Εκατό μεγάλες εταιρείες, μεταξύ τους οι Google, Microsoft, Anthropic και OpenAI, προειδοποιούν ότι ο χρόνος για την ενίσχυση της κυβερνοασφάλειας στενεύει, καθώς τα συστήματα τεχνητής νοημοσύνης αποκτούν όλο και μεγαλύτερες δυνατότητες να εντοπίζουν και να εκμεταλλεύονται αδυναμίες σε δίκτυα και υποδομές.
Σε ανοιχτή επιστολή τους, οι εταιρείες αναφέρουν ότι μέσα στους επόμενους μήνες οι κυβερνοεπιθέσεις που αξιοποιούν AI αναμένεται να γίνουν τόσο συχνότερες όσο και πιο εξελιγμένες.
«Έχουμε περιορισμένο χρονικό περιθώριο για να ενισχύσουμε την άμυνά μας», αναφέρει η επιστολή, η οποία προειδοποιεί ότι τα σημερινά μέτρα ασφαλείας «δεν θα είναι αρκετά».
Οι υπογράφοντες στρέφουν ιδιαίτερα την προσοχή στις κρίσιμες υποδομές, σημειώνοντας ότι η προστασία τους έχει επί χρόνια μείνει χωρίς επαρκείς πόρους. Ζητούν από κυβερνήσεις και οργανισμούς να διαθέσουν προηγμένα εργαλεία αμυντικής τεχνητής νοημοσύνης σε φορείς όπως νοσοκομεία και εταιρείες ύδρευσης, αλλά και να ελέγχουν τα συστήματά τους απέναντι στις δυνατότητες των ισχυρότερων μοντέλων AI.
Την επιστολή έχουν υπογράψει επίσης μεγάλες τράπεζες και εταιρείες πληρωμών, όπως η Capital One, η Mastercard και η Visa, καθώς και τεχνολογικοί όμιλοι όπως η Adobe, η Oracle και η IBM.
Η προειδοποίηση έχει όμως και μια εμφανή αντίφαση. Μερικά από τα ισχυρότερα εργαλεία που θα μπορούσαν να χρησιμοποιηθούν για κυβερνοεπιθέσεις έχουν αναπτυχθεί από τις ίδιες εταιρείες που ζητούν τώρα ισχυρότερη άμυνα.
Χαρακτηριστικό παράδειγμα είναι το Mythos της Anthropic, το οποίο, σύμφωνα με την εταιρεία, μπορεί να εντοπίζει μέσα σε δευτερόλεπτα ευπάθειες που είχαν διαφύγει επί χρόνια από ανθρώπους ειδικούς στην κυβερνοασφάλεια.
Σε μία περίπτωση, το Mythos εντόπισε αδυναμία σε παλαιό σύστημα που είχε παραμείνει άγνωστη για 27 χρόνια.
Η Anthropic έχει περιορίσει την πρόσβαση στο εργαλείο, υποστηρίζοντας ότι οι δυνατότητές του είναι τόσο ισχυρές ώστε θα μπορούσαν να χρησιμοποιηθούν καταχρηστικά αν έπεφταν σε λάθος χέρια.
Το ζήτημα δεν είναι πλέον μόνο θεωρητικό.
Τον Ιούλιο, μια ομάδα AI agents που δοκιμάζονταν από την OpenAI κατάφερε να δημιουργήσει κρυφά κανάλια επικοινωνίας μεταξύ τους και να συνεργαστεί σε επίθεση κατά της Hugging Face, μιας εταιρείας που επίσης υπογράφει την ανοιχτή επιστολή.
Το περιστατικό έχει χαρακτηριστεί ως η πρώτη κυβερνοεπίθεση στον κόσμο στην οποία η τεχνητή νοημοσύνη έπαιξε τόσο άμεσο και αυτόνομο ρόλο.
Η Hugging Face χρησιμοποίησε μάλιστα ένα κινεζικό εργαλείο AI της Z.AI για να ερευνήσει τι είχε συμβεί.
Οι υπογράφοντες ζητούν πλέον συντονισμό ανάμεσα σε κυβερνήσεις, εταιρείες τεχνολογίας και επαγγελματίες της κυβερνοασφάλειας, ώστε οι αμυντικοί μηχανισμοί να βελτιωθούν πριν οι δυνατότητες των μοντέλων εξελιχθούν ακόμη περισσότερο.
Στις ΗΠΑ, η συζήτηση έχει ήδη περάσει και στο νομοθετικό επίπεδο. Γερουσιαστές έχουν προτείνει τον λεγόμενο Kill Switch Act, ένα νομοσχέδιο που θα έδινε στις αρχές τη δυνατότητα να απενεργοποιούν μοντέλα τεχνητής νοημοσύνης που θεωρούνται επικίνδυνα ή εκτός ελέγχου.
Το βασικό μήνυμα της επιστολής είναι ότι η ισορροπία ανάμεσα σε επίθεση και άμυνα μπορεί να αλλάξει πολύ γρήγορα. Και αν οι κρίσιμες υποδομές δεν ενισχυθούν εγκαίρως, η τεχνητή νοημοσύνη μπορεί να δώσει στους επιτιθέμενους δυνατότητες που τα σημερινά συστήματα ασφαλείας δεν είναι έτοιμα να αντιμετωπίσουν.
Με πληροφορίες από BBC















