauðsynlegan rekstur. Lagfæra áhættumestu veikleikana, sannreyna árangurinn án þess að raska nauðsynlegri þjónustu og gera strangari öryggiskröfur til þess sem keypt er, þróað og innleitt, þar á meðal kóða sem gervigreind býr til. Uppfæra eða endurnýja kerfi þannig að þau byggi á lágmarksheimildum, öflugri aðgangsstýringu og marglaga vörnum. Nota öflug og ódýrari líkön til víðtækrar verndar og beita háþróaðri getu gegn erfiðustu vandamálunum. Þegar ekki er hægt að uppfæra kerfi án þess að raska nauðsynlegri þjónustu skal beita mótvægisráðstöfunum og sannreyna þær.
Netöryggisfyrirtæki og tæknisamstarfsaðilar
Taka forystu í vörnum gegn viðvarandi árásum sem studdar eru gervigreind, meðal annars með því að prófa varnir stöðugt gegn háþróaðri netgetu, styrkja núverandi verkfæri með gervigreind og vinna með tæknisamstarfsaðilum að því að loka veikleikum strax. Gera gervigreindarknúnar varnir aðgengilegar og auðveldar í innleiðingu fyrir rekstraraðila mikilvægra innviða, veita beina aðstoð við að innleiða verkfæri og sannreyna lagfæringar og vinna með framleiðendum og kerfissamþættingaraðilum í aðfangakeðjum mikilvægra innviða að uppfærslum og bráðabirgðaleiðbeiningum. Miðla ógnarupplýsingum og prófuðum viðbragðsáætlunum og mæla árangur eftir fjölda varinna stofnana, því hversu hratt tekist er á við árásir og hvort lagfæringar virka.
Stjórnvöld
Samræma netvarnir á staðbundnum, landsbundnum og alþjóðlegum vettvangi. Efla núverandi samstarfsleiðir stjórnvalda og atvinnulífs til að miðla hagnýtum ógnarupplýsingum, forgangsraða alvarlegustu áhættunum og samræma viðbrögð við atvikum og endurreisn um allan heim. Fjármagna netvarnir og byrja á nauðsynlegri þjónustu sem skortir starfsfólk eða fjármagn til að grípa til aðgerða. Flýta útvíkkun traustra aðgangsáætlana, einkum fyrir aðfangakeðjur mikilvægra innviða, og veita fleiri varnaraðilum aðgang að varnargetu. Veita sjúkrahúsum, vatnsveitum og sveitarstjórnum aðgang að öflugri gervigreind til varna, heimiluðum prófunum og beinni aðstoð frá traustum öryggisþjónustuaðilum og samstarfsaðilum. Láta árásaraðila gjalda fyrir árásir sínar.
Fyrirtæki á sviði háþróaðrar gervigreindar
Veita ábyrgan aðgang að líkönum, umtalsvert fjármagn, þjálfun og beina aðstoð, einkum þeim sem verja mikilvæga innviði en búa við takmarkað fjármagn. Þróa vöktunar- og öryggisverkfæri, tryggja að auðkenni gervigreindarfulltrúa séu rekjanleg og að ábyrgð fylgi þeim og miðla bestu starfsvenjum við samfellda vöktun. Fjárfesta í heimiluðum prófunum, trúnaðartilkynningum og sannreyndum lagfæringum og deila verkfærum, viðbragðsáætlunum og trúverðugu ógnarmati með stjórnvöldum, öryggissamstarfsaðilum og umsjónaraðilum opins hugbúnaðar til að efla viðbúnað, viðbrögð og endurreisn.
Við getum aukið öryggi stafrænu innviðanna sem við treystum öll á.
Við hvetjum leiðtoga atvinnulífs og stjórnvalda til að beita af fullum krafti tækni sinni, fjármagni og sérþekkingu í þessu átaki. Koma gervigreind með netöryggisgetu í hendur varnaraðila og byrja á teymunum sem vernda nauðsynlega þjónustu. Lagfæra hættulegustu veikleikana, sannreyna lagfæringarnar og miðla því sem virkar svo aðrir geti byggt á því. Saman getum við nýtt framfarir dagsins í gervigreind til varanlegra öryggisumbóta sem gagnast öllum. Nýtum þær til verka.
Join organizations across industry and government in calling for urgent, collective action on cyber defense.
Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.