Περισσότερες από 100 εταιρείες και οργανισμοί, μεταξύ τους η OpenAI, η Anthropic, η Microsoft, η Google, η Amazon και η AMD, καλούν επιχειρήσεις και κυβερνήσεις να ενισχύσουν άμεσα την κυβερνοάμυνα απέναντι στην ταχεία εξέλιξη των επιθέσεων που αξιοποιούν τεχνητή νοημοσύνη.
Η κοινή ανοιχτή επιστολή προειδοποιεί ότι οι επιθέσεις με δυνατότητες AI θα γίνουν τους επόμενους μήνες ευρύτερες και πιο σύνθετες, καθώς τα μοντέλα ανά τον κόσμο αποκτούν μεγαλύτερες δυνατότητες. Στο πεδίο κινδύνου περιλαμβάνονται νοσοκομεία, εγκαταστάσεις ύδρευσης και οι υποδομές που στηρίζουν το διαδίκτυο.
Κενά που ενισχύουν την έκθεση
Οι υπογράφοντες εκτιμούν ότι τα σημερινά επίπεδα ασφάλειας αδυνατούν να καλύψουν την κλίμακα της απειλής. Επικαλούνται μακροχρόνια σφάλματα λογισμικού, υπερβολικά δικαιώματα πρόσβασης, εσφαλμένες ρυθμίσεις, μη ενημερωμένα συστήματα, ασθενή έλεγχο ταυτότητας και τεχνικό χρέος σε παλαιές υποδομές.
Ιδιαίτερη πίεση αντιμετωπίζουν οι οργανισμοί κρίσιμων υποδομών, όπου οι ομάδες ασφάλειας διαθέτουν συχνά περιορισμένους πόρους. Η επιστολή ζητά εργαλεία, χρηματοδότηση και πρακτική υποστήριξη, ώστε οι φορείς αυτοί να αντιμετωπίσουν αδυναμίες χωρίς να διακόπτουν ουσιώδεις υπηρεσίες.
Σύμφωνα με την επιστολή, οι εταιρείες ζητούν από τις κυβερνήσεις να επιταχύνουν τα προγράμματα αξιόπιστης πρόσβασης, μέσω των οποίων ορισμένες εταιρείες μπορούν να χρησιμοποιούν ισχυρότερα μοντέλα πριν από τη γενική διάθεσή τους. Καλούν επίσης τους οργανισμούς να θέσουν την κυβερνοάμυνα σε άμεση προτεραιότητα διοίκησης.
Τέσσερις άξονες για επιχειρήσεις και κράτη
Η επιστολή οργανώνει τις προτάσεις της σε τέσσερις κατευθύνσεις: δράση από κάθε οργανισμό, κινητοποίηση των εταιρειών κυβερνοασφάλειας και τεχνολογίας, συντονισμό από τις κυβερνήσεις και ειδικές υποχρεώσεις για τις εταιρείες που αναπτύσσουν προηγμένα μοντέλα AI.
Για τις επιχειρήσεις, το αίτημα αφορά την αντιμετώπιση των αδυναμιών υψηλού κινδύνου, την επαλήθευση των διορθώσεων και την αναβάθμιση ή αντικατάσταση συστημάτων με αρχές όπως τα ελάχιστα δικαιώματα πρόσβασης, οι ισχυροί έλεγχοι πρόσβασης και η άμυνα σε βάθος. Η επιστολή περιλαμβάνει και τον κώδικα που παράγεται με AI στις τεχνολογίες που χρειάζονται αυξημένα πρότυπα ασφαλείας.
Οι εταιρείες ασφάλειας και οι τεχνολογικοί συνεργάτες καλούνται να δοκιμάζουν συνεχώς τις άμυνές τους απέναντι στις δυνατότητες των προηγμένων μοντέλων, να ενσωματώνουν AI στα υφιστάμενα εργαλεία και να μοιράζονται πληροφορίες για απειλές και δοκιμασμένα σχέδια αντιμετώπισης.
Αίτημα για πρόσβαση και συνεργασία
Οι κυβερνήσεις καλούνται να συντονίσουν την άμυνα σε τοπικό, εθνικό και διεθνές επίπεδο, να ενισχύσουν τους διαύλους ανταλλαγής αξιοποιήσιμων πληροφοριών για απειλές και να χρηματοδοτήσουν την προστασία βασικών υπηρεσιών. Η επιστολή ζητά επίσης ευρύτερη πρόσβαση σε αμυντικές δυνατότητες AI για νοσοκομεία, υπηρεσίες ύδρευσης και τοπικές αρχές.
Οι εταιρείες προηγμένης AI καλούνται να προσφέρουν υπεύθυνη πρόσβαση στα μοντέλα τους, χρηματοδότηση, εκπαίδευση και άμεση υποστήριξη σε φορείς κρίσιμων υποδομών με περιορισμένους πόρους. Στις προτάσεις περιλαμβάνονται εργαλεία παρατηρησιμότητας και ασφάλειας, ιχνηλατήσιμες ταυτότητες για agents, εξουσιοδοτημένοι έλεγχοι και κοινοποίηση τεκμηριωμένων διορθώσεων.
Η πρωτοβουλία καλεί τους ηγέτες της βιομηχανίας και των κυβερνήσεων να διαθέσουν τεχνολογία, πόρους και τεχνογνωσία για την προστασία των βασικών υπηρεσιών, με στόχο οι δυνατότητες της AI να ενισχύσουν διαρκώς την άμυνα στον κυβερνοχώρο.



