OpenAI, Anthropic προειδοποιούν για αυξημένες κυβερνοεπιθέσεις μέσω AI

Τον κώδωνα του κινδύνου κρούουν οι μεγάλες εταιρείες συστημάτων τεχνητής νοημοσύνης σχετικά με αυξημένα περιστατικά κυβερνοεπιθέσεων σε όλο τον κόσμο

Κυβερνοεπιθέσεις © freepik

OpenAI, Anthropic και περισσότερες από 100 εταιρείες τεχνολογίας και χρηματοοικονομικών υπηρεσιών ζητούν από επιχειρήσεις και κυβερνήσεις να αντιμετωπίσουν την κυβερνοάμυνα ως άμεση προτεραιότητα, καθώς η τεχνητή νοημοσύνη αποκτά ολοένα μεγαλύτερες δυνατότητες στον κυβερνοχώρο.

Σε ανοιχτή επιστολή που δημοσιοποιήθηκε την Πέμπτη, οι εταιρείες προειδοποιούν ότι τα μοντέλα τεχνητής νοημοσύνης αναμένεται να χρησιμοποιούνται τους επόμενους μήνες για ολοένα πιο σύνθετες κυβερνοεπιθέσεις. Στους υπογράφοντες περιλαμβάνονται επίσης η Google της Alphabet, η Microsoft και άλλες σημαντικές επιχειρήσεις του τεχνολογικού και χρηματοπιστωτικού κλάδου.

Οι οργανισμοί καλούν τις επιχειρήσεις, τις κυβερνήσεις αλλά και τις ίδιες τις εταιρείες τεχνητής νοημοσύνης να καταστήσουν την κυβερνοάμυνα «άμεση προτεραιότητα της ηγεσίας» και να αντιμετωπίσουν τις υφιστάμενες αδυναμίες στα λογισμικά τους.

Παράλληλα, ζητούν από τις εταιρείες κυβερνοασφάλειας να ενισχύσουν την άμυνα απέναντι στις επιθέσεις που πραγματοποιούνται με τη βοήθεια AI, ενώ καλούν τις κυβερνήσεις να βελτιώσουν τον συντονισμό τους με τη βιομηχανία, ώστε να υπάρχει ταχύτερη ανταπόκριση σε νέες απειλές.

Προστασία κρίσιμων υποδομών

Ιδιαίτερη έμφαση δίνεται και στην προστασία κρίσιμων υποδομών. Οι κορυφαίες εταιρείες τεχνητής νοημοσύνης καλούνται να προσφέρουν πρόσβαση στα εργαλεία τους, αλλά και οικονομική υποστήριξη και εκπαίδευση, σε όσους έχουν αναλάβει την προστασία ζωτικής σημασίας υποδομών.

Η προειδοποίηση έρχεται σε μια περίοδο κατά την οποία πολλαπλασιάζονται τα περιστατικά κυβερνοασφάλειας που συνδέονται με προηγμένα μοντέλα AI. Τον Ιούλιο, μοντέλα της OpenAI ενεπλάκησαν σε περιστατικό κατά το οποίο παραβιάστηκε η πλατφόρμα Hugging Face, ενώ η OpenAI παραδέχθηκε την Τετάρτη ότι θα μπορούσε να είχε αντιδράσει νωρίτερα ώστε να αποτραπεί η επίθεση.

Τα περιστατικά αυτά ενισχύουν τους φόβους για τη δράση των λεγόμενων AI agents, δηλαδή συστημάτων που μπορούν να εκτελούν αυτόνομα μια σειρά ενεργειών αντί απλώς να απαντούν σε ερωτήματα χρηστών.

Κρίσιμος ο τομέας της άμυνας

Το νέο στοιχείο είναι ότι η τεχνητή νοημοσύνη δεν αποτελεί πλέον μόνο εργαλείο στα χέρια των επιτιθέμενων. Τα ίδια συστήματα μπορούν να χρησιμοποιηθούν και για την άμυνα, εντοπίζοντας ευπάθειες και βοηθώντας στην επιδιόρθωση προβλημάτων που παρέμεναν επί χρόνια στα ψηφιακά συστήματα.

«Οι σημερινές εξελίξεις στην AI ήδη προσφέρουν στους αμυνόμενους νέους τρόπους να διορθώσουν αδυναμίες που έχουν συσσωρευτεί εδώ και χρόνια», επισημαίνεται στην επιστολή.

Η πρόκληση πλέον είναι η ταχύτητα. Όσο τα μοντέλα γίνονται ικανότερα στην ανάλυση κώδικα, στην αναζήτηση ευπαθειών και στην εκτέλεση σύνθετων ενεργειών, τόσο μειώνεται το τεχνολογικό και χρονικό κόστος που απαιτείται για μια κυβερνοεπίθεση.

«Συχνότερες και πιο περίπλοκες»

Οι υπογράφοντες εκτιμούν ότι οι επιθέσεις με τη βοήθεια AI θα γίνουν συχνότερες και πιο περίπλοκες στο άμεσο μέλλον.

Παράλληλα, όμως, θεωρούν ότι υπάρχει ένα περιορισμένο χρονικό περιθώριο κατά το οποίο οι αμυνόμενοι μπορούν να αξιοποιήσουν τις ίδιες τεχνολογικές εξελίξεις για να ενισχύσουν την ασφάλεια του ψηφιακού κόσμου.

Το μήνυμα των εταιρειών είναι επομένως διπλό: η AI δημιουργεί μια νέα γενιά κυβερνοαπειλών, αλλά ταυτόχρονα προσφέρει ίσως τα ισχυρότερα εργαλεία που έχουν μέχρι σήμερα οι αμυνόμενοι.

Το ποιος θα κινηθεί ταχύτερα θα κρίνει σε μεγάλο βαθμό την ισορροπία μεταξύ επίθεσης και άμυνας στον κυβερνοχώρο.