Home Технологиялар Киберқауіпсіздік Жасанды интеллект саласындағы ірі компаниялар киберқауіпсіздікті күшейтуге шақырды

Жасанды интеллект саласындағы ірі компаниялар киберқауіпсіздікті күшейтуге шақырды

14

OpenAI, Anthropic, Google, Microsoft, Amazon және Oracle секілді 100-ден астам компания мен ұйым киберқауіпсіздікті жаһандық деңгейде күшейтуге шақырған бірлескен үндеуге қол қойды. Бейсенбі күні жарияланған құжатта технология саласының жетекші өкілдері мен түрлі елдердің үкіметтеріне үндеу жасалған. Бұл жерде жағдайдың өзіндік қайшылығы бар. Өйткені қауіп төндіріп отырған құралдардың қатарында аталған компаниялардың нарыққа ұсынып отырған озық жасанды интеллект жүйелері де бар.

Алдағы айларда әлем бойынша жасанды интеллект мүмкіндіктерінің кеңеюіне байланысты осы технологияны пайдаланатын кибершабуылдар жиілеп қана қоймай, күрделене түсуі мүмкін. Құжат авторларының айтуынша, мұндай қауіп тұтас қоғамның қалыпты өміріне қажетті қызметтерді қамтамасыз ететін компаниялар мен мемлекеттік мекемелерге де төнеді. Олардың қатарында ауруханалар, су тазарту нысандары және интернеттің жұмысын қамтамасыз ететін инфрақұрылым бар.

Авторлар жасанды интеллект тудырған мәселенің шешімін сол технологияның өзін қорғаныс мақсатында пайдаланудан көреді. Қазір қалыптасқан жағдайды озық жасанды интеллект модельдерін кибершабуылдан қорғануды күшейтуге пайдалануға болатын шектеулі мүмкіндік кезеңі ретінде бағалайды. Себебі бұл технологиялар қаскөйлер үшін де кеңінен қолжетімді бола бастағанға дейін қорғаныс жүйелерін жетілдіруге мүмкіндік бар.

Үндеуде нарықтағы бірнеше тарапқа арналған нақты ұсыныстар қамтылған. Ұйымдарға киберқауіпсіздікті дереу басым бағыттардың біріне айналдыру ұсынылады. Бұл үшін олар:

жоғары тәуекел тудыратын және пайдаланылуы мүмкін осалдықтарды жоюы;

ескірген жүйелерді жаңартуы;

деректерді қорғаудағы ең күрделі міндеттерді шешу үшін жасанды интеллект мүмкіндіктерін пайдалануы қажет.

Киберқауіпсіздік саласында жұмыс істейтін компанияларға өздерінің қорғаныс жүйелерінің озық жасанды интеллект модельдерінің мүмкіндіктеріне төтеп бере алатынын тұрақты түрде сынақтан өткізу ұсынылды. Үндеуде маңызды инфрақұрылым операторлары үшін қорғанысқа арналған жасанды интеллект құралдарын қолжетімді етудің қажеттілігіне де ерекше назар аударылған. Өйткені жаңа буындағы шабуылдарға дайындық деңгейі көбіне дәл осы ұйымдарда төмен болады.

Үндеу авторлары үкіметтерге киберқауіпсіздікті жергілікті, ұлттық және халықаралық деңгейлерде үйлестіруді, осы бағыттағы бағдарламаларды қаржыландыруды арттыруды және сенімді ерте қолжетімділік бағдарламаларын кеңейтуді ұсынады. Мұндай бағдарламалар ұйымдарға жасанды интеллекттің қуатты модельдерін коммерциялық қолданысқа шықпай тұрып сынап көруге мүмкіндік береді. Бұл өз кезегінде қорғаныс жүйелеріндегі осал тұстарды алдын ала анықтауға жол ашады.

Жасанды интеллект әзірлеушілерінен де нақты қадамдар талап етіледі. Атап айтқанда, оларға өз модельдеріне қолжетімділік беріп, қаржылай қолдау көрсету, оқыту және практикалық көмек ұсыну міндеті жүктелуі керек. Үндеуде ресурсы шектеулі маңызды инфрақұрылым нысандарын қорғайтын ұйымдарға ерекше көңіл бөлінген. Мұндай ұйымдардың қымбат киберқауіпсіздік жүйелерін сатып алуға қаржысы жете бермейді.

Бұл үндеу жасанды интеллект кибершабуылдардың ауқымын кеңейтіп, олардың жылдамдығы мен күрделілігін күрт арттыруы мүмкін екені туралы ескертулер жиілеген тұста жарияланды. Маусым айында «Бес көз» барлау альянсы да осыған ұқсас мәлімдеме жасап, жасанды интеллект қаскөйлер үшін кибершабуыл ұйымдастыруды жеңілдететінін әрі шабуылдардың өзін күрделендіретінін айтқан. Альянс құрамындағы барлау қызметтері сол кезде озық жасанды интеллект модельдері бірнеше айдың ішінде шабуыл жасауға да, қорғануға да арналған киберқабілеттерді түбегейлі өзгертуі мүмкін екенін ескерткен.

Маңызды инфрақұрылым қазірдің өзінде киберқауіптердің жаңа толқынына тап болып отыр. Дегенмен олардың барлығының жасанды интеллектпен тікелей байланысы ресми түрде расталған жоқ. Шілде айында АҚШ Федералдық тергеу бюросы мен Қоршаған ортаны қорғау агенттігі интернетке қосылған бағдарламаланатын логикалық контроллерлерге шабуыл жасап жатқан хакерлер туралы ескерту жариялады. Мұндай контроллерлер су тазарту және сарқынды су жүйелерінде қолданылады. Сол кезде кемінде жеті штаттағы коммуналдық қызметтер осындай шабуылдарға байланысты оқиғалар туралы Федералдық тергеу бюросына хабарлаған.

Бірнеше аптадан кейін АҚШ Ұлттық қауіпсіздік агенттігі басқа да мемлекеттік мекемелермен бірлесіп жаңа ескерту жасады. Бұл жолы хакерлердің су тазарту станцияларында және басқа да маңызды инфрақұрылым нысандарында қолданылатын Siemens контроллерлерін нысанаға алғаны айтылды. Бұл оқиғада қаскөйлер осалдықтарды пайдалануға арналған, жасанды интеллект көмегімен жасалған скрипттерді заңды бақылау құралдары ретінде көрсетіп, шабуыл барысында қолданған.

Тәжірибелік сынақтарға арналған ортадан шығып кетіп, сыртқы желілерге қол жеткізген жасанды интеллект агенттеріне қатысты жағдайлардан кейін де алаңдаушылық күшейді. Материал жарияланған кезде OpenAI, Anthropic, Google және Microsoft компаниялары түсініктеме беру жөніндегі сауалдарға жауап бермеген.

Дереккөз: SHAZOO

Қосымша материалдар мен сараптамалық шолуларды біздің Telegram арнамыздан оқуға болады.