Пређите на главни садржај
OpenAI

Позив на заједничко деловање у сајбер одбрани

Отворено писмо са позивом на глобално јачање сајбер одбране.

Имамо мало времена да ојачамо сајбер одбрану.

У наредним месецима, сајбер напади омогућени вештачком интелигенцијом постаће много распрострањенији и напреднији, јер модели широм света постају све способнији. Угрожене су компаније и јавне службе од којих наше заједнице зависе — од болница и постројења за прераду воде до инфраструктуре која омогућава рад интернета.

Данашњи напредак вештачке интелигенције већ пружа браниоцима нове начине за отклањање слабости које су се годинама нагомилавале. Ако делујемо одлучно, можемо искористити ову прилику за браниоце и учинити наш дигитални свет много безбеднијим.

Предлажемо следећа начела за заједнички одговор:

  • Увидети да досадашњи приступ безбедности више неће бити довољан. Дуготрајне грешке, прекомерна овлашћења, погрешна подешавања, небезбедан и незакрпљен софтвер, слаба аутентификација и технички дуг у застарелим системима оставили су системе изложеним. Тимови за безбедност, нарочито они који штите критичну инфраструктуру, традиционално немају довољно средстава и хитно им је потребно више алата и ресурса.
  • Оснажити више бранилаца вештачком интелигенцијом са сајбер могућностима. Вештачка интелигенција омогућава већем броју бранилаца приступ специјалистичким вештинама и чини основне безбедносне задатке бржим, јефтинијим и квалитетнијим. Дељење алата, практичног знања и проверених исправки омогућава да рад једне организације помогне у заштити многих других.
  • Покренути заједнички одговор. Сајбер могућности напредују широм света, што у целини може бити позитивно: ниједна компанија не би требало да контролише будућност. То такође значи да је неопходан глобални одговор и нова партнерства ради подизања безбедносних стандарда и проналажења нових решења за новонастале сајбер претње.

Свако од нас већ сада може да смањи ризик. Све организације, компаније за сајбер безбедност, технолошки партнери, владе и компаније које развијају граничну вештачку интелигенцију имају важну улогу: треба да убрзају остваривање приоритета бранилаца помоћу алата, финансирања и практичне подршке, нарочито у организацијама критичне инфраструктуре са ограниченим буџетима.

Ево шта сматрамо да треба предузети:

  1. Свака организација

    Одмах поставити сајбер одбрану као приоритет руководства. Подигните безбедносне стандарде и испуните их уз хитност и координацију као код инцидента који има предност над свим осим кључних пословних операција. Отклоните најризичније слабости, проверите резултате без ометања основних услуга и поставите више безбедносне захтеве за све што купујете, правите и примењујете, укључујући кôд генерисан вештачком интелигенцијом. Надоградите или замените системе како бисте уградили принцип најмањих привилегија, строге контроле приступа и вишеслојну одбрану. Користите способне, јефтиније моделе за широку покривеност, а граничне могућности за најтеже проблеме. Када систем не може да се закрпи без ометања основних услуга, примените и проверите компензационе контроле.

  2. Компаније за сајбер безбедност и технолошки партнери

    Помоћи у предвођењу одговора на дуготрајне нападе омогућене вештачком интелигенцијом, укључујући непрекидно тестирање одбране од граничних сајбер могућности, унапређивање постојећих алата помоћу AI-ја и сарадњу са технолошким партнерима ради хитног отклањања недостатака. Учинити одбрану засновану на вештачкој интелигенцији доступном и лаком за примену оператерима критичне инфраструктуре, уз практичну помоћ при увођењу алата и провери исправки, и сарађивати са произвођачима и системским интеграторима у ланцу снабдевања критичне инфраструктуре на закрпама и привременим смерницама. Делити обавештајне податке о претњама и проверене оперативне планове, а напредак мерити бројем заштићених организација, брзином обуздавања напада и делотворношћу исправки.

  3. Владе

    Координисати сајбер одбрану на локалном, националном и међународном нивоу. Ојачати постојеће канале влада и сектора за размену употребљивих обавештајних података о претњама, утврђивање приоритета међу најозбиљнијим ризицима и координацију реаговања на инциденте и опоравка широм света. Финансирати сајбер одбрану, почев од основних служби које немају довољно запослених или средстава за деловање. Убрзати ширење програма поузданог приступа, нарочито за ланце снабдевања критичне инфраструктуре, и омогућити другим браниоцима шири приступ одбрамбеним могућностима. Омогућити болницама, водоводним предузећима и локалним властима приступ способној одбрамбеној вештачкој интелигенцији, одобреном тестирању и практичној подршци преко поузданих пружалаца безбедносних услуга и партнера. Наметнути трошкове нападачима.

  4. Компаније које развијају граничну вештачку интелигенцију

    Обезбедити одговоран приступ моделима, значајна средства, обуку и практичну подршку, нарочито недовољно опремљеним тимовима који штите критичну инфраструктуру. Развијати алате за надзор и безбедност, обезбедити да идентитети AI агената буду следљиви и подложни одговорности и делити најбоље праксе непрекидног праћења. Улагати у одобрено тестирање, поверљиво пријављивање и проверене исправке и делити алате, оперативне планове и веродостојне процене претњи са владама, безбедносним партнерима и одржаваоцима отвореног кода ради боље припреме, реаговања и опоравка.


Можемо учинити безбеднијом дигиталну инфраструктуру од које сви зависимо.

Позивамо лидере широм сектора и влада да овом подухвату ставе на располагање сву своју технологију, ресурсе и стручност. Омогућити браниоцима приступ вештачкој интелигенцији са сајбер могућностима, почев од тимова који штите основне услуге. Отклонити најопасније слабости, проверити исправке и поделити делотворна решења како би други могли да их надограде. Заједно можемо данашњи напредак вештачке интелигенције претворити у трајна побољшања безбедности која користе свима. Хајде да их применимо.


Придружите се организацијама из целе индустрије и владе у позиву на хитно, заједничко деловање у сајбер одбрани.

Поднесци подлежу одобрењу. Одобрене организације биће наведене само по називу, без логотипа.

Организације које подржавају иницијативу