เรามีเวลาไม่มากในการเสริมแกร่งการป้องกันทางไซเบอร์
ในอีกไม่กี่เดือนข้างหน้า การโจมตีทางไซเบอร์ที่ใช้ AI จะแพร่หลายและซับซ้อนขึ้นอย่างมาก เมื่อโมเดลทั่วโลกมีขีดความสามารถสูงขึ้นเรื่อยๆ บริษัทและบริการสาธารณะที่ชุมชนของเราพึ่งพา ตั้งแต่โรงพยาบาล โรงบำบัดน้ำ ไปจนถึงโครงสร้างพื้นฐานที่ขับเคลื่อนอินเทอร์เน็ต ล้วนกำลังเผชิญความเสี่ยง
ความก้าวหน้าของ AI ในปัจจุบันกำลังช่วยให้ผู้ปกป้องมีวิธีใหม่ๆ ในการแก้ไขจุดอ่อนที่สะสมมานานหลายปี หากเราลงมืออย่างเด็ดขาด เราจะใช้ช่วงเวลาที่ผู้ปกป้องได้เปรียบนี้เพื่อทำให้โลกดิจิทัลของเราปลอดภัยขึ้นอย่างมากได้
เราเสนอหลักการต่อไปนี้สำหรับการร่วมกันรับมือ:
- ตระหนักว่าแนวทางรักษาความปลอดภัยแบบเดิมไม่เพียงพออีกต่อไป บั๊กที่มีมานาน สิทธิ์ที่มากเกินไป การกำหนดค่าที่ผิดพลาด ซอฟต์แวร์ที่ไม่ปลอดภัยและไม่ได้รับการแพตช์ การยืนยันตัวตนที่ไม่รัดกุม และหนี้ทางเทคนิคในระบบเก่า ล้วนทำให้ระบบตกอยู่ในความเสี่ยง ที่ผ่านมา ทีมรักษาความปลอดภัย โดยเฉพาะทีมที่ดูแลโครงสร้างพื้นฐานสำคัญ มักได้รับทรัพยากรไม่เพียงพอและจำเป็นต้องได้รับเครื่องมือและทรัพยากรเพิ่มขึ้นอย่างเร่งด่วน
- เสริมศักยภาพผู้ปกป้องให้มากขึ้นด้วย AI ที่มีขีดความสามารถทางไซเบอร์ AI ช่วยให้ผู้ปกป้องจำนวนมากขึ้นเข้าถึงทักษะเฉพาะทาง และทำให้งานหลักด้านความปลอดภัยรวดเร็วขึ้น ประหยัดขึ้น และมีประสิทธิภาพยิ่งขึ้น การแบ่งปันเครื่องมือ ความรู้เชิงปฏิบัติ และการแก้ไขที่ผ่านการตรวจสอบ ช่วยให้งานขององค์กรหนึ่งปกป้ององค์กรอื่นๆ ได้อีกมากมาย
- ระดมความร่วมมือเพื่อรับมือ ขีดความสามารถทางไซเบอร์กำลังก้าวหน้าทั่วโลก และอาจเป็นผลดีโดยรวม เพราะไม่ควรมีบริษัทใดเพียงแห่งเดียวควบคุมอนาคต แต่ก็หมายความว่าเราจำเป็นต้องรับมือในระดับโลก โดยสร้างความร่วมมือรูปแบบใหม่เพื่อยกระดับมาตรฐานความปลอดภัยและค้นหาแนวทางใหม่สำหรับภัยคุกคามทางไซเบอร์ที่กำลังเกิดขึ้น
เราทุกคนสามารถลดความเสี่ยงได้ตั้งแต่ตอนนี้ ทุกองค์กร บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ พันธมิตรด้านเทคโนโลยี รัฐบาล และบริษัท AI ระดับแนวหน้า ล้วนมีบทบาทสำคัญในการเร่งสนับสนุนสิ่งที่ผู้ปกป้องให้ความสำคัญ ด้วยเครื่องมือ เงินทุน และความช่วยเหลือโดยตรง โดยเฉพาะแก่องค์กรโครงสร้างพื้นฐานสำคัญที่มีงบประมาณจำกัด
สิ่งที่เราเห็นว่าต้องดำเนินการต่อไปมีดังนี้:
ทุกองค์กร
ให้ฝ่ายบริหารเร่งจัดการเรื่องการป้องกันทางไซเบอร์เป็นอันดับแรก ยกระดับมาตรฐานความปลอดภัยและดำเนินการให้ได้ตามมาตรฐานด้วยความเร่งด่วนและการประสานงานเช่นเดียวกับเหตุการณ์ที่ต้องมาก่อนทุกเรื่อง ยกเว้นการดำเนินธุรกิจที่จำเป็นอย่างยิ่ง แก้ไขจุดอ่อนที่มีความเสี่ยงสูงสุด ตรวจสอบผลลัพธ์โดยไม่กระทบบริการจำเป็น และยกระดับข้อกำหนดด้านความปลอดภัยสำหรับสิ่งที่องค์กรซื้อ สร้าง และนำไปใช้ รวมถึงโค้ดที่สร้างโดย AI อัปเกรดหรือเปลี่ยนระบบเพื่อให้ใช้หลักสิทธิ์ขั้นต่ำ การควบคุมการเข้าถึงที่รัดกุม และการป้องกันหลายชั้นตั้งแต่ต้น ใช้โมเดลที่มีประสิทธิภาพและต้นทุนต่ำกว่าเพื่อให้ครอบคลุมในวงกว้าง และใช้ขีดความสามารถระดับแนวหน้ากับปัญหาที่ยากที่สุด หากไม่สามารถแพตช์ระบบโดยไม่กระทบบริการจำเป็น ให้ใช้มาตรการควบคุมทดแทนและตรวจสอบประสิทธิผล
บริษัทด้านความมั่นคงปลอดภัยไซเบอร์และพันธมิตรด้านเทคโนโลยี
ร่วมเป็นผู้นำการรับมือเพื่อป้องกันการโจมตีต่อเนื่องที่ใช้ AI รวมถึงทดสอบระบบป้องกันกับขีดความสามารถทางไซเบอร์ระดับแนวหน้าอย่างสม่ำเสมอ เสริมศักยภาพเครื่องมือที่มีอยู่ด้วย AI และทำงานร่วมกับพันธมิตรด้านเทคโนโลยีเพื่ออุดช่องโหว่ตั้งแต่ตอนนี้ ทำให้ระบบป้องกันที่ขับเคลื่อนด้วย AI เข้าถึงและนำไปใช้งานได้สำหรับผู้ดำเนินงานโครงสร้างพื้นฐานสำคัญ พร้อมช่วยติดตั้งเครื่องมือและตรวจสอบการแก้ไขโดยตรง ตลอดจนร่วมมือกับผู้ผลิตและผู้บูรณาการระบบในห่วงโซ่อุปทานของโครงสร้างพื้นฐานสำคัญเพื่อออกแพตช์และแนวทางชั่วคราว แบ่งปันข่าวกรองภัยคุกคามและคู่มือปฏิบัติการที่ผ่านการทดสอบ พร้อมวัดความก้าวหน้าจากจำนวนองค์กรที่ได้รับการปกป้อง ความรวดเร็วในการควบคุมการโจมตี และประสิทธิผลของการแก้ไข
รัฐบาล
ประสานการป้องกันทางไซเบอร์ในระดับท้องถิ่น ระดับประเทศ และระดับนานาชาติ เสริมความแข็งแกร่งให้ช่องทางความร่วมมือระหว่างภาครัฐและภาคอุตสาหกรรมที่มีอยู่ เพื่อแบ่งปันข่าวกรองภัยคุกคามที่นำไปใช้ได้จริง จัดลำดับความสำคัญของความเสี่ยงร้ายแรงที่สุด และประสานการรับมือและฟื้นฟูจากเหตุการณ์ทั่วโลก สนับสนุนเงินทุนด้านการป้องกันทางไซเบอร์ โดยเริ่มจากบริการจำเป็นที่ขาดบุคลากรหรืองบประมาณในการดำเนินการ เร่งขยายโครงการให้สิทธิ์เข้าถึงที่เชื่อถือได้ โดยเฉพาะในห่วงโซ่อุปทานของโครงสร้างพื้นฐานสำคัญ และเปิดให้ผู้ปกป้องกลุ่มอื่นเข้าถึงขีดความสามารถด้านการป้องกันได้มากขึ้น เปิดให้โรงพยาบาล หน่วยงานสาธารณูปโภคด้านน้ำ และรัฐบาลท้องถิ่นเข้าถึง AI ด้านการป้องกันที่มีประสิทธิภาพ การทดสอบที่ได้รับอนุญาต และการสนับสนุนโดยตรงจากผู้ให้บริการและพันธมิตรด้านความปลอดภัยที่เชื่อถือได้ ทำให้ผู้โจมตีต้องชดใช้ต้นทุนจากการกระทำ
บริษัท AI ระดับแนวหน้า
เปิดให้เข้าถึงโมเดลอย่างมีความรับผิดชอบ พร้อมมอบเงินทุนจำนวนมาก การฝึกอบรม และการสนับสนุนโดยตรง โดยเฉพาะแก่ผู้ปกป้องโครงสร้างพื้นฐานสำคัญที่ขาดแคลนทรัพยากร สร้างเครื่องมือด้านการตรวจสอบและความปลอดภัย ทำให้อัตลักษณ์ของเอเจนต์สามารถตรวจสอบย้อนกลับและระบุผู้รับผิดชอบได้ และแบ่งปันแนวทางปฏิบัติที่ดีที่สุดในการเฝ้าติดตามอย่างต่อเนื่อง ลงทุนในการทดสอบที่ได้รับอนุญาต การเปิดเผยข้อมูลแบบเป็นส่วนตัว และการแก้ไขที่ผ่านการตรวจสอบ พร้อมแบ่งปันเครื่องมือ คู่มือปฏิบัติการ และการประเมินภัยคุกคามที่น่าเชื่อถือกับรัฐบาล พันธมิตรด้านความปลอดภัย และผู้ดูแลโอเพนซอร์ส เพื่อเสริมความพร้อม การรับมือ และการฟื้นฟู
เราสามารถทำให้โครงสร้างพื้นฐานดิจิทัลที่ทุกคนพึ่งพามีความปลอดภัยยิ่งขึ้น
เราขอเรียกร้องให้ผู้นำในภาคอุตสาหกรรมและภาครัฐทุ่มเทเทคโนโลยี ทรัพยากร และความเชี่ยวชาญอย่างเต็มกำลังให้กับความพยายามนี้ มอบ AI ที่มีขีดความสามารถทางไซเบอร์ให้แก่ผู้ปกป้อง โดยเริ่มจากทีมที่ปกป้องบริการจำเป็น แก้ไขจุดอ่อนที่อันตรายที่สุด ตรวจสอบการแก้ไข และแบ่งปันแนวทางที่ได้ผลเพื่อให้ผู้อื่นนำไปต่อยอด เมื่อร่วมมือกัน เราสามารถเปลี่ยนความก้าวหน้าของ AI ในวันนี้ให้เป็นการยกระดับความปลอดภัยที่ยั่งยืนและเป็นประโยชน์ต่อทุกคน มาร่วมกันนำสิ่งเหล่านี้ไปใช้ให้เกิดประโยชน์
ร่วมเป็นส่วนหนึ่งกับองค์กรในภาคอุตสาหกรรมและภาครัฐ เพื่อเรียกร้องให้ทุกฝ่ายร่วมมือกันอย่างเร่งด่วนในการเสริมสร้างการป้องกันภัยทางไซเบอร์
รายการที่ส่งเข้ามาจะต้องผ่านการพิจารณาและอนุมัติ องค์กรที่ผ่านการอนุมัติจะแสดงเฉพาะชื่อเท่านั้น โดยไม่แสดงโลโก้