Shumë drejtues të sigurisë në kompanitë e mëdha, të pajisur me buxhete të zgjeruara për t’u mbrojtur nga sulmet kibernetike të fuqizuara nga inteligjenca artificiale, po përjetojnë një lodhje të tillë nga vendimmarrja, saqë kanë mbetur praktikisht të paralizuar.
Pse ka rëndësi: Këta drejtues ende po përpiqen të vlerësojnë se si do të ndikojnë sulmet autonome kibernetike mbi bizneset e tyre, pikërisht në një kohë kur duhet të ndërmarrin veprime të guximshme dhe të mobilizohen me shpejtësi, thanë ekspertët për Axios.
Pamja e përgjithshme: Kompanive u ka mbetur vetëm një periudhë e shkurtër për t’u përgatitur, përpara se modelet e IA-së, të afta të kryejnë në mënyrë autonome sulme kibernetike nga fillimi deri në fund, të bien në duart e sulmuesve keqdashës.
- Megjithatë, katër muaj pasi Anthropic publikoi versionin paraprak të Mythos-it për t’i përgatitur kompanitë për atë që po afrohet, shumë prej tyre vazhdojnë të diskutojnë se ku duhet t’i investojnë paratë dhe cilave masa mbrojtëse duhet t’u japin përparësi.
Gjendja aktuale: Që nga momenti kur Anthropic dha alarmin për aftësitë e Mythos-it, drejtuesit e sigurisë janë përballur me një mjedis sigurie dhe rregullator gjithnjë e më të ndërlikuar.
- OpenAI filloi t’u ofronte modele me fuqi të ngjashme mbrojtësve të verifikuar të sigurisë kibernetike. Ndërkohë, publikimi i modeleve me pesha të hapura, si Kimi K3 dhe GLM-5.2, ka shtuar frikën se hakerët mund të kenë qasje në modele të IA-së me aftësi të avancuara kibernetike.
- Ndërkohë, modelet e OpenAI-t bashkëpunuan mes tyre për të hakuar Hugging Face, ndërsa Anthropic dhe Meta kanë bërë publike raste në të cilat modelet e tyre depërtuan në faqet e internetit të palëve të treta gjatë testeve të sigurisë.
Niveli i kërcënimit: Sipas raportit vjetor të CrowdStrike-ut për gjurmimin e kërcënimeve, gjatë vitit të fundit është regjistruar një rritje prej 89 për qind e sulmeve që përdorin IA-në për të “zgjeruar operacionet, përshpejtuar teknikat e sulmit dhe goditur drejtpërdrejt infrastrukturën e inteligjencës artificiale”.
Ajo që fshihet pas problemit: Shumë kompani kanë vështirësi të marrin vendime, sepse ekipet e sigurisë ende janë të përqendruara në përcaktimin e strategjive të tyre për administrimin e IA-së, përfshirë atë se çfarë përbën rrezik nga inteligjenca artificiale dhe si mund ta përdorin teknologjinë me përgjegjësi, tha për Axios Nicole Carignan, nënpresidente e lartë për strategjinë e sigurisë dhe IA-së në Darktrace.
- Sipas saj, këta drejtues kanë mbetur gjithashtu të bllokuar në një cikël të vazhdueshëm edukimi dhe kërkimi, pasi zhvilluesit e modeleve të avancuara dhe atyre me pesha të hapura vazhdojnë të paraqesin aftësi të reja.
Një shembull konkret: Evan Peña, bashkëthemelues dhe drejtues i sigurisë sulmuese në Armadin, i tha Axios-it se po sheh drejtues sigurie të mbingarkuar nga numri tepër i madh i produkteve ku mund të investojnë për t’u përgatitur për sulmet autonome kibernetike.
- Shumë drejtues kanë marrë buxhete të reja dhe mbështetjen e bordeve drejtuese, por vazhdojnë të diskutojnë nëse paratë duhet t’i investojnë në mjete për simulimin e sulmeve, zbulimin e dobësive, testimin e depërtimit apo programet e shpërblimit për zbulimin e mangësive të sigurisë.
- Sherrod DeGrippo, nënpresidente për inteligjencën mbi kërcënimet në Unit 42 të Palo Alto Networks, i tha Axios-it se ka dëgjuar nga kompani që po “përballen me të gjitha këto pikëpyetje”, përfshirë lejet që u jepen agjentëve, identitetin, regjistrimin e aktiviteteve dhe përcaktimin e përgjegjësisë.
Përballja me realitetin: Drejtuesit e sigurisë nuk duhet t’u besojnë premtimeve të laboratorëve më të avancuar të IA-së se ekziston një zgjidhje e vetme dhe e menjëhershme për mbrojtjen nga sulmet autonome kibernetike, tha për Axios Snehal Antani, drejtor ekzekutiv dhe bashkëthemelues i Horizon3.ai.
- Në vend të kësaj, kompanitë mund të fillojnë duke përforcuar bazat e sigurisë, përfshirë zbulimin e kërcënimeve, reagimin ndaj incidenteve, vlerësimet e sigurisë dhe korrigjimin e dobësive.
- “Laboratorët më të avancuar po krijojnë bindjen se kanë një lloj butoni të lehtë me IA, i cili do ta zgjidhë problemin”, tha Antani. “Një gjë e tillë nuk ekziston dhe nuk është e mundur.”
Përfundimi: Organizatat duhet të fillojnë që tani të veprojnë për t’i përforcuar sistemet e tyre mbrojtëse, edhe përpara se t’i kenë të gjitha përgjigjet që kërkojnë për natyrën e rrezikut nga IA-ja.
- “Duhet të përcaktojmë se si do të përballemi me këtë”, tha DeGrippo. “Ka shumë punë për t’u bërë.”/Axios















