გადადით მთავარ შინაარსზე
OpenAI

კიბერთავდაცვისთვის ერთობლივი მოქმედების მოწოდება

ღია წერილი კიბერთავდაცვის გლობალური გაძლიერებისკენ მოწოდებით.

კიბერთავდაცვის გასაძლიერებლად დროის შეზღუდული მონაკვეთი გვაქვს.

მომდევნო თვეებში, მსოფლიოს მასშტაბით მოდელების შესაძლებლობების ზრდასთან ერთად, AI-ით გაძლიერებული კიბერთავდასხმები გაცილებით ფართოდ გავრცელდება და დაიხვეწება. საფრთხე ემუქრება კომპანიებსა და საჯარო სერვისებს, რომლებზეც ჩვენი საზოგადოებებია დამოკიდებული — საავადმყოფოებიდან და წყლის გამწმენდი ნაგებობებიდან დაწყებული, ინტერნეტის ფუნქციონირებისთვის აუცილებელი ინფრასტრუქტურით დამთავრებული.

AI-ის დღევანდელი მიღწევები დამცველებს უკვე სთავაზობს წლების განმავლობაში დაგროვილი სისუსტეების გამოსწორების ახალ გზებს. თუ გადამწყვეტად ვიმოქმედებთ, დამცველებისთვის არსებული შესაძლებლობის ფანჯარა ციფრული სამყაროს გაცილებით უსაფრთხოდ ქცევაში დაგვეხმარება.

ერთობლივი რეაგირებისთვის შემდეგ პრინციპებს გთავაზობთ:

  • ვაღიაროთ, რომ უსაფრთხოების არსებული მდგომარეობა საკმარისი აღარ იქნება. დიდი ხნის ხარვეზებმა, ჭარბმა ნებართვებმა, არასწორმა კონფიგურაციებმა, დაუცველმა და განუახლებელმა პროგრამულმა უზრუნველყოფამ, სუსტმა ავთენტიფიკაციამ და მოძველებული სისტემების ტექნიკურმა ვალმა სისტემები საფრთხის წინაშე დატოვა. უსაფრთხოების გუნდებს, განსაკუთრებით კრიტიკული ინფრასტრუქტურის სფეროში, წლების განმავლობაში არასაკმარისი რესურსები ჰქონდათ და ახლა ინსტრუმენტებისა და რესურსების მკვეთრი ზრდა სჭირდებათ.
  • კიბერშესაძლებლობების მქონე AI უფრო მეტ დამცველს მივაწოდოთ. AI სპეციალიზებულ უნარებს უფრო მეტი დამცველისთვის ხდის ხელმისაწვდომს, უსაფრთხოების ძირითად ამოცანებს კი აჩქარებს, აიაფებს და აუმჯობესებს. ინსტრუმენტების, პრაქტიკული ცოდნისა და დადასტურებული გამოსწორებების გაზიარება ერთი ორგანიზაციის შრომას მრავალი სხვა ორგანიზაციის დაცვაში გამოაყენებს.
  • ერთობლივი რეაგირებისთვის ძალები გავაერთიანოთ. კიბერშესაძლებლობები მთელ მსოფლიოში ვითარდება და ამას საერთო სარგებლის მოტანა შეუძლია: მომავალს ერთი კომპანია არ უნდა აკონტროლებდეს. ამავე დროს, აუცილებელია გლობალური რეაგირება და ახალი პარტნიორობები, რათა უსაფრთხოების სტანდარტები ამაღლდეს და ახალ კიბერსაფრთხეებთან გასამკლავებლად ახალი გზები მოიძებნოს.

რისკის შემცირება თითოეულ ჩვენგანს ახლავე შეუძლია. ყველა ორგანიზაციას, კიბერუსაფრთხოების კომპანიას, ტექნოლოგიურ პარტნიორს, მთავრობასა და მოწინავე AI კომპანიას მნიშვნელოვანი როლი აქვს: ინსტრუმენტებით, დაფინანსებითა და პრაქტიკული მხარდაჭერით დააჩქარონ დამცველების პრიორიტეტების შესრულება, განსაკუთრებით შეზღუდული ბიუჯეტის მქონე კრიტიკული ინფრასტრუქტურის ორგანიზაციებში.

ჩვენი აზრით, შემდეგი ნაბიჯებია საჭირო:

  1. ყველა ორგანიზაცია

    კიბერთავდაცვა ხელმძღვანელობის დაუყოვნებელ პრიორიტეტად აქციეთ. აამაღლეთ უსაფრთხოების სტანდარტები და მათ დასაკმაყოფილებლად ისეთივე სასწრაფოდ და კოორდინირებულად იმოქმედეთ, როგორც ინციდენტის დროს, რომელსაც კრიტიკულად მნიშვნელოვანი ბიზნესოპერაციების გარდა ყველაფერზე მეტი პრიორიტეტი აქვს. აღმოფხვერით ყველაზე მაღალი რისკის სისუსტეები, აუცილებელი სერვისების შეფერხების გარეშე შეამოწმეთ შედეგები და გაამკაცრეთ უსაფრთხოების მოთხოვნები ყველაფრისთვის, რასაც ყიდულობთ, ქმნით და ნერგავთ, მათ შორის AI-ის მიერ გენერირებული კოდისთვის. განაახლეთ ან შეცვალეთ სისტემები, რათა მათში მინიმალური პრივილეგიის პრინციპი, წვდომის მკაცრი კონტროლი და მრავალშრიანი თავდაცვა იყოს ჩაშენებული. ფართო დაფარვისთვის გამოიყენეთ ეფექტიანი, შედარებით იაფი მოდელები, ხოლო ურთულესი პრობლემებისთვის — მოწინავე შესაძლებლობები. თუ სისტემის განახლება აუცილებელი სერვისების შეფერხების გარეშე შეუძლებელია, გამოიყენეთ საკომპენსაციო კონტროლის ზომები და შეამოწმეთ მათი ეფექტიანობა.

  2. კიბერუსაფრთხოების კომპანიები და ტექნოლოგიური პარტნიორები

    უხელმძღვანელეთ მდგრად, AI-ით გაძლიერებულ თავდასხმებზე რეაგირებას: მუდმივად გამოცადეთ თავდაცვა მოწინავე კიბერშესაძლებლობების წინააღმდეგ, გააძლიერეთ არსებული ინსტრუმენტები AI-ით და ტექნოლოგიურ პარტნიორებთან ერთად დაუყოვნებლივ აღმოფხვერით ხარვეზები. AI-ზე დაფუძნებული თავდაცვა ხელმისაწვდომი და დანერგვადი გახადეთ კრიტიკული ინფრასტრუქტურის ოპერატორებისთვის; პრაქტიკულად დაეხმარეთ მათ ინსტრუმენტების დანერგვასა და გამოსწორებების შემოწმებაში, ხოლო ხარვეზების აღმოსაფხვრელად და დროებითი მითითებების გამოსაცემად ითანამშრომლეთ მიწოდების ჯაჭვის მწარმოებლებსა და სისტემურ ინტეგრატორებთან. გააზიარეთ საფრთხეების შესახებ ინფორმაცია და გამოცდილი სამოქმედო გეგმები, ხოლო პროგრესი შეაფასეთ დაცული ორგანიზაციების რაოდენობით, თავდასხმების შეკავების სისწრაფითა და გამოსწორებების ეფექტიანობით.

  3. მთავრობები

    კოორდინაცია გაუწიეთ კიბერთავდაცვას ადგილობრივ, ეროვნულ და საერთაშორისო დონეებზე. გააძლიერეთ მთავრობისა და ინდუსტრიის არსებული არხები პრაქტიკულად გამოსაყენებელი საფრთხის შესახებ ინფორმაციის გასაზიარებლად, უმძიმესი რისკების პრიორიტეტულად დასასახად და ინციდენტებზე რეაგირებისა და აღდგენის გლობალურად კოორდინირებისთვის. დააფინანსეთ კიბერთავდაცვა, პირველ რიგში კი ის აუცილებელი სერვისები, რომლებსაც მოქმედებისთვის პერსონალი ან ბიუჯეტი არ ჰყოფნით. დააჩქარეთ სანდო წვდომის პროგრამების გაფართოება, განსაკუთრებით კრიტიკული ინფრასტრუქტურის მიწოდების ჯაჭვებისთვის, და თავდაცვით შესაძლებლობებზე წვდომა სხვა დამცველებისთვისაც გააფართოეთ. საავადმყოფოებს, წყალმომარაგების კომპანიებსა და ადგილობრივ მთავრობებს სანდო უსაფრთხოების პროვაიდერებისა და პარტნიორების მეშვეობით მიეცით ეფექტიან თავდაცვით AI-ზე, ავტორიზებულ ტესტირებასა და პრაქტიკულ მხარდაჭერაზე წვდომა. თავდამსხმელებს თავიანთი ქმედებების საფასური გადაახდევინეთ.

  4. მოწინავე AI კომპანიები

    უზრუნველყავით მოდელებზე პასუხისმგებლობიანი წვდომა, მნიშვნელოვანი დაფინანსება, ტრენინგი და პრაქტიკული მხარდაჭერა, განსაკუთრებით არასაკმარისი რესურსების მქონე კრიტიკული ინფრასტრუქტურის დამცველებისთვის. შექმენით დაკვირვებისა და უსაფრთხოების ინსტრუმენტები, უზრუნველყავით AI აგენტების იდენტობების მიკვლევადობა და ანგარიშვალდებულება და გააზიარეთ უწყვეტი მონიტორინგის საუკეთესო პრაქტიკა. ჩადეთ ინვესტიცია ავტორიზებულ ტესტირებაში, კონფიდენციალურ შეტყობინებასა და დადასტურებულ გამოსწორებებში; მზადყოფნის, რეაგირებისა და აღდგენის გასაძლიერებლად მთავრობებს, უსაფრთხოების პარტნიორებსა და ღია კოდის პროექტების მხარდამჭერებს გაუზიარეთ ინსტრუმენტები, სამოქმედო გეგმები და სანდო საფრთხის შეფასებები.


ჩვენ შეგვიძლია უფრო უსაფრთხო გავხადოთ ციფრული ინფრასტრუქტურა, რომელზეც ყველა ვართ დამოკიდებული.

ინდუსტრიისა და მთავრობის ლიდერებს მოვუწოდებთ, ამ ძალისხმევაში სრულად გამოიყენონ თავიანთი ტექნოლოგიები, რესურსები და გამოცდილება. კიბერშესაძლებლობების მქონე AI დამცველებს გადაეცით, პირველ რიგში კი იმ გუნდებს, რომლებიც აუცილებელ სერვისებს იცავენ. აღმოფხვერით ყველაზე სახიფათო სისუსტეები, შეამოწმეთ გამოსწორებები და გააზიარეთ ეფექტიანი მიდგომები, რათა სხვებმა მათი განვითარება შეძლონ. ერთად შეგვიძლია AI-ის დღევანდელი მიღწევები უსაფრთხოების გრძელვადიან გაუმჯობესებად ვაქციოთ, რაც ყველასთვის სასარგებლო იქნება. მოდით, საქმეში გამოვიყენოთ ისინი.


შეუერთდით სხვადასხვა დარგისა და სახელმწიფო სექტორის ორგანიზაციებს, რომლებიც კიბერთავდაცვის სფეროში გადაუდებელი, ერთობლივი მოქმედებისკენ მოუწოდებენ.

განაცხადები ექვემდებარება დამტკიცებას. დამტკიცებული ორგანიზაციები ჩამოთვლილი იქნება მხოლოდ სახელწოდებით, ლოგოს გარეშე.

First day signatories