Οι εταιρείες που οδηγούν την κούρσα της τεχνητής νοημοσύνης πατούν τώρα το κουμπί του συναγερμού. Περισσότεροι από 100 μεγάλοι οργανισμοί προειδοποιούν ότι οι κυβερνοεπιθέσεις με τη βοήθεια της AI αναμένεται να γίνουν πολύ πιο συχνές και εξελιγμένες μέσα στους επόμενους μήνες. Το ανησυχητικότερο στοιχείο είναι πως στο στόχαστρο μπορεί να βρεθούν υπηρεσίες από τις οποίες εξαρτάται η καθημερινή ζωή εκατομμυρίων ανθρώπων.

Google, Microsoft, OpenAI, Anthropic, Amazon Web Services, IBM, Cisco και CrowdStrike βρίσκονται ανάμεσα στις εταιρείες που υπέγραψαν την ανοιχτή επιστολή για την ενίσχυση της κυβερνοάμυνας. Στη λίστα συναντάμε επίσης ονόματα έξω από τον στενό χώρο της τεχνολογίας, όπως Mastercard, Visa, General Motors, Capital One και Citigroup.
Το μήνυμα που στέλνουν είναι ξεκάθαρο: το χρονικό περιθώριο για την προετοιμασία των ψηφιακών συστημάτων περιορίζεται επικίνδυνα.
Οι hackers αποκτούν έναν πανίσχυρο βοηθό
Καθώς τα μοντέλα τεχνητής νοημοσύνης βελτιώνονται, μπορούν να κάνουν αρκετές εργασίες ταχύτερα και με μικρότερο κόστος. Οι ίδιες δυνατότητες που βοηθούν έναν προγραμματιστή να εντοπίσει ένα κενό ασφαλείας μπορούν να χρησιμοποιηθούν από έναν hacker για την αναζήτηση ευάλωτων συστημάτων ή την αυτοματοποίηση μιας επίθεσης.
Νοσοκομεία, εγκαταστάσεις ύδρευσης, τοπικές κυβερνήσεις και υποδομές που διατηρούν το διαδίκτυο σε λειτουργία θεωρούνται ιδιαίτερα ευάλωτες. Πολλοί από αυτούς τους οργανισμούς χρησιμοποιούν παλαιότερα συστήματα, διαθέτουν περιορισμένο προσωπικό ασφαλείας και συχνά δεν έχουν τους πόρους για άμεσες τεχνολογικές αναβαθμίσεις.

Στην επιστολή επισημαίνεται ότι οι αδυναμίες έχουν συσσωρευτεί εδώ και χρόνια. Λογισμικό που δεν ενημερώνεται, λανθασμένες ρυθμίσεις, αδύναμοι κωδικοί και μηχανισμοί ταυτοποίησης, υπερβολικά δικαιώματα πρόσβασης και παλιά συστήματα δημιουργούν ένα ψηφιακό περιβάλλον έτοιμο να εκμεταλλευτεί όποιος διαθέτει τα κατάλληλα εργαλεία.
Η AI ως όπλο και ως ασπίδα
Οι εταιρείες υποστηρίζουν ότι η τεχνητή νοημοσύνη μπορεί να λειτουργήσει και προς την αντίθετη κατεύθυνση. Προηγμένα μοντέλα είναι σε θέση να εντοπίζουν γρηγορότερα ευπάθειες, να ελέγχουν μεγάλες ποσότητες κώδικα και να βοηθούν τις ομάδες κυβερνοασφάλειας να αντιμετωπίζουν περιστατικά πριν πάρουν ανεξέλεγκτες διαστάσεις.
Για να συμβεί αυτό, ζητούν να δοθεί σε νοσοκομεία, υπηρεσίες ύδρευσης και άλλες κρίσιμες υποδομές πρόσβαση σε ισχυρά αμυντικά εργαλεία AI. Η πρόσβαση θα πρέπει να συνοδεύεται από χρηματοδότηση, εκπαίδευση, τεχνική υποστήριξη και εξουσιοδοτημένους ελέγχους ασφαλείας.

Οι κυβερνήσεις καλούνται να ενισχύσουν τη συνεργασία σε τοπικό και διεθνές επίπεδο, να χρηματοδοτήσουν υπηρεσίες που δεν διαθέτουν επαρκείς πόρους και να βελτιώσουν την ανταλλαγή πληροφοριών για νέες απειλές. Οι εταιρείες κυβερνοασφάλειας, από την πλευρά τους, θα πρέπει να δοκιμάζουν συνεχώς τα συστήματά τους απέναντι στις πιο προηγμένες δυνατότητες της AI και να μοιράζονται αποτελεσματικές λύσεις.
Το μεγάλο παράδοξο
Η προειδοποίηση αποκτά ιδιαίτερο ενδιαφέρον επειδή προέρχεται και από τις ίδιες εταιρείες που κατασκευάζουν τα ισχυρότερα μοντέλα τεχνητής νοημοσύνης. Με άλλα λόγια, εκείνοι που επιταχύνουν την τεχνολογική εξέλιξη παραδέχονται ότι η άμυνα κινδυνεύει να μείνει πίσω.
Η επιστολή ζητά "σημαντική χρηματοδότηση" και ουσιαστική υποστήριξη από τις εταιρείες AI, χωρίς όμως να αναφέρει συγκεκριμένα ποσά ή δεσμευτικά χρονοδιαγράμματα. Οι προθέσεις υπάρχουν πλέον δημόσια. Το επόμενο βήμα είναι να μετατραπούν σε πράξεις.

Η AI εξελίσσεται ταυτόχρονα στο νέο όπλο των hackers και στην πιθανώς αποτελεσματικότερη ασπίδα απέναντί τους. Η τεχνολογία βρίσκεται και στις δύο πλευρές της μάχης. Εκείνο που θα κρίνει το αποτέλεσμα είναι ποιος θα προλάβει να τη χρησιμοποιήσει καλύτερα.


