กลุ่มประเทศข่าวกรองห้าประเทศเตือน ภัยจากปัญญาประดิษฐ์ต่อความมั่นคงไซเบอร์จะเกิดขึ้นในกรอบเวลา ‘ไม่กี่เดือน’

กลุ่มประเทศข่าวกรองห้าประเทศออกคำเตือนฉุกเฉินเกี่ยวกับภัยไซเบอร์จากปัญญาประดิษฐ์
หน่วยข่าวกรองของสหรัฐฯ สหราชอาณาจักร แคนาดา ออสเตรเลีย และนิวซีแลนด์ออกคำเตือนร่วมในวันจันทร์ว่า ปัญญาประดิษฐ์ที่พัฒนาอย่างรวดเร็วกำลังกลายเป็นภัยคุกคามด้านความมั่นคงไซเบอร์อย่างเร่งด่วน โดยเรียกร้องให้ผู้นำธุรกิจดำเนินการทันทีเพื่อลดความเสี่ยง
โมเดลปัญญาประดิษฐ์ระดับแนวหน้าอาจ “เกินความคาดหวังของอุตสาหกรรมในปัจจุบัน เปลี่ยนแปลงขีดความสามารถด้านการโจมตีและการป้องกันไซเบอร์อย่างพื้นฐาน” ตามคำประกาศของกลุ่มประเทศข่าวกรองห้าประเทศ “กรอบเวลาไม่ใช่เป็นปี แต่เป็นเดือน”
หน่วยงานระบุว่าปัญญาประดิษฐ์กำลังกดอุปสรรคสำหรับผู้ประสงค์ร้ายให้ต่ำลงในขณะที่เพิ่มความเร็วและความซับซ้อนของการโจมตี ทำให้ช่วงเวลาระหว่างการค้นพบช่องโหว่กับการเอาไปใช้สั้นลง ในเวลาเดียวกัน ปัญญาประดิษฐ์ก็สามารถเสริมการป้องกันได้ จึงทำให้การลงมือทันทีเป็นสิ่งจำเป็น ไม่ใช่แค่เป็นทางเลือก
คำประกาศเตือนว่าคณะกรรมการและผู้บริหารควรตรวจสอบให้ความยืดหยุ่นด้านไซเบอร์ “ทำงานได้ภายใต้แรงกดดัน” และว่า “ไม่เพียงพอที่จะมีมาตรการควบคุมเท่านั้น” ผู้นำถูกกระตุ้นให้ลดพื้นผิวการโจมตีโดยตัดการเข้าถึงระบบและการเชื่อมต่อภายนอกเมื่อเป็นไปได้ ทดสอบภายใต้ความกดดันว่าระบบใดจำเป็นต้องถูกเปิดเผย และแยกระบบที่ไม่จำเป็นออก
คำแนะนำยังเรียกร้องให้เร่งการแพตช์ โดยระบุว่าปัญญาประดิษฐ์กำลังย่อตัวระยะเวลาระหว่างการค้นพบช่องโหว่และการถูกเอาไปใช้ ระบบเดิมที่มีอยู่โดยเฉพาะถูกมองว่ามีความเสี่ยงสูงเพราะ “ระบบที่ไม่ได้รับการสนับสนุนเป็นเป้าหมายที่ง่าย” และควรถูกปฏิบัติเป็น “ภาระเชิงกลยุทธ์” ไม่ใช่เพียงหนี้ทางเทคนิค
แรงกดดันต่อการแพตช์ การเข้าถึง และความยืดหยุ่น
การแจ้งเตือนนี้มีขึ้นท่ามกลางแรงกดดันจากรัฐบาลทั่วโลกในการตอบโต้ความเสี่ยงไซเบอร์ที่เกิดจากปัญญาประดิษฐ์ หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ เพิ่งระบุว่าหน่วยงานรัฐบาลกลางจะต้องใช้ระบบจัดลำดับความสำคัญแบบทรีเอจเพื่อพิจารณาว่าช่องโหว่บางรายการจำเป็นต้องได้รับการแพตช์ภายในเวลาไม่ถึงสามวันหรือไม่ โดยพิจารณาส่วนหนึ่งจากว่ามีการเกี่ยวข้องของปัญญาประดิษฐ์หรือไม่
รัฐบาลทรัมป์ยังเพิ่งระงับไม่ให้บริษัทแอนโทรปิกขายโมเดลไมโทสและเฟเบิลในต่างประเทศเนื่องจากข้อกังวลด้านความมั่นคงแห่งชาติ แม้ว่าประธานาธิบดีทรัมป์ภายหลังจะกล่าวว่าเขาไม่เห็นบริษัทดังกล่าวเป็นภัยคุกคามด้านความมั่นคงอีกต่อไป โฆษกของแอนโทรปิกกล่าวว่าทั้งสองฝ่ายยังคงทำงานกันในประเด็นนี้
กลุ่มประเทศข่าวกรองห้าประเทศระบุว่าองค์กรควรเสริมการควบคุมการเข้าถึง จำกัดจำนวนผู้ที่มีสิทธิ์เข้าถึงระบบสำคัญ และใช้วิธีการยืนยันตัวตนที่เข้มแข็ง นอกจากนี้ยังเรียกร้องให้บริษัทมอบงบประมาณและอำนาจแก่ผู้นำด้านไซเบอร์ภายในองค์กรเพื่อให้สามารถนำแนวปฏิบัติด้านความปลอดภัยพื้นฐานมาใช้และตามทันภัยคุกคามที่เปลี่ยนแปลง
การออกแบบให้ปลอดภัยตั้งแต่ต้นและการตั้งค่าให้ปลอดภัยเป็นค่าเริ่มต้นควรกลายเป็นมาตรฐาน ตามคำประกาศ เนื่องจากปัญญาประดิษฐ์ยังคงเปลี่ยนรูปแบบทั้งการโจมตีและการป้องกัน
แหล่งที่มา: