Felhívás kollektív kibervédelemre

Editors' Pick

Több mint száz technológiai, kiberbiztonsági, pénzügyi és ipari vállalat – köztük az OpenAI, Anthropic, Microsoft, Google, AWS, Cisco, CrowdStrike, Fortinet és Cloudflare – közös felhívásban figyelmeztet arra, hogy néhány hónapos időablak maradhat a védelem megerősítésére, mielőtt a fejlettebb AI-modellek szélesebb körben automatizálhatják a valós kibertámadások egyes lépéseit. A probléma nem új támadási technikák megjelenése önmagában, az AI gyorsabban találhatja meg és kapcsolhatja össze a régóta jelen lévő sérülékenységeket, hibás konfigurációkat, túlzott jogosultságokat, kiszivárgott credentialöket és elavult rendszereket. Különösen veszélyeztetettek a kevés biztonsági erőforrással működő kórházak, víziközművek, önkormányzatok és más kritikus szolgáltatók. 

A felhívás szerint ugyanezeket a képességeket kell a védelem gyorsítására használni, AI-alapú sérülékenység-felderítésre, konfiguráció- és jogosultságvizsgálatra, javítások készítésére és ellenőrzésére, folyamatos támadásszimulációra, valamint incidensek gépi sebességű elemzésére. A szervezeteknek most kell csökkenteniük a technikai adósságot, least privilege és defense-in-depth elveket alkalmazniuk, valamint az AI által generált kódot is szigorú biztonsági követelményekhez kötniük. A biztonsági gyártóktól megosztott threat intelligence-et és tesztelt playbookokat, a kormányoktól finanszírozást és koordinált incidenskezelést, az AI-fejlesztőktől pedig ellenőrzött hozzáférést, naplózható agent-identitásokat és hitelesített védelmi eszközöket várnak. 

A hangsúly azon van, hogy a védők még azelőtt találják meg és javítsák a meglévő gyengeségeket, hogy az egyre autonómabb támadó AI-rendszerek tömegesen képesek lennének kihasználni azokat. 

FORRÁS