Hopp til hovedinnhold
OpenAI

En oppfordring til kollektiv innsats for cyberforsvar

Et åpent brev med oppfordring til en global styrking av cyberforsvaret.

Vi har begrenset tid til å styrke cyberforsvaret.

I månedene fremover vil KI-støttede cyberangrep bli langt mer utbredte og avanserte etter hvert som modeller over hele verden blir stadig mer kapable. Selskapene og de offentlige tjenestene lokalsamfunnene våre er avhengige av – fra sykehus og vannbehandlingsanlegg til infrastrukturen som driver internett – er utsatt.

Dagens KI-fremskritt gir allerede forsvarerne nye måter å rette svakheter som har bygget seg opp gjennom mange år. Hvis vi handler besluttsomt, kan vi utnytte forsvarernes mulighetsvindu til å gjøre den digitale verdenen vår langt sikrere.

Vi foreslår følgende prinsipper for en kollektiv respons:

  • Erkjenn at dagens sikkerhetsnivå ikke er godt nok. Gamle programvarefeil, for omfattende tillatelser, feilkonfigurasjoner, usikker og uoppdatert programvare, svak autentisering og teknisk gjeld i eldre systemer har gjort systemene sårbare. Sikkerhetsteam, særlig innen kritisk infrastruktur, har lenge hatt for få ressurser og trenger en kraftig tilførsel av verktøy og ressurser.
  • Gi flere som jobber med cybersikkerhet tilgang til KI med avanserte sikkerhetsfunksjoner. KI gjør spesialistkompetanse tilgjengelig for flere og gjør sentrale sikkerhetsoppgaver raskere, rimeligere og bedre. Når verktøy, praktisk kunnskap og verifiserte rettelser deles, kan arbeidet til én organisasjon bidra til å beskytte mange andre.
  • Mobiliser en kollektiv respons. Cyberkapabilitetene utvikler seg over hele verden, og det kan være positivt samlet sett: Ingen enkeltbedrift bør kontrollere fremtiden. Det betyr også at en global respons er nødvendig, med nye partnerskap som hever sikkerhetsstandardene og finner nye løsninger på nye cybertrusler.

Vi kan alle redusere risikoen nå. Alle organisasjoner, cybersikkerhetsselskaper, teknologipartnere, myndigheter og selskaper som utvikler banebrytende KI, har en viktig rolle: De må fremskynde forsvarernes prioriterte arbeid med verktøy, finansiering og praktisk støtte, særlig for organisasjoner innen kritisk infrastruktur med begrensede budsjetter.

Dette mener vi må skje nå:

  1. Alle organisasjoner

    Gjør cyberforsvar til en umiddelbar prioritet for ledelsen. Hev sikkerhetsstandardene og oppfyll dem med samme grad av viktighet og koordinering som ved en hendelse som går foran all unntatt kritisk forretningsdrift. Rett de mest risikable svakhetene, verifiser resultatene uten å forstyrre kritiske tjenester, og still strengere sikkerhetskrav til det dere kjøper, utvikler og tar i bruk, inkludert KI-generert kode. Oppgrader eller erstatt systemer for å bygge inn prinsippet om minste privilegium, sterk tilgangskontroll og dybdeforsvar. Bruk effektive og rimeligere modeller for å sikre bred dekning, og bruk de mest avanserte modellene på de vanskeligste problemene. Når et system ikke kan oppdateres uten å forstyrre kritiske tjenester, må kompenserende sikkerhetstiltak iverksettes og verifiseres.

  2. Cybersikkerhetsselskaper og teknologipartnere

    Ta en ledende rolle i forsvaret mot vedvarende KI-støttede angrep. Test blant annet forsvaret kontinuerlig mot banebrytende cyberkapabiliteter, styrk eksisterende verktøy med KI, og samarbeid med teknologipartnere om å tette hull nå. Gjør KI-drevet forsvar tilgjengelig og klart til bruk for operatører av kritisk infrastruktur. Gi praktisk hjelp til å ta i bruk verktøy og verifisere rettelser, og samarbeid med produsenter og systemintegratorer i forsyningskjedene til kritisk infrastruktur om oppdateringer og midlertidige råd. Del trusselinformasjon og testede handlingsplaner, og mål fremgangen etter hvor mange organisasjoner som er beskyttet, hvor raskt angrep begrenses, og om rettelsene virker.

  3. Myndigheter

    Koordiner cyberforsvaret lokalt, nasjonalt og internasjonalt. Styrk eksisterende kanaler mellom myndigheter og næringsliv for å dele handlingsrettet trusselinformasjon, prioritere de alvorligste risikoene og samordne hendelseshåndtering og gjenoppretting over hele verden. Finansier cyberforsvar, og begynn med samfunnskritiske tjenester som mangler bemanning eller budsjett til å handle. Fremskynd utvidelsen av programmer for betrodd tilgang, særlig for forsyningskjedene til kritisk infrastruktur, og gi flere forsvarere tilgang til defensive kapabiliteter. Gi sykehus, vannverk og lokale myndigheter tilgang til effektiv defensiv KI, autorisert testing og praktisk støtte gjennom pålitelige sikkerhetsleverandører og -partnere. Påfør angriperne kostnader.

  4. Selskaper som utvikler banebrytende KI

    Gi ansvarlig tilgang til modeller, betydelig finansiering, opplæring og praktisk støtte, særlig til forsvarere av kritisk infrastruktur med knappe ressurser. Utvikle verktøy for observerbarhet og sikkerhet, sørg for at identitetene til KI-agenter kan spores og ansvarliggjøres, og del beste praksis for kontinuerlig overvåking. Invester i autorisert testing, konfidensiell rapportering og verifiserte rettelser, og del verktøy, handlingsplaner og troverdige trusselvurderinger med myndigheter, sikkerhetspartnere og vedlikeholdere av åpen kildekode for å styrke beredskap, respons og gjenoppretting.


Vi kan gjøre den digitale infrastrukturen vi alle er avhengige av, sikrere.

Vi oppfordrer ledere i næringslivet og myndighetene til å sette inn hele sin teknologiske kapasitet, alle sine ressurser og all sin ekspertise i denne innsatsen. Gi forsvarerne tilgang til KI med cyberkapabiliteter, og begynn med teamene som beskytter samfunnskritiske tjenester. Rett de farligste svakhetene, verifiser rettelsene og del det som virker, slik at andre kan bygge videre på det. Sammen kan vi gjøre dagens KI-fremskritt til varige sikkerhetsforbedringer som kommer alle til gode. La oss ta dem i bruk.


Join organizations across industry and government in calling for urgent, collective action on cyber defense.

Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.

Støttende organisasjoner