Temos uma janela de oportunidade limitada para fortalecer as defesas cibernéticas.
Nos próximos meses, os ataques cibernéticos viabilizados por IA se tornarão muito mais disseminados e sofisticados à medida que modelos de todo o mundo ganharem capacidade. As empresas e os serviços públicos dos quais nossas comunidades dependem — de hospitais e estações de tratamento de água à infraestrutura que mantém a internet em funcionamento — estão em risco.
Os avanços atuais da IA já oferecem aos responsáveis pela defesa novas maneiras de corrigir vulnerabilidades acumuladas ao longo de anos. Se agirmos com determinação, poderemos aproveitar essa janela de oportunidade para tornar nosso mundo digital muito mais seguro.
Propomos os seguintes princípios para uma resposta coletiva:
- Reconhecer que manter a segurança como está não será suficiente. Bugs antigos, permissões excessivas, configurações incorretas, software inseguro e sem patches, autenticação fraca e dívida técnica em sistemas legados deixaram os sistemas expostos. As equipes de segurança, sobretudo as responsáveis por infraestruturas críticas, historicamente têm poucos recursos e precisam de uma grande mobilização de ferramentas e recursos.
- Capacitar mais responsáveis pela defesa com IA dotada de recursos cibernéticos. A IA leva habilidades especializadas a mais responsáveis pela defesa e torna as principais tarefas de segurança mais rápidas, econômicas e eficazes. O compartilhamento de ferramentas, conhecimento prático e correções verificadas permite que o trabalho de uma organização ajude a proteger muitas outras.
- Mobilizar uma resposta coletiva. Os recursos cibernéticos estão avançando em todo o mundo, e o saldo disso pode ser positivo: nenhuma empresa deve controlar o futuro sozinha. Isso também significa que é necessária uma resposta global, com novas parcerias para elevar os padrões de segurança e encontrar novas soluções para ameaças cibernéticas emergentes.
Cada um de nós pode reduzir os riscos agora. Todas as organizações, empresas de segurança cibernética, parceiros de tecnologia, governos e empresas de IA de ponta têm um papel importante: acelerar as prioridades dos responsáveis pela defesa com ferramentas, financiamento e apoio prático, especialmente para organizações de infraestrutura crítica com orçamentos limitados.
Veja o que acreditamos que precisa acontecer agora:
Todas as organizações
Tornar a defesa cibernética uma prioridade imediata da liderança. Elevar seus padrões de segurança e cumpri-los com a urgência e a coordenação de um incidente que tem prioridade sobre tudo, exceto as operações críticas da organização. Corrigir as vulnerabilidades de maior risco, verificar os resultados sem interromper serviços essenciais e elevar os requisitos de segurança do que você compra, cria e implanta, incluindo código gerado por IA. Atualizar ou substituir sistemas para incorporar o princípio do privilégio mínimo, controles de acesso robustos e defesa em profundidade. Usar modelos avançados e de menor custo para obter ampla cobertura e aplicar recursos de fronteira aos problemas mais difíceis. Quando não for possível aplicar um patch a um sistema sem interromper serviços essenciais, implementar e verificar controles compensatórios.
Empresas de segurança cibernética e parceiros de tecnologia
Ajudar a liderar a resposta para a defesa contra ataques persistentes viabilizados por IA, incluindo testar continuamente as defesas contra recursos cibernéticos de fronteira, reforçar as ferramentas existentes com IA e trabalhar com parceiros de tecnologia para eliminar as lacunas atuais. Tornar a defesa baseada em IA acessível e implementável para operadores de infraestruturas críticas, oferecendo ajuda prática para implantar ferramentas e verificar correções, além de colaborar com fabricantes e integradores de sistemas da cadeia de suprimentos dessas infraestruturas para aplicar patches e emitir orientações provisórias. Compartilhar inteligência de ameaças e procedimentos testados, além de medir o progresso pelo número de organizações protegidas, pela rapidez na contenção dos ataques e pela eficácia das correções.
Governos
Coordenar a defesa cibernética nos níveis local, nacional e internacional. Fortalecer os canais existentes entre governos e o setor privado para compartilhar inteligência de ameaças que permita ações concretas, priorizar os riscos mais graves e coordenar a resposta a incidentes e a recuperação em todo o mundo. Financiar a defesa cibernética, começando pelos serviços essenciais que não têm equipe ou orçamento para agir. Acelerar a expansão de programas confiáveis de acesso, especialmente para cadeias de suprimentos de infraestruturas críticas, e ampliar o acesso de outros responsáveis pela defesa a recursos defensivos. Dar a hospitais, serviços de abastecimento de água e governos locais acesso a IA defensiva avançada, testes autorizados e apoio prático por meio de provedores e parceiros de segurança confiáveis. Impor custos aos invasores.
Empresas de IA de ponta
Oferecer acesso responsável a modelos, financiamento significativo, treinamento e apoio prático, especialmente a responsáveis pela defesa de infraestruturas críticas com poucos recursos. Criar ferramentas de observabilidade e segurança, garantir que as identidades de sistemas com agentes de IA sejam rastreáveis e responsabilizáveis e compartilhar práticas recomendadas de monitoramento contínuo. Investir em testes autorizados, divulgação privada e correções verificadas, além de compartilhar ferramentas, procedimentos e avaliações confiáveis de ameaças com governos, parceiros de segurança e mantenedores de código aberto para reforçar a preparação, a resposta e a recuperação.
Podemos tornar mais segura a infraestrutura digital da qual todos dependemos.
Pedimos a líderes do setor privado e de governos que mobilizem toda a força de sua tecnologia, seus recursos e sua experiência em prol desse esforço. Colocar IA com recursos cibernéticos nas mãos dos responsáveis pela defesa, começando pelas equipes que protegem serviços essenciais. Corrigir as vulnerabilidades mais perigosas, verificar as correções e compartilhar o que funciona para que outros possam avançar a partir disso. Juntos, podemos transformar os avanços atuais da IA em melhorias duradouras na segurança que beneficiem a todos. Vamos colocá-los em prática.
Join organizations across industry and government in calling for urgent, collective action on cyber defense.
Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.