חמש העיניים מזהירות: איום הבינה המלאכותית על אבטחת הסייבר מתקרב — טווח הזמן הוא ‘חודשים’

חמש העיניים מוציאות אזהרת סייבר דחופה על בינה מלאכותית
סוכנויות המודיעין של ארצות הברית, בריטניה, קנדה, אוסטרליה וניו זילנד הוציאו ביום שני אזהרה משותפת שלפיה בינה מלאכותית המתפתחת במהירות הופכת לאיום דחוף על אבטחת הסייבר, והם קראו למנהיגי עסקים לפעול כעת כדי לחזק את ההגנות.
מודלים של בינה מלאכותית מתקדמת צפויים "לעלות על הציפיות הנוכחיות של התעשייה, ולהפוך באופן יסודי הן את יכולות ההתקפה והן את יכולות ההגנה הסייבריות," נכתב בהודעת חמש העיניים. "הציר זמן אינו בשנים, אלא בחודשים."
הסוכנויות אמרו שבינה מלאכותית מורידה חסמים עבור שחקנים זדוניים בעוד שהיא מגדילה את המהירות והמורכבות של ההתקפות, ומקצרת את הזמן בין גילוי פגיעות לניצול שלה. במקביל, הם ציינו שבינה מלאכותית יכולה גם לחזק את ההגנה, מה שהופך פעולה מיידית לנחוצה ולא לא אופציונלית.
הודעת האזהרה קראה לדירקטורים ולמנהלים בכירים להבטיח שעמידות הסייבר "פועלת תחת לחץ," והזהירה כי "לא מספיק שיש בקרות." הוצע למנהיגים לצמצם את פני התקיפה על ידי הקטנת הגישה למערכות וקישוריות חיצונית ככל שניתן, לבחון בתנאי לחץ האם יש צורך לחשוף מערכות, ולהבודד את אלה שאינן נדרשות להיות חשופות.
ההנחיות גם קראו להאיץ את הטלאים, וציינו שבינה מלאכותית מכווצת את החלון בין גילוי פגיעות לניצולה. מערכות מורשת נחשבות למסוכנות במיוחד כי "מערכות ללא תמיכה הן מטרות קלות" ויש להתייחס אליהן כ"חובות אסטרטגיים," ולא רק כחוב טכני.
לחץ על הטלאים, הגישה והחוסן
האזהרה מגיעה על רקע מאמץ רחב יותר של ממשלות להגיב לסיכונים סייבריים מועצמי בינה מלאכותית. סוכנות הסייבר והתשתיות של ארצות הברית (CISA) אמרה לאחרונה שסוכנויות פדרליות יצטרכו להשתמש במערכת תעדוף כדי לקבוע האם חלק מהפגיעויות חייבות לקבל תיקון בפחות משלושה ימים, בחלקן בהתבסס האם מעורבת בינה מלאכותית.
הממשל של טראמפ חסם לאחרונה גם את מכירת מודלי Mythos ו-Fable של Anthropic לחו"ל מתוך חששות לביטחון הלאומי, אם כי הנשיא טראמפ אמר מאוחר יותר שהוא כבר לא רואה בחברה איום ביטחוני. נציג של Anthropic אמר כי שני הצדדים עדיין עובדים על העניין.
חמש העיניים אמרה שעל ארגונים לחזק את בקרות הגישה, להגביל את מספר האנשים בעלי גישה למערכות קריטיות, ולהשתמש בשיטות אימות מוצקות. הם גם קראו לחברות להעניק למנהיגי הסייבר הפנימיים את המשאבים והסמכות הדרושים כדי ליישם שיטות אבטחה בסיסיות ולעמוד בקצב האיומים המשתנים.
אבטחה מובנית בתכנון ואבטחה כברירת מחדל צריכות להפוך לנהוג, נכתב בהודעה, ככל שהבינה המלאכותית ממשיכה לעצב מחדש הן את ההתקפה והן את ההגנה.
Sources: