Več kot sto tehnoloških, finančnih in varnostnih podjetij opozarja, da bodo kibernetski napadi, podprti z umetno inteligenco, že v prihodnjih mesecih postali precej pogostejši in zahtevnejši. Med podpisniki skupnega poziva so OpenAI, Anthropic, Microsoft, Alphabet, Amazon, IBM, Mastercard in številna velika podjetja za kibernetsko varnost.
Podjetja ocenjujejo, da je za okrepitev digitalne obrambe ostalo le še omejeno časovno obdobje. Z nadaljnjim razvojem zmogljivih modelov umetne inteligence bodo namreč napadalci lažje iskali ranljivosti, pripravljali škodljivo programsko opremo ter avtomatizirali vdore in spletne prevare.
Skupni poziv so poleg največjih razvijalcev umetne inteligence podpisali Broadcom, Cloudflare, CrowdStrike, General Motors, Oracle, Shopify, Visa, Cisco, Deutsche Telekom, Mastercard, številne banke in zavarovalnice ter ponudniki varnostnih rešitev, poroča Reuters.
“V prihodnjih mesecih bodo kibernetski napadi z uporabo umetne inteligence postali veliko bolj razširjeni in izpopolnjeni, saj modeli po svetu postajajo vse zmogljivejši,” so opozorili podpisniki. Dodali so, da morajo vodilni v vladah in podjetjih za zaščito digitalnega okolja uporabiti vse razpoložljivo znanje, tehnologijo in sredstva.
Ogrožene bolnišnice, vodovodi in internetna infrastruktura
Podjetja opozarjajo, da napadi ne bodo usmerjeni zgolj proti tehnološkim družbam ali finančnim ustanovam. Med posebej izpostavljenimi so bolnišnice, vodovodna in energetska podjetja, lokalne oblasti ter infrastruktura, od katere je odvisno delovanje interneta.
Številni sistemi še vedno uporabljajo zastarelo in neposodobljeno programsko opremo, njihovo zaščito pa slabijo nepravilne nastavitve, preširoka uporabniška dovoljenja, pomanjkljivo preverjanje identitete ter ranljivosti, ki se kopičijo več let. V kritični infrastrukturi varnostnim ekipam pogosto primanjkuje ljudi in denarja.
Umetna inteligenca lahko napadalcem omogoči, da v nekaj minutah opravijo delo, za katero je bila v preteklosti potrebna skupina izkušenih hekerjev. Z njeno pomočjo lahko hitreje pregledujejo programsko kodo, iščejo šibke točke, oblikujejo prepričljiva lažna sporočila in prilagajajo napade odzivom posamezne žrtve.
Ista tehnologija lahko pomaga tudi branilcem
Podpisniki odprtega pisma kljub opozorilom poudarjajo, da umetna inteligenca ni le nevarnost. Varnostnim ekipam lahko pomaga pri hitrejšem iskanju in odpravljanju ranljivosti, spremljanju sumljivega dogajanja ter odzivanju na vdore.
“Sedanji varnostni pristopi ne bodo zadostovali. Varnostne ekipe, zlasti tiste, ki varujejo kritično infrastrukturo, so bile dolgo kadrovsko in finančno podhranjene, zato potrebujejo občutno več orodij in sredstev,” so zapisali.
Vlade pozivajo, naj financiranje najprej zagotovijo za zaščito nujnih javnih storitev, ki nimajo dovolj zaposlenih ali denarja. Bolnišnicam, vodovodnim podjetjem in lokalnim oblastem bi morale omogočiti dostop do naprednih obrambnih sistemov z umetno inteligenco ter strokovno pomoč pri njihovem uvajanju.
Omejeno obdobje za pripravo
Eden ključnih predlogov je hitrejša širitev programov zaupanja vrednega dostopa. Preverjene varnostne organizacije bi tako najzmogljivejše modele prejele pred njihovo širšo javno objavo in jih lahko uporabile za iskanje ranljivosti ter pripravo zaščitnih ukrepov.
Razvijalci naprednih modelov naj bi hkrati zagotovili financiranje, usposabljanje in tehnično pomoč organizacijam, ki varujejo najpomembnejše sisteme. Podjetja naj bi si pogosteje izmenjevala podatke o grožnjah, preverjene varnostne popravke in načrte za odzivanje na napade.
K skupnemu ukrepanju so pozvale tudi obveščevalne službe držav zavezništva Pet oči, ki ga sestavljajo ZDA, Velika Britanija, Kanada, Avstralija in Nova Zelandija. Junija so opozorile, da bo umetna inteligenca temeljito spremenila področje kibernetske varnosti.
Tehnološka podjetja zato poudarjajo, da čakanje ni več sprejemljivo. Po njihovem mnenju je treba umetno inteligenco čim prej postaviti tudi v roke branilcev, sicer bodo prednost pridobili napadalci, ki lahko z novimi orodji izvajajo hitrejše, cenejše in obsežnejše vdore.










