კოლექტიური კიბერთავდაცვა – ეს არის ის, რასაც OpenAI და ასზე მეტი კომპანია ერთობლივ ღია წერილში ითხოვს. დოკუმენტს ხელი მოაწერეს Anthropic-მა, AWS-მა, Google-მა, Microsoft-მა, Oracle-მა და ინდუსტრიის კიდევ ათეულობით მოთამაშემ.
წერილის მთავარი თეზისია: დროის ფანჯარა, რომლის დროსაც დამცველებს უპირატესობა აქვთ, შეზღუდულია.
სარჩევი
რატომ არის საჭირო კოლექტიური კიბერთავდაცვა სწორედ ახლა
წერილის ავტორები ამბობენ, რომ მომდევნო თვეებში AI-ზე დაფუძნებული კიბერშეტევები გაცილებით ფართოდ გავრცელდება და დაიხვეწება, რადგან მოდელები მთელ მსოფლიოში სულ უფრო ძლიერდება.
რისკის ქვეშ კონკრეტული ინფრასტრუქტურაა – საავადმყოფოებიდან და წყლის გამწმენდი სადგურებიდან დაწყებული, იმ სისტემებით დამთავრებული, რომლებზეც თავად ინტერნეტი დგას.
მეორე მხრივ, ხელოვნური ინტელექტი უკვე აძლევს დამცველებს ახალ საშუალებებს, გამოასწორონ ის სისუსტეები, რომლებიც წლების განმავლობაში გროვდებოდა. ხელმომწერების პოზიციაა, რომ თუ ინდუსტრია გადამწყვეტად იმოქმედებს, ეს ფანჯარა შეიძლება ციფრული სივრცის რეალურ გამყარებად იქცეს.
სამი პრინციპი, რომელსაც წერილი გვთავაზობს
- არსებული დონის უსაფრთხოება საკმარისი აღარაა. ძველი ბაგები, გადაჭარბებული უფლებები, არასწორი კონფიგურაციები, დაუპაჩებელი პროგრამული უზრუნველყოფა, სუსტი აუთენტიფიკაცია და მოძველებული სისტემების ტექნიკური ვალი – ეს ყველაფერი სისტემებს ღიად ტოვებს. უსაფრთხოების გუნდები, განსაკუთრებით კრიტიკულ ინფრასტრუქტურაში, ისტორიულად არასაკმარისად იყო დაფინანსებული.
- მეტ დამცველს უნდა მიუწვდებოდეს ხელი კიბერუნარიან AI-ზე. ხელოვნური ინტელექტი სპეციალისტის უნარებს უფრო ფართო წრეს აძლევს და ძირითად სამუშაოს აჩქარებს, აიაფებს და აუმჯობესებს. გაზიარებული ინსტრუმენტები და გადამოწმებული გამოსწორებები ერთი ორგანიზაციის შრომას მრავალი სხვისთვის სასარგებლოს ხდის.
- პასუხი კოლექტიური უნდა იყოს. კიბერშესაძლებლობები მთელ მსოფლიოში ვითარდება და, წერილის ავტორების აზრით, ეს შეიძლება დადებითი ფაქტორიც იყოს – არცერთმა ცალკეულმა კომპანიამ არ უნდა აკონტროლოს მომავალი.
ვის რა ევალება ხელმომწერების აზრით
წერილი კონკრეტულ პასუხისმგებლობებს ოთხ ჯგუფს შორის ანაწილებს.
ყველა ორგანიზაცია
კიბერთავდაცვა ლიდერების დაუყოვნებელ პრიორიტეტად უნდა იქცეს. საჭიროა ყველაზე მაღალი რისკის სისუსტეების გამოსწორება, შედეგის გადამოწმება ისე, რომ სერვისები არ შეფერხდეს, და უსაფრთხოების ზოლის აწევა ყველაფრისთვის, რასაც კომპანია ყიდულობს, ქმნის ან დებს პროდაქშენში – მათ შორის AI-ის დაგენერირებული კოდისთვის.
ცალკე ხაზგასმულია რესურსების ჭკვიანური განაწილება: ფართო დაფარვისთვის იაფი და საკმარისად ძლიერი მოდელები, ხოლო ფრონტირის შესაძლებლობები – ყველაზე რთული ამოცანებისთვის.
კიბერუსაფრთხოების კომპანიები და ტექნოლოგიური პარტნიორები
მათ თავდაცვის უწყვეტი ტესტირება მოეთხოვებათ ფრონტირის კიბერშესაძლებლობების პირისპირ, არსებული ინსტრუმენტების AI-ით გაძლიერება და კრიტიკული ინფრასტრუქტურის ოპერატორებისთვის ხელმისაწვდომი, რეალურად დანერგვადი გადაწყვეტების შეთავაზება.
წერილი ასევე ითხოვს საფრთხის შესახებ დაზვერვითი ინფორმაციისა და გამოცდილი პლეიბუქების გაზიარებას. პროგრესის საზომად კი დასახელებულია ის, თუ რამდენი ორგანიზაციაა დაცული, რამდენად სწრაფად ლოკალიზდება შეტევა და მუშაობს თუ არა გამოსწორება.
მთავრობები
მთავრობებს მოუწოდებენ, კიბერთავდაცვა ლოკალურ, ეროვნულ და საერთაშორისო დონეზე დააკოორდინირონ, დააფინანსონ ის არსებითი სერვისები, რომლებსაც კადრი ან ბიუჯეტი არ ჰყოფნით, და საავადმყოფოებს, წყალმომარაგების კომპანიებსა და ადგილობრივ ხელისუფლებას მისცენ წვდომა თავდაცვით AI-ზე.
ცალკე პუნქტად გამოტანილია, რომ თავდამსხმელებისთვის ხარჯი უნდა გაიზარდოს.
ფრონტირის AI კომპანიები
მოდელებზე პასუხისმგებლიანი წვდომა, დაფინანსება, ტრენინგები და პრაქტიკული მხარდაჭერა – განსაკუთრებით იმ დამცველებისთვის, ვინც კრიტიკულ ინფრასტრუქტურას იცავს მწირი რესურსით.
ასევე დასახელებულია აგენტური იდენტობების მიკვლევადობა და ანგარიშვალდებულება, ავტორიზებულ ტესტირებაში ინვესტიცია და ინსტრუმენტების, პლეიბუქებისა და საფრთხის შეფასებების გაზიარება მთავრობებთან, უსაფრთხოების პარტნიორებთან და ღია კოდის მეინთეინერებთან.
ვინ მოაწერა ხელი
ხელმომწერთა სია საკმაოდ მრავალფეროვანია და მხოლოდ AI-კომპანიებით არ შემოიფარგლება. მასში შედიან Cisco, Cloudflare, CrowdStrike, IBM, Palo Alto Networks, Fortinet, Okta, Zscaler, SentinelOne და Darktrace.
ტექნოლოგიური სექტორიდან სიაშია Red Hat, SAP, ServiceNow, Snowflake, Shopify, Vercel, Figma, Replit, Hugging Face, Perplexity, Scale AI, AMD, Arm, Micron, Dell და Adobe.
ცალკე აღსანიშნავია ფინანსური და ინდუსტრიული სექტორის დასწრება: Visa, Mastercard, Citi, Capital One, U.S. Bank, Robinhood, Block, General Motors, Uber, Deutsche Telekom და Zurich Insurance Company.
რას ნიშნავს ეს პრაქტიკაში
წერილი სავალდებულო ხასიათს არ ატარებს – ეს არის განზრახვების დეკლარაცია და არა რეგულაცია ან კონკრეტული ტექნიკური სტანდარტი. კონკრეტული ვადები, ბიუჯეტები თუ საზომი მაჩვენებლები დოკუმენტში მითითებული არ არის.
მისი მნიშვნელობა უფრო იმაშია, რომ ერთმანეთის კონკურენტმა კომპანიებმა ერთ ტექსტს მოაწერეს ხელი და საჯაროდ თქვეს: AI კიბერშეტევების მასშტაბს ცვლის და მარტო ვერავინ გაუმკლავდება. კოლექტიური კიბერთავდაცვა სწორედ ამ ლოგიკიდან იბადება.
რამდენად გადაითარგმნება ეს რეალურ დაფინანსებად და ინსტრუმენტებად იმ გუნდებისთვის, ვინც საავადმყოფოებსა და კომუნალურ ინფრასტრუქტურას იცავს – ეს უკვე შემდეგი თვეების საკითხია.
სხვა თემები
Model Hardware Standard – Anthropic-ის ახალი სტანდარტი
Claude მეცნიერებისთვის: უფასო გეგმა 10 000 მკვლევარს
GlucoFM – Google-ის ახალი AI მოდელი
