Eksperci w Izraelu ostrzegli przed przyspieszeniem cyberataków przez AI — Jerusalem Post
W Izraelu eksperci ds. cyberbezpieczeństwa oświadczyli, że rozwój sztucznej inteligencji znacząco przyspiesza wyszukiwanie i wykorzystywanie luk w systemach cyfrowych. Globalna koalicja ponad 150 firm z branży cyberbezpieczeństwa wezwała rządy i biznes do aktualizacji zabezpieczeń, ponieważ złośliwi aktorzy mogą uzyskać trwałą przewagę. Poinformował o tym The Jerusalem Post.
Wśród sygnatariuszy oświadczenia koalicji są Anthropic, OpenAI, KPMG, Visa, Oracle, Microsoft i Palo Alto. Wezwali oni organizacje do podniesienia standardów bezpieczeństwa, a rządy do pilnego zapewnienia i koordynowania defensywnych technologii cybernetycznych na poziomie lokalnym, krajowym i międzynarodowym.
Zagrożenia dla infrastruktury krytycznej
W oświadczeniu wskazano, że systemy AI umożliwiają atakującym wykrywanie i wykorzystywanie słabych punktów znacznie szybciej, niż specjaliści są w stanie reagować. Koalicja ostrzegła, że w najbliższych miesiącach cyberataki z wykorzystaniem AI mogą stać się bardziej powszechne i bardziej złożone wraz ze wzrostem możliwości modeli.
Według oceny sygnatariuszy zagrożone mogą być firmy i służby publiczne, od których zależą społeczności, w tym szpitale, stacje uzdatniania wody oraz infrastruktura zapewniająca funkcjonowanie internetu.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Stare luki i nowa szybkość
Omer Or, szef działu cyberbezpieczeństwa KPMG w Izraelu, powiedział gazecie, że tradycyjne modele ochrony mogą już nie wystarczać organizacjom. Jak stwierdził, AI wzmacnia możliwości ofensywne wszystkich kategorii złośliwych aktorów — od pojedynczych hakerów po grupy przestępcze i aktorów państwowych.
Or powiedział również, że zaawansowane modele umożliwiają złośliwym aktorom tworzenie podatności typu zero-day 100 razy szybciej niż osobie bez takich narzędzi. Dodał, że AI znajduje słabe punkty w starszych systemach oraz systemach technologii operacyjnej, którym wcześniej poświęcano mniej uwagi.
Ariel Litmanovich, założyciel i dyrektor techniczny Aryon Security, podkreślił, że głównymi problemami pozostają błędy konfiguracji, nadmierne uprawnienia dostępu i słabe uwierzytelnianie. Jednocześnie, jak powiedział, AI skraca czas potrzebny na znalezienie i wykorzystanie takich niedociągnięć. Uważa on, że organizacje powinny integrować AI z wewnętrznymi procesami obronnymi, szybciej wykrywać anomalie i wzmacniać reagowanie na incydenty.
Czytaj nas na Telegram i Sends