Пять глаз предупреждают, что угроза ИИ для кибербезопасности развивается в течение «месяцев»

Пять глаз выпускают срочное предупреждение об ИИ и кибербезопасности
Разведывательные службы США, Великобритании, Канады, Австралии и Новой Зеландии в совместном заявлении в понедельник предупредили, что быстро развивающийся ИИ становится неотложной угрозой для кибербезопасности и что руководителям бизнеса необходимо действовать сейчас, чтобы укрепить защиту.
Передовые модели ИИ, вероятно, «превзойдут текущие ожидания отрасли, фундаментально преобразуя как наступательные, так и оборонительные кибервозможности», говорится в заявлении Пяти глаз. «Временные рамки — не годы, а месяцы.»
Агентства отметили, что ИИ снижает порог входа для злоумышленников, одновременно увеличивая скорость и сложность атак, сокращая время между обнаружением уязвимости и её эксплуатацией. В то же время ИИ способен усилить оборону, поэтому немедленные действия необходимы, а не являются опцией.
Советам директоров и руководителям следует убедиться, что киберустойчивость «работает под давлением», говорится в заявлении, предупреждая, что «наличие контролей само по себе недостаточно». Руководителям рекомендовано сокращать поверхность атаки, ограничивая доступ к системам и внешние соединения там, где это возможно, проводить стресс‑тесты, действительно ли системы должны быть открыты, и изолировать те, которые не должны быть доступны извне.
В рекомендациях также подчёркивается необходимость ускоренной установки патчей: ИИ сжимает окно между обнаружением уязвимости и её эксплуатацией. Устаревшие системы, по словам агентств, особенно опасны, потому что «несопровождаемые системы — лёгкая мишень» и их следует рассматривать как «стратегические пассивы», а не просто как технический долг.
Давление на установку патчей, управление доступом и устойчивость
Это предупреждение появилось на фоне более широких усилий правительств по реагированию на киберриски, усиленные ИИ. Агентство по кибербезопасности и безопасности инфраструктуры США недавно заявило, что федеральным агентствам придётся использовать систему приоритизации и триажа, чтобы определять, нужно ли исправлять некоторые уязвимости менее чем за три дня, отчасти с учётом участия ИИ.
Администрация Трампа также недавно запретила Anthropic продавать свои модели Mythos и Fable за рубежом по соображениям национальной безопасности, хотя позже президент Трамп заявил, что больше не считает компанию угрозой для безопасности. Представитель Anthropic сообщил, что обе стороны всё ещё работают над этим вопросом.
Пять глаз рекомендовали организациям усилить контроль доступа, сократить число людей с доступом к критическим системам и применять надёжные методы аутентификации. Также агентства призвали обеспечить внутренним лидерам по кибербезопасности финансирование и полномочия, необходимые для внедрения базовых практик безопасности и соответствия динамике угроз.
Принципы «безопасность на этапе проектирования» и «безопасность по умолчанию» должны стать стандартом, говорится в заявлении, поскольку ИИ продолжает менять ландшафт атак и обороны.
Источники: