पांच-देशीय खुफिया गठबंधन ने चेतावनी दी: AI खतरा साइबरसुरक्षा पर 'महीनों' की समयरेखा पर आगे बढ़ रहा है

पांच-देशीय खुफिया गठबंधन ने तात्कालिक AI साइबर चेतावनी जारी की
अमेरिका, यूनाइटेड किंगडम, कनाडा, ऑस्ट्रेलिया और न्यूज़ीलैंड की खुफिया एजेंसियों ने सोमवार को संयुक्त चेतावनी जारी की कि तेजी से विकसित हो रहा AI एक तात्कालिक साइबर सुरक्षा खतरा बनता जा रहा है, और व्यापारिक नेताओं को अब रक्षा कड़ी करने के लिए तुरंत कदम उठाने चाहिए।
घोषणा में कहा गया कि अग्रणी AI मॉडल संभवतः "वर्तमान उद्योग अपेक्षाओं से आगे निकल जाएंगे, और हमलावर तथा रक्षात्मक दोनों साइबर क्षमताओं को मौलिक रूप से बदल देंगे।" "समयरेखा वर्षों की नहीं, महीनों की है," घोषणा ने कहा।
एजेंसियों ने कहा कि AI खतरनाक अभिनेताओं के लिए बाधाओं को कम कर रहा है जबकि हमलों की गति और जटिलता बढ़ा रहा है, जिससे किसी कमजोरी को ढूंढने और उसका शोषण करने के बीच का समय सिकुड़ रहा है। साथ ही, उन्होंने कहा कि AI रक्षा को भी मजबूत कर सकता है, इसलिए तत्काल कार्रवाई अनिवार्य है न कि वैकल्पिक।
घोषणा ने कहा कि बोर्ड और कार्यकारी यह सुनिश्चित करें कि साइबर लचीलापन "दबाव के तहत भी काम करे," और चेतावनी दी कि सिर्फ नियंत्रण मौजूद होना "काफी नहीं है।" नेताओं से कहा गया कि जहाँ संभव हो सिस्टम एक्सेस और बाहरी कनेक्टिविटी घटाकर अपना हमला-सतह कम करें, यह परखने के लिए दबाव-परीक्षण करें कि क्या सिस्टम को उजागर रहने की आवश्यकता है, और जो आवश्यक नहीं हैं उन्हें अलग-थलग कर दें।
मार्गदर्शन में तेज पैचिंग की भी मांग की गई, यह कहते हुए कि AI कमजोरियों की खोज और उनके शोषण के बीच की विंडो को संकुचित कर रहा है। एजेंसियों ने कहा कि पुराने सिस्टम विशेष रूप से जोखिमपूर्ण हैं क्योंकि "असमर्थित सिस्टम आसान लक्ष्य होते हैं" और इन्हें केवल तकनीकी ऋण के रूप में नहीं बल्कि "रणनीतिक दायित्व" के रूप में देखना चाहिए।
पैचिंग, एक्सेस और लचीलापन पर दबाव
यह अलर्ट उन व्यापक सरकारी प्रयासों के बीच आया है जिनका उद्देश्य AI-सक्षम साइबर जोखिमों का सामना करना है। अमेरिकी साइबरसिक्योरिटी और इन्फ्रास्ट्रक्चर सिक्योरिटी एजेंसी ने हाल ही में कहा कि संघीय एजेंसियों को प्राथमिकता निर्धारण त्रियाज प्रणाली का उपयोग करना होगा ताकि यह तय किया जा सके कि कुछ कमजोरियों को तीन दिनों से कम में पैच करना आवश्यक है या नहीं, आंशिक रूप से यह देखते हुए कि क्या AI शामिल है।
ट्रम्प प्रशासन ने हाल ही में राष्ट्रीय सुरक्षा चिंताओं के कारण Anthropic को उसके Mythos और Fable मॉडल को विदेश में बेचने से रोक दिया था, हालांकि बाद में राष्ट्रपति ट्रम्प ने कहा कि वह अब कंपनी को सुरक्षा खतरे के रूप में नहीं देखते। Anthropic के एक प्रवक्ता ने कहा कि दोनों पक्ष अभी भी इस मुद्दे पर काम कर रहे हैं।
पांच-देशीय खुफिया गठबंधन ने कहा कि संगठनों को एक्सेस कंट्रोल मजबूत करने चाहिए, महत्वपूर्ण सिस्टम तक पहुँच रखने वाले लोगों की संख्या सीमित करनी चाहिए, और कठोर प्रमाणीकरण विधियों का उपयोग करना चाहिए। उन्होंने कंपनियों से कहा कि वे आंतरिक साइबर नेताओं को मौलिक सुरक्षा प्रथाओं लागू करने और बदलते खतरों के साथ तालमेल बनाए रखने के लिए आवश्यक वित्त और अधिकार दें।
घोषणा में कहा गया कि डिज़ाइन से सुरक्षित और डिफ़ॉल्ट रूप से सुरक्षित (secure-by-design और secure-by-default) मूल मानक बन जाने चाहिए, क्योंकि AI हमला और रक्षा दोनों को रूपांतरित करना जारी रखेगा।
स्रोत: