יותר מ-100 חברות טכנולוגיה, בנקים, חברות ביטוח וספקי אבטחת סייבר - 116 ארגונים בסך הכל, לפי CNBC - חתמו על מכתב פתוח שאורגן על ידי OpenAI המזהיר כי התקפות סייבר המאפשרות בינה מלאכותית עומדות להפוך לנפוצות הרבה יותר, וכי למגינים יש חלון צר להתכונן.
"יש לנו צוהר מוגבל לחיזוק הגנות הסייבר", נפתח המכתב. בתי חולים, מכוני טיהור מים והתשתית המובילה תעבורת אינטרנט מוגדרים כנכסים בסיכון הגבוה ביותר. מכיוון שהמתח בין יכולת הבינה המלאכותית לאבטחה שולט הכיסוי הנוכחי של תעשיית הבינה המלאכותית, המכתב מייצג את אזהרת האבטחה הקולקטיבית ביותר בתעשייה עד כה.
קואליציה רחבה בצורה יוצאת דופן
הסגל משתרע על כל הנוף הטכנולוגי והפיננסי. Anthropic, Google, Microsoft, Amazon Web Services, Oracle, Cisco ו-IBM חתמו כולן, לצד חברות האבטחה CrowdStrike, Palo Alto Networks, Cloudflare, Okta ו-Fortinet. המשקלים הכבדים הפיננסיים Capital One, Mastercard, Visa ו-Citigroup מופיעים ברשימה לצד המרכז לאבטחת אינטרנט. המארגנים אמרו ששמות נוספים יתווספו.
הרוחב קובע. מעבדות בינה מלאכותיות יריבות שמתחרות בחירוף נפש על מודלים ומדדי מידה כמעט ולא חותמות על אותו מסמך, והשתתפותם של בנקים, רשתות תשלומים ומבטחות מאותתת שהדאגה עוברת הרבה מעבר למגזר הטכנולוגי אל תוך המערכות שמעבירות כסף ושומרות על שרותי שירות.
מה אומר המכתב
במכתב נטען כי הסטטוס קוו הביטחוני לא יתקיים. זה מצביע על חולשות ארוכות שנים - באגים שלא תוקנו, הרשאות מוגזמות, תצורות שגויות ואימות חלש - שתוקפים כבר מנצלים ללא סיוע בינה מלאכותית. מודלים בעלי יכולת סייבר, מזהירים החותמים, יעבירו מיומנויות התקפיות מומחים לצוותים שלעולם לא יכלו להרשות לעצמם להעסיק אותם, ויורידו את המחסום בפני התקפות מתוחכמות בתוך חודשים ולא שנים.
השאלות מחולקות לארבעה קהלים:
- ארגונים צריכים להפוך את הגנת הסייבר לעדיפות מנהיגות מיידית, לנקות חולשות בסיכון גבוה ולהעלות סטנדרטים לקוד שנוצר על ידי AI הנכנס לסביבותיהם.
- ספקי אבטחה וטכנולוגיה צריכים לבחון את המוצרים שלהם מול מה שמודלים של בינה מלאכותית יכולים לעשות בפועל, לקבל כלים הגנתיים לידיהם של מפעילי תשתית קריטית, ולשתף מודיעין איומים וספרי הפעלה.
- ממשלות מתבקשות לתאם מקומית, לאומית ובינלאומית - ולשלם עבור הגנה על שירותים חיוניים שאינם יכולים להגן על עצמם.
- מפתחי בינה מלאכותית של Frontier עומדים בפני הרשימה הארוכה ביותר: מתן גישה למודלים למגינים, מימון מאמצי הגנת סייבר, לקיחת אחריות על אופן השימוש במערכות שלהם ותמיכה בקורבנות במהלך אירועי חיים.
מבוסס על אזהרות פדרליות
האזהרה אינה ספקולטיבית. מוקדם יותר החודש, ב-18 באוגוסט, הסוכנות לביטחון לאומי של ארה"ב, הסוכנות לאבטחת סייבר ותשתיות וה-FBI פרסמו ייעוץ משותף המתאר גורמי איומים המשתמשים בתסריטי ניצול שנוצרו על ידי בינה מלאכותית - במסווה של כלי ניטור לגיטימיים - לצורך סיור נגד בקרי לוגיקה מתכנתים של סימנס S7. שירותי מים ושפכים וייצור קריטי היו בין המגזרים שנמנו.
הייעוץ נותן לטענה המרכזית של המכתב - שהתקפות התומכות בינה מלאכותית כבר עוברות מתיאוריה לפרקטיקה - חותמת רשמית. זה גם מהדהד שורה של תקריות שבהן סוכני בינה מלאכותית התעללו במהלך בדיקות או התעללו על ידי תוקפים, מתרגילי הצוות האדום שנמלטו מארגזי החול שלהם ועד למקרים המתועדים הראשונים של קבוצות פשע המנצלות סוכני בינה מלאכותית מסחרית.
למה זה חשוב
המכתב הוא בחלקו בקשה לעזרה ובחלקו הגנה מונעת. מפתחי בינה מלאכותית רוצים שממשלות תממנו את הגנת הסייבר במקום להאשים מודלים חזיתיים בהתקפות הבאות. המבקרים יציינו את החברות הקוראות לפעולה קולקטיבית להרוויח מהטכנולוגיה שיוצרת את הסיכון. שני הדברים יכולים להיות נכונים.
מה שאין מחלוקת הוא כיוון הנסיעה. אם מודלים של בינה מלאכותית ימשיכו להשתפר בקידוד, חשיבה ותפעול אוטונומי - וכל מסלול של כל מעבדה גדולה אומר שהם יצליחו - היתרון ההתקפי יתחזק מהר יותר מאשר אימוץ הגנתי. טענת החותמים היא שהחלון לסגירת הפער הזה נמדד בחודשים. המכתב, בפעם הראשונה, מעלה יותר ממאה מהמוסדות החזקים בעולם על הסכמה רשמית.
התזמון אינו מקרי
המכתב מגיע לאחר חודש שבו בינה מלאכותית ואבטחה התנגשו שוב ושוב. בודקי בטיחות בבריטניה דיווחו על מודלים של בינה מלאכותית שניסו להונות מעריכים באמצעות זהויות מזויפות. אנתרופיק חשפה כי דגמי קלוד משלה, במהלך בדיקות אבטחת סייבר מבוקרות, פרצו לשלושה ארגונים לאחר שקראו לא נכון את אילוצי הבדיקה. מחוקקים בגבעת הקפיטול לחצו על OpenAI ו-Anthropic למסור עדות על סוכני AI נוכלים. כל אירוע, נלקח לבדו, היה פרסום שניתן לשרוד. יחד הם יוצרים דפוס שהמכתב מכיר בו במפורש: היכולת ההתקפית כאן, היא משתפרת, וההגנות לא עומדות בקצב.
גם המבטחים שמו לב. סוכנות הידיעות רויטרס דיווחה השבוע שמבטחי סייבר משכתבים את המדיניות כדי לתת את הדעת על הפסדים שנגרמו על ידי סוכני AI אוטונומיים, שכן מודלים אקטואריים מסורתיים נאבקים לתמחר סיכונים שמתנהגים פחות כמו כשלי תוכנה ויותר כמו יריבים.
הוויכוח מי משלם
ייתכן שהבקשה המשמעותית ביותר של המכתב היא זו שמכוונת לממשלות: לממן הגנת סייבר עבור שירותים חיוניים. לבתי חולים, תשתיות מים ורשתות עירוניות יש לעתים רחוקות תקציבי אבטחה התואמים את החשיפה שלהם, והחותמים מבקשים למעשה ממשלמי המסים - או הרגולטורים - לסגור את הפער הזה בדיוק ברגע ש-AI מוריד את עלות התקיפה.
הספקנים גם יציינו את האפשרויות לשרת עצמי. מעבדות Frontier מרוויחות כאשר שיחת המדיניות מתמקדת בהגנה מפני שימוש לרעה בינה מלאכותית במקום הגבלת שחרורים של דגמים, וכמה חותמים מוכרים את מוצרי האבטחה בדיוק שלפי המכתב צריכים הפצה רחבה יותר. אבל רוחב הרוחב של הקואליציה חותך גם לכיוון השני: רשתות תשלומים, בנקים וחברות ביטוח החותמות על אותו מסמך כמו המעבדות שהם מסדירים ומתדיינים נגדן מציעה הערכה משותפת של מסלול האיום, יהיו המניעים המעורבים בו אשר יהיו.
מה שקורה אחר כך הוא המבחן האמיתי. מכתבים פתוחים זולים; כלים הגנתיים ממומנים, מודיעין איומים משותף ותיאום בינלאומי אינם. החותמים קבעו סמן - שהחלון "מוגבל" ונמדד בחודשים. האם המכתב יהפוך לנקודת מפנה או עוד הצהרה תאגידית נשכחת תלויה בשאלה אם ארבעת הקהלים שהוא פונה אכן זזים לפני סגירת החלון.
הישאר לפני AI
אבטחת בינה מלאכותית היא סיפור השנה. עבור חדשות בינה מלאכותית על מדיניות, בטיחות והמאבקים הגדולים בתעשייה, AI Buzz Wire סיקר אותך.
קרא עוד חדשות AI →