Ruka hadi kwenye maudhui kuu
OpenAI

Wito wa hatua ya pamoja kuhusu ulinzi wa mtandao

Barua wazi inayotaka ulinzi wa mtandao uimarishwe kwa kiwango kikubwa duniani.

Tuna muda mfupi wa kuimarisha ulinzi wa mtandao.

Katika miezi ijayo, mashambulizi ya mtandao yanayowezeshwa na AI yataenea zaidi na kuwa ya hali ya juu kadiri miundo duniani kote inavyozidi kuwa na uwezo. Kampuni na huduma za umma ambazo jamii zetu zinategemea—kuanzia hospitali na mitambo ya kutibu maji hadi miundombinu inayowezesha intaneti—ziko hatarini.

Maendeleo ya sasa ya AI tayari yanawapa walinzi njia mpya za kurekebisha udhaifu uliolimbikizana kwa miaka mingi. Tukichukua hatua madhubuti, tunaweza kutumia fursa hii ya walinzi kuufanya ulimwengu wetu wa kidijitali uwe salama zaidi.

Tunapendekeza kanuni zifuatazo kwa mwitikio wa pamoja:

  • Tambua kuwa hali ya sasa ya usalama haitatosha. Hitilafu za muda mrefu, ruhusa kupita kiasi, usanidi usio sahihi, programu zisizo salama na zisizo na marekebisho, uthibitishaji dhaifu na deni la kiufundi katika mifumo ya zamani vimeacha mifumo ikiwa hatarini. Kwa muda mrefu, timu za usalama, hasa za miundombinu muhimu, zimekuwa na rasilimali chache na zinahitaji ongezeko kubwa la zana na rasilimali.
  • Wawezeshe walinzi zaidi kwa AI yenye uwezo wa kukabiliana na vitisho vya mtandao. AI huleta ujuzi wa kitaalamu kwa walinzi wengi zaidi na kufanya kazi kuu za usalama zitekelezwe kwa kasi, gharama nafuu na ubora zaidi. Kushiriki zana, maarifa ya vitendo na marekebisho yaliyothibitishwa huwezesha kazi ya shirika moja kusaidia kulinda mashirika mengine mengi.
  • Hamasisha mwitikio wa pamoja. Uwezo wa kukabiliana na vitisho vya mtandao unaendelea duniani kote, na hilo linaweza kuwa na manufaa kwa ujumla: hakuna kampuni moja inayopaswa kudhibiti mustakabali. Pia linamaanisha kuwa mwitikio wa kimataifa unahitajika, ukiambatana na ushirikiano mpya wa kuinua viwango vya usalama na kupata suluhisho mpya za vitisho vya mtandao vinavyoibuka.

Kila mmoja wetu anaweza kupunguza hatari sasa. Mashirika yote, kampuni za usalama wa mtandao, washirika wa teknolojia, serikali na kampuni zinazoongoza za AI zina jukumu muhimu: kuharakisha vipaumbele vya walinzi kwa kutumia zana, ufadhili na usaidizi wa moja kwa moja, hasa kwa mashirika ya miundombinu muhimu yenye bajeti ndogo.

Haya ndiyo tunayofikiri yanapaswa kufanyika sasa:

  1. Kila shirika

    Fanya ulinzi wa mtandao uwe kipaumbele cha haraka kwa viongozi. Pandisha viwango vyako vya usalama na uvifikie kwa uharaka na uratibu wa tukio linalotangulizwa kuliko kila jambo jingine isipokuwa shughuli muhimu za biashara. Rekebisha udhaifu wenye hatari kubwa zaidi, thibitisha matokeo bila kuvuruga huduma muhimu, na uweke masharti makali zaidi ya usalama kwa unachonunua, kuunda na kusambaza, ikiwemo msimbo unaozalishwa na AI. Boresha au badilisha mifumo ili kujumuisha upendeleo wa kiwango cha chini, udhibiti thabiti wa ufikiaji na ulinzi wa tabaka nyingi. Tumia miundo yenye uwezo na gharama nafuu ili kulinda maeneo mengi, na utumie uwezo unaoongoza kutatua matatizo magumu zaidi. Ikiwa mfumo hauwezi kurekebishwa bila kuvuruga huduma muhimu, tumia na uthibitishe vidhibiti mbadala.

  2. Kampuni za usalama wa mtandao na washirika wa teknolojia

    Saidia kuongoza mwitikio wa kujilinda dhidi ya mashambulizi endelevu yanayowezeshwa na AI, ikiwemo kupima ulinzi kila wakati dhidi ya uwezo unaoongoza wa mashambulizi ya mtandao, kuimarisha zana zilizopo kwa AI na kushirikiana na washirika wa teknolojia kuziba mapengo sasa. Fanya ulinzi unaoendeshwa na AI upatikane na uweze kutumiwa na waendeshaji wa miundombinu muhimu; toa msaada wa moja kwa moja wa kusakinisha zana na kuthibitisha marekebisho, na ushirikiane na watengenezaji na waunganishaji wa mifumo katika mnyororo wa usambazaji wa miundombinu muhimu kufanya marekebisho na kutoa mwongozo wa muda. Shiriki taarifa za vitisho na miongozo ya utekelezaji iliyojaribiwa, na upime maendeleo kwa idadi ya mashirika yanayolindwa, kasi ya kudhibiti mashambulizi na iwapo marekebisho yanafanya kazi.

  3. Serikali

    Ratibu ulinzi wa mtandao katika ngazi za eneo, kitaifa na kimataifa. Imarisha njia zilizopo za serikali na sekta ili kushiriki taarifa za vitisho zinazoweza kufanyiwa kazi, kutanguliza hatari kubwa zaidi na kuratibu mwitikio na urejeshaji baada ya matukio kote duniani. Fadhili ulinzi wa mtandao, ukianza na huduma muhimu zisizo na wafanyakazi au bajeti ya kuchukua hatua. Harakisha upanuzi wa mipango ya ufikiaji unaoaminika, hasa kwa minyororo ya usambazaji ya miundombinu muhimu, na upanue ufikiaji wa uwezo wa kujilinda kwa walinzi wengine. Zipe hospitali, mashirika ya maji na serikali za mitaa ufikiaji wa AI yenye uwezo wa kujilinda, majaribio yaliyoidhinishwa na usaidizi wa moja kwa moja kupitia watoa huduma na washirika wa usalama wanaoaminika. Watoze washambuliaji gharama.

  4. Kampuni zinazoongoza za AI

    Toa ufikiaji wa miundo kwa uwajibikaji, ufadhili mkubwa, mafunzo na usaidizi wa moja kwa moja, hasa kwa walinzi wa miundombinu muhimu wenye rasilimali chache. Unda zana za uangalizi na usalama, hakikisha vitambulisho vya mawakala vinaweza kufuatiliwa na kuwajibishwa, na ushiriki mbinu bora za ufuatiliaji endelevu. Wekeza katika majaribio yaliyoidhinishwa, ufichuzi wa faragha na marekebisho yaliyothibitishwa, na ushiriki zana, miongozo ya utekelezaji na tathmini za kuaminika za vitisho na serikali, washirika wa usalama na wasimamizi wa programu huria ili kuimarisha utayari, mwitikio na urejeshaji.


Tunaweza kuifanya miundombinu ya kidijitali tunayoitegemea sote iwe salama zaidi.

Tunatoa wito kwa viongozi wa sekta na serikali kutumia kikamilifu teknolojia, rasilimali na utaalamu wao katika juhudi hizi. Wapatie walinzi AI yenye uwezo wa kukabiliana na vitisho vya mtandao, kuanzia na timu zinazolinda huduma muhimu. Rekebisha udhaifu hatari zaidi, thibitisha marekebisho hayo na ushiriki mbinu zinazofanya kazi ili wengine waweze kuziendeleza. Kwa pamoja, tunaweza kubadili maendeleo ya sasa ya AI yawe maboresho ya kudumu ya usalama yanayomnufaisha kila mtu. Hebu tuyatumie.


Jiunge na mashirika katika sekta na serikali kutoa wito wa kuchukua hatua za haraka na za pamoja kuhusu ulinzi wa mtandao.

Mawasilisho yanahitaji kuidhinishwa. Mashirika yaliyoidhinishwa yataorodheshwa kulingana na majina pekee, bila nembo.

Mashirika yanayounga mkono