Sari la conținutul principal
OpenAI

Un apel la acțiune colectivă pentru apărarea cibernetică

O scrisoare deschisă pentru intensificarea apărării cibernetice la nivel mondial.

Avem la dispoziție puțin timp pentru a consolida apărarea cibernetică.

În lunile următoare, atacurile cibernetice facilitate de IA vor deveni mult mai răspândite și sofisticate, pe măsură ce modelele din întreaga lume devin tot mai performante. Companiile și serviciile publice de care depind comunitățile noastre — de la spitale și stații de tratare a apei până la infrastructura care susține internetul — sunt expuse riscului.

Progresele actuale în domeniul IA oferă deja echipelor de apărare noi modalități de a remedia vulnerabilități acumulate de-a lungul anilor. Dacă acționăm hotărât, putem valorifica această oportunitate a echipelor de apărare pentru a face lumea noastră digitală mult mai sigură.

Propunem următoarele principii pentru un răspuns colectiv:

  • Să recunoaștem că măsurile de securitate actuale nu vor fi suficiente. Erorile persistente, permisiunile excesive, configurările greșite, software-ul nesigur și neactualizat, autentificarea slabă și datoria tehnică din sistemele vechi au lăsat sistemele expuse. Echipele de securitate, în special cele din infrastructura critică, s-au confruntat de-a lungul timpului cu resurse insuficiente și au nevoie urgentă de mai multe instrumente și resurse.
  • Să oferim mai multor echipe de apărare acces la IA cu capacități cibernetice. IA pune competențe specializate la dispoziția mai multor echipe de apărare și face sarcinile esențiale de securitate mai rapide, mai ieftine și mai eficiente. Prin partajarea instrumentelor, cunoștințelor practice și remedierilor verificate, munca unei organizații poate contribui la protejarea multor altora.
  • Să mobilizăm un răspuns colectiv. Capacitățile cibernetice avansează în întreaga lume, iar acest lucru poate avea, per ansamblu, efecte pozitive: nicio companie nu ar trebui să controleze viitorul. În același timp, este necesar un răspuns global, bazat pe noi parteneriate care să ridice standardele de securitate și să identifice soluții noi pentru amenințările cibernetice emergente.

Fiecare dintre noi poate reduce riscurile chiar acum. Toate organizațiile, companiile de securitate cibernetică, partenerii tehnologici, guvernele și companiile de IA de vârf au un rol important: să accelereze prioritățile echipelor de apărare prin instrumente, finanțare și asistență practică, în special pentru organizațiile din infrastructura critică ce dispun de bugete limitate.

Iată ce credem că trebuie să urmeze:

  1. Fiecare organizație

    Fă din apărarea cibernetică o prioritate imediată pentru conducere. Ridică standardele de securitate și respectă-le cu aceeași urgență și coordonare ca în cazul unui incident care are prioritate față de orice altceva, cu excepția operațiunilor esențiale ale organizației. Remediază vulnerabilitățile cu cel mai mare risc, verifică rezultatele fără să perturbi serviciile esențiale și impune standarde de securitate mai stricte pentru tot ceea ce cumperi, dezvolți și implementezi, inclusiv pentru codul generat de AI. Modernizează sau înlocuiește sistemele astfel încât să includă principiul privilegiilor minime, controale solide ale accesului și mai multe niveluri de apărare. Folosește modele performante și mai ieftine pentru o acoperire cât mai largă și aplică capabilități de AI de vârf celor mai dificile probleme. Atunci când un sistem nu poate fi actualizat fără să afecteze serviciile esențiale, aplică măsuri compensatorii de securitate și verifică dacă acestea funcționează.

  2. Companiile de securitate cibernetică și partenerii tehnologici

    Contribuie activ la răspunsul împotriva atacurilor susținute care folosesc AI, inclusiv prin testarea continuă a mecanismelor de apărare în fața capabilităților cibernetice de vârf, consolidarea cu AI a instrumentelor existente și colaborarea cu partenerii din tehnologie pentru a elimina rapid vulnerabilitățile actuale. Fă apărarea bazată pe AI accesibilă și ușor de implementat pentru operatorii de infrastructură critică, oferindu-le sprijin practic pentru instalarea instrumentelor și verificarea remedierilor. Colaborează și cu producătorii și integratorii de sisteme din lanțurile de aprovizionare ale infrastructurii critice pentru aplicarea patch-urilor și publicarea unor recomandări temporare. Distribuie informații despre amenințări și proceduri testate și măsoară progresul în funcție de câte organizații sunt protejate, cât de repede sunt limitate atacurile și dacă remedierile chiar funcționează.

  3. Guvernele

    Coordonează apărarea cibernetică la nivel local, național și internațional. Folosește mai bine canalele deja existente între autorități și companii pentru a face schimb de informații utile despre amenințări, a prioritiza cele mai grave riscuri și a coordona răspunsul la incidente și revenirea după acestea, oriunde în lume. Investește în apărarea cibernetică, începând cu serviciile esențiale care nu au suficient personal sau buget ca să poată acționa. Accelerează extinderea programelor de acces de încredere, mai ales pentru lanțurile de aprovizionare ale infrastructurii critice, și oferă mai multor echipe de apărare acces la instrumente și capabilități defensive. Oferă spitalelor, serviciilor de apă și autorităților locale acces la AI defensivă performantă, testare autorizată și sprijin practic prin furnizori și parteneri de securitate de încredere. Fă-i pe atacatori să plătească pentru acțiunile lor.

  4. Companiile de IA de vârf

    Să ofere acces responsabil la modele, finanțare substanțială, instruire și asistență practică, în special echipelor cu resurse insuficiente care protejează infrastructura critică. Să dezvolte instrumente de observabilitate și securitate, să asigure trasabilitatea și responsabilitatea identităților agenților și să împărtășească bune practici de monitorizare continuă. Să investească în testare autorizată, divulgare confidențială și remedieri verificate și să ofere guvernelor, partenerilor de securitate și responsabililor proiectelor open-source instrumente, proceduri și evaluări credibile ale amenințărilor, pentru a consolida pregătirea, răspunsul și recuperarea.


Putem face mai sigură infrastructura digitală de care depindem cu toții.

Facem apel la liderii din industrie și guverne să mobilizeze întreaga forță a tehnologiei, resurselor și expertizei lor pentru acest efort. Să oferim echipelor de apărare acces la IA cu capacități cibernetice, începând cu echipele care protejează serviciile esențiale. Să remediem cele mai periculoase vulnerabilități, să verificăm remedierile și să împărtășim soluțiile eficiente, pentru ca și alții să le poată dezvolta. Împreună, putem transforma progresele actuale în domeniul IA în îmbunătățiri durabile ale securității, în beneficiul tuturor. Să le punem în practică.


Alătură-te organizațiilor din industrie și din sectorul guvernamental care solicită acțiuni urgente și colective pentru apărarea cibernetică.

Solicitările sunt supuse aprobării. Organizațiile aprobate vor fi listate doar cu numele, fără logo.

Organizații susținătoare