Temos pouco tempo para reforçar as ciberdefesas.
Nos próximos meses, os ciberataques possibilitados por IA tornar-se-ão muito mais generalizados e sofisticados, à medida que os modelos em todo o mundo se tornam cada vez mais capazes. As empresas e os serviços públicos de que as nossas comunidades dependem — desde hospitais e estações de tratamento de água até às infraestruturas que sustentam a Internet — estão em risco.
Os atuais avanços da IA já estão a proporcionar às equipas de defesa novas formas de corrigir vulnerabilidades acumuladas ao longo de anos. Se agirmos com determinação, podemos aproveitar esta oportunidade para tornar o nosso mundo digital muito mais seguro.
Propomos os seguintes princípios para uma resposta coletiva:
- Reconhecer que manter a segurança como está não será suficiente. Erros antigos, permissões excessivas, configurações incorretas, software inseguro e sem correções, autenticação fraca e dívida técnica em sistemas antigos deixaram os sistemas expostos. As equipas de segurança, sobretudo as responsáveis por infraestruturas críticas, têm sofrido historicamente de falta de recursos e precisam de um reforço significativo de ferramentas e meios.
- Capacitar mais equipas de defesa com IA dotada de capacidades cibernéticas. A IA disponibiliza competências especializadas a mais equipas de defesa e permite executar as principais tarefas de segurança de forma mais rápida, económica e eficaz. A partilha de ferramentas, conhecimentos práticos e correções verificadas permite que o trabalho de uma organização ajude a proteger muitas outras.
- Mobilizar uma resposta coletiva. As capacidades cibernéticas estão a avançar em todo o mundo, o que pode ter um impacto globalmente positivo: nenhuma empresa deve controlar o futuro. Significa também que é necessária uma resposta mundial, assente em novas parcerias para elevar os padrões de segurança e encontrar novas soluções para as ciberameaças emergentes.
Todos podemos reduzir o risco desde já. Todas as organizações, empresas de cibersegurança, parceiros tecnológicos, governos e empresas de IA de fronteira têm um papel importante: acelerar as prioridades das equipas de defesa com ferramentas, financiamento e apoio prático, sobretudo nas organizações de infraestruturas críticas com orçamentos limitados.
Eis o que consideramos necessário fazer a seguir:
Todas as organizações
Tornar a ciberdefesa uma prioridade imediata para a liderança. Elevar os padrões de segurança e cumpri-los com a urgência e coordenação de um incidente que se sobrepõe a tudo, exceto às operações críticas da organização. Corrigir as vulnerabilidades de maior risco, verificar os resultados sem perturbar os serviços essenciais e elevar os requisitos de segurança do que compram, criam e implementam, incluindo código gerado por IA. Atualizar ou substituir sistemas para incorporar o princípio do menor privilégio, controlos de acesso robustos e defesa em profundidade. Utilizar modelos capazes e de menor custo para obter uma cobertura ampla, e aplicar capacidades de fronteira aos problemas mais difíceis. Quando não for possível corrigir um sistema sem perturbar serviços essenciais, aplicar e verificar controlos compensatórios.
Empresas de cibersegurança e parceiros tecnológicos
Ajudar a liderar a resposta contra ataques persistentes possibilitados por IA, incluindo testar continuamente as defesas perante capacidades cibernéticas de fronteira, reforçar as ferramentas existentes com IA e colaborar desde já com parceiros tecnológicos para colmatar lacunas. Tornar a defesa baseada em IA acessível e implementável para os operadores de infraestruturas críticas, prestando apoio prático na implementação de ferramentas e verificação de correções, e colaborar com fabricantes e integradores de sistemas da cadeia de abastecimento destas infraestruturas para aplicar correções e emitir orientações provisórias. Partilhar informações sobre ameaças e guias de procedimentos testados, e medir o progresso pelo número de organizações protegidas, pela rapidez com que os ataques são contidos e pela eficácia das correções.
Governos
Coordenar a ciberdefesa a nível local, nacional e internacional. Reforçar os canais existentes entre governos e indústria para partilhar informações úteis sobre ameaças, dar prioridade aos riscos mais graves e coordenar a resposta a incidentes e a recuperação em todo o mundo. Financiar a ciberdefesa, começando pelos serviços essenciais que não dispõem de pessoal ou orçamento para agir. Acelerar a expansão dos programas de acesso de confiança, sobretudo nas cadeias de abastecimento de infraestruturas críticas, e alargar o acesso a capacidades defensivas para outras equipas de defesa. Dar aos hospitais, serviços de abastecimento de água e autarquias acesso a IA defensiva capaz, testes autorizados e apoio prático, através de fornecedores e parceiros de segurança de confiança. Impor custos aos atacantes.
Empresas de IA de fronteira
Proporcionar acesso responsável a modelos, financiamento significativo, formação e apoio prático, sobretudo às equipas de defesa de infraestruturas críticas com poucos recursos. Criar ferramentas de observabilidade e segurança, garantir que as identidades dos agentes são rastreáveis e responsabilizáveis e partilhar boas práticas de monitorização contínua. Investir em testes autorizados, divulgação privada e correções verificadas, e partilhar ferramentas, guias de procedimentos e avaliações credíveis de ameaças com governos, parceiros de segurança e responsáveis pela manutenção de código aberto, para reforçar a preparação, a resposta e a recuperação.
Podemos tornar mais segura a infraestrutura digital de que todos dependemos.
Apelamos aos líderes da indústria e dos governos para que mobilizem plenamente a sua tecnologia, os seus recursos e os seus conhecimentos para este esforço. Colocar IA com capacidades cibernéticas nas mãos das equipas de defesa, começando pelas que protegem os serviços essenciais. Corrigir as vulnerabilidades mais perigosas, verificar as correções e partilhar o que funciona para que outros possam aproveitar esse trabalho. Em conjunto, podemos transformar os atuais avanços da IA em melhorias duradouras da segurança que beneficiem todos. É altura de os pôr em prática.
Join organizations across industry and government in calling for urgent, collective action on cyber defense.
Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.