پنج چشم هشدار میدهد: تهدید هوش مصنوعی برای امنیت سایبری در افق زمانی «چند ماهه» قرار دارد

پنج چشم هشدار فوری سایبری دربارهٔ هوش مصنوعی صادر کرد
ادارات اطلاعاتی ایالات متحده، بریتانیا، کانادا، استرالیا و نیوزیلند روز دوشنبه هشدار مشترکی صادر کردند که هوش مصنوعی در حال تحول سریع دارد به تهدیدی فوری برای امنیت سایبری تبدیل میشود و رهبران کسبوکار باید همین حالا اقدام کنند تا دفاعها را تقویت نمایند.
مدلهای مرزی هوش مصنوعی احتمالاً «انتظارهای کنونی صنعت را پشت سر خواهند گذاشت و بهطور بنیادی هم توانمندیهای تهاجمی و هم تدافعی در حوزهٔ سایبری را دگرگون خواهند کرد»، اعلامیهٔ پنج چشم گفت. «افق زمانی سالها نیست، بلکه ماههاست.»
این ادارات گفتند هوش مصنوعی موانع را برای بازیگران مخرب پایین میآورد و در عین حال سرعت و پیچیدگی حملات را افزایش میدهد و فاصلهٔ بین یافتن یک آسیبپذیری و بهرهبرداری از آن را کوچکتر میکند. در عین حال، آنها افزودند هوش مصنوعی میتواند از دفاع نیز حمایت کند، که همین موضوع نیاز به اقدام فوری را الزامی میسازد نه اختیاری.
اعضای هیئتمدیره و مدیران اجرایی باید اطمینان حاصل کنند تابآوری سایبری «تحت فشار نیز کار میکند»، اعلامیه هشدار داد و افزود «داشتن کنترلها بهتنهایی کافی نیست.» از رهبران خواسته شد سطح حمله را با کاهش دسترسی به سیستمها و قطع اتصالهای خارجی تا حد امکان کاهش دهند، بررسی کنند چه سیستمهایی نیاز به در معرض بودن دارند و آنهایی را که نیاز ندارند منزوی سازند.
راهنما همچنین خواستار وصلهزنی سریعتر شد و گفت هوش مصنوعی پنجرهٔ زمانی بین کشف آسیبپذیری و بهرهبرداری را فشرده کرده است. سیستمهای قدیمی بهویژه پرریسک هستند زیرا «سیستمهای بدون پشتیبانی هدفهای آسانی هستند» و باید آنها را بهعنوان «بدهی استراتژیک» در نظر گرفت، نه صرفاً بدهی فنی.
فشار بر وصلهزنی، دسترسی و تابآوری
این هشدار در میانهٔ تلاشهای گستردهتر دولتها برای پاسخ به خطرات سایبری مبتنی بر هوش مصنوعی مطرح میشود. آژانس امنیت سایبری و زیرساختهای ایالات متحده اخیراً گفت آژانسهای فدرال نیاز خواهند داشت از یک سیستم اولویتبندی سهمرحلهای استفاده کنند تا تعیین نمایند آیا برخی آسیبپذیریها باید ظرف کمتر از سه روز وصلهزنی شوند، که بخشی از آن بر پایهٔ دخالت هوش مصنوعی خواهد بود.
دولت ترامپ نیز اخیراً مانع از فروش مدلهای Mythos و Fable شرکت آنتروپیک به خارج از کشور شد بهدلیل نگرانیهای امنیت ملی، هرچند رئیسجمهور ترامپ بعداً گفت دیگر این شرکت را تهدید امنیتی نمیداند. یک سخنگوی آنتروپیک گفت دو طرف هنوز در حال کار روی این موضوع هستند.
پنج چشم گفت سازمانها باید کنترلهای دسترسی را تقویت کنند، تعداد افراد دارای دسترسی به سیستمهای حیاتی را محدود سازند و از روشهای احراز هویت سخت استفاده کنند. همچنین از شرکتها خواسته شد به رهبران سایبری داخلی بودجه و اختیار لازم را بدهند تا بتوانند شیوههای امنیتی پایهای را اعمال کنند و با تهدیدات در حال تغییر همگام شوند.
اصل «امنیت از طریق طراحی» و «امنیت بهصورت پیشفرض» باید به استاندارد تبدیل شوند، اعلامیه گفت، زیرا هوش مصنوعی همچنان در حال بازشکلدهی به هر دو سوی حمله و دفاع است.
منابع: