יותר מ-150 חברות מזהירות: מתקפות סייבר מבוססות AI עלולות להחריף בתוך חודשים
OpenAI, גוגל, מיקרוסופט, אנתרופיק, אמזון וחברות סייבר ותקשורת קוראות לממשלות ולארגונים לחזק בדחיפות את ההגנות על בתי חולים, מתקני מים ותשתיות אינטרנט – ומציעות להרחיב את השימוש בכלי AI גם לצורכי הגנה
יותר מ-150 חברות טכנולוגיה, בינה מלאכותית, סייבר, תקשורת ופיננסים חתמו על מכתב פתוח המזהיר כי בחודשים הקרובים מתקפות סייבר המסתייעות בבינה מלאכותית צפויות להפוך נפוצות ומתוחכמות יותר. המכתב פורסם ביום חמישי האחרון באתר OpenAI.
בין החותמות על המכתב נמצאות OpenAI, Anthropic, גוגל, מיקרוסופט, AWS, IBM, Cisco, Cloudflare, CrowdStrike, Check Point, Palo Alto Networks, AT&T, דויטשה טלקום, נוקיה, ויזה, מאסטרקארד וסיטי.
החברות מזהירות כי שירותים ותשתיות שהציבור תלוי בהם – מבתי חולים ומתקני טיהור מים ועד תשתיות שמפעילות את האינטרנט – חשופים יותר ככל שיכולות המודלים משתפרות. לפי המכתב, חולשות ותיקות כגון תוכנות שלא עודכנו, הגדרות שגויות, הרשאות עודפות, אימות חלש וחוב טכנולוגי במערכות ישנות, עלולות להפוך ליעד נוח יותר לתוקפים שמסתייעים ב-AI.
החברות דורשות "חלון הגנה" לפני שהתוקפים ידביקו את הקצב
במכתב נטען כי קיים "חלון הזדמנויות מוגבל" לחיזוק ההגנות, לפני שהיתרון שמספקת הבינה המלאכותית לתוקפים יתרחב. החותמות קוראות להנהלות ארגונים להפוך את אבטחת הסייבר לעדיפות מיידית, ולחברות סייבר להעמיד כלי הגנה מבוססי AI גם בידי גופים שמפעילים תשתיות קריטיות ואינם מחזיקים בתקציבי אבטחה גדולים.
המכתב דורש גם מהממשלות לממן הגנות סייבר, להרחיב שיתוף מודיעין איומים ולזרז מסלולי גישה מבוקרים לכלי AI מתקדמים עבור גופי הגנה מורשים. מחברות ה-AI עצמן נדרשים מימון, הכשרה, סיוע מעשי, ניטור של שימוש בסוכני AI וכלים שיאפשרו לייחס פעילות לגורם אחראי.
הקריאה אינה נטולת אינטרס עסקי. אותן חברות שמפתחות מודלים אשר עשויים להגדיל את יכולות התקיפה, מבקשות כעת להרחיב את השימוש במודלים ובכלי AI להגנה. ובכל זאת, המכתב מצביע על שינוי חשוב בשיח: האיום כבר אינו מוצג כאפשרות תיאורטית רחוקה, אלא כפער אבטחה שלדברי החותמות צריך לטפל בו כבר כעת.
מקור: המכתב הפתוח שפורסם באתר OpenAI
















