Vi har begränsat med tid att stärka cyberförsvaret.
Under de kommande månaderna kommer AI-stödda cyberangrepp att bli betydligt vanligare och mer avancerade i takt med att modeller runt om i världen blir alltmer kapabla. De företag och offentliga tjänster som våra samhällen är beroende av – från sjukhus och vattenreningsverk till infrastrukturen som driver internet – är utsatta.
Dagens AI-framsteg ger redan försvarare nya möjligheter att åtgärda svagheter som har byggts upp under många år. Om vi agerar beslutsamt kan vi utnyttja försvararnas tidsfönster till att göra vår digitala värld mycket säkrare.
Vi föreslår följande principer för en gemensam insats:
- Inse att dagens säkerhetsnivå inte kommer att räcka. Sedan länge kända fel, alltför omfattande behörigheter, felkonfigurationer, osäker och ouppdaterad programvara, svag autentisering och teknisk skuld i äldre system har gjort systemen sårbara. Säkerhetsteam, särskilt inom kritisk infrastruktur, har länge haft otillräckliga resurser och behöver en kraftig förstärkning av verktyg och andra resurser.
- Ge fler försvarare tillgång till AI med cyberförmåga. AI gör specialistkompetens tillgänglig för fler försvarare och gör centrala säkerhetsuppgifter snabbare, billigare och bättre. När verktyg, praktisk kunskap och verifierade korrigeringar delas kan en organisations arbete bidra till att skydda många andra.
- Mobilisera en gemensam insats. Cyberförmågan utvecklas världen över, vilket sammantaget kan vara positivt: inget enskilt företag bör kontrollera framtiden. Det innebär också att en global insats krävs, med nya partnerskap som höjer säkerhetskraven och tar fram nya lösningar på framväxande cyberhot.
Var och en av oss kan minska riskerna redan nu. Alla organisationer, cybersäkerhetsföretag, teknikpartner, regeringar och företag inom banbrytande AI har en viktig roll: att påskynda försvararnas prioriterade arbete med verktyg, finansiering och praktiskt stöd, särskilt för organisationer inom kritisk infrastruktur med begränsad budget.
Det här anser vi behöver hända härnäst:
Alla organisationer
Gör cyberförsvaret till en omedelbar prioritering för ledningen. Höj säkerhetskraven och uppfyll dem med samma skyndsamhet och samordning som vid en incident som prioriteras framför allt utom verksamhetskritiska funktioner. Åtgärda svagheterna med högst risk, verifiera resultaten utan att störa samhällsviktiga tjänster och ställ högre säkerhetskrav på det ni köper, bygger och driftsätter, inklusive AI-genererad kod. Uppgradera eller ersätt system för att bygga in minsta möjliga behörighet, starka åtkomstkontroller och försvar på flera nivåer. Använd kraftfulla modeller med lägre kostnad för ett brett skydd och banbrytande förmågor för de svåraste problemen. Om ett system inte kan säkerhetsuppdateras utan att samhällsviktiga tjänster störs ska kompenserande kontroller införas och verifieras.
Cybersäkerhetsföretag och teknikpartner
Ta en ledande roll i försvaret mot ihållande AI-stödda angrepp genom att bland annat kontinuerligt testa försvar mot banbrytande cyberförmågor, förstärka befintliga verktyg med AI och samarbeta med teknikpartner för att täppa till luckor redan nu. Gör AI-drivet försvar tillgängligt och enkelt att införa för operatörer av kritisk infrastruktur. Ge praktisk hjälp med att införa verktyg och verifiera korrigeringar, och samarbeta med tillverkare och systemintegratörer i leveranskedjorna för kritisk infrastruktur om säkerhetsuppdateringar och tillfälliga riktlinjer. Dela hotinformation och beprövade åtgärdsplaner, och mät framstegen utifrån hur många organisationer som skyddas, hur snabbt angrepp begränsas och om korrigeringarna fungerar.
Regeringar
Samordna cyberförsvaret på lokal, nationell och internationell nivå. Stärk befintliga kanaler mellan offentlig sektor och näringsliv för att dela användbar hotinformation, prioritera de allvarligaste riskerna och samordna incidenthantering och återhämtning världen över. Finansiera cyberförsvaret, med början i samhällsviktiga tjänster som saknar personal eller budget för att agera. Påskynda utbyggnaden av program för betrodd åtkomst, särskilt för leveranskedjor inom kritisk infrastruktur, och ge fler försvarare tillgång till försvarsförmågor. Ge sjukhus, vattenverk och kommuner tillgång till avancerad AI för försvar, auktoriserade tester och praktiskt stöd genom betrodda säkerhetsleverantörer och partner. Se till att angrepp får konsekvenser för angriparna.
Företag inom banbrytande AI
Ge ansvarsfull åtkomst till modeller, betydande finansiering, utbildning och praktiskt stöd, särskilt till underfinansierade försvarare av kritisk infrastruktur. Utveckla verktyg för observerbarhet och säkerhet, se till att agentbaserade identiteter är spårbara och ansvariga samt dela bästa praxis för kontinuerlig övervakning. Investera i auktoriserade tester, privat rapportering och verifierade korrigeringar, och dela verktyg, åtgärdsplaner och trovärdiga hotbedömningar med myndigheter, säkerhetspartner och förvaltare av öppen källkod för att stärka beredskap, insatser och återhämtning.
Vi kan göra den digitala infrastruktur som vi alla är beroende av säkrare.
Vi uppmanar ledare inom näringsliv och offentlig sektor att bidra med hela sin tekniska kapacitet, alla sina resurser och all sin expertis till denna insats. Ge försvararna tillgång till AI med cyberförmåga, med början hos de team som skyddar samhällsviktiga tjänster. Åtgärda de farligaste svagheterna, verifiera korrigeringarna och dela det som fungerar så att andra kan bygga vidare på det. Tillsammans kan vi omsätta dagens AI-framsteg i varaktiga säkerhetsförbättringar som gynnar alla. Låt oss ta dem i bruk.
Join organizations across industry and government in calling for urgent, collective action on cyber defense.
Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.