Η OpenAI, η Anthropic, η Google, η Microsoft και περισσότερες από 100 ακόμη εταιρείες και οργανισμοί προειδοποιούν ότι οι κυβερνοεπιθέσεις με χρήση τεχνητής νοημοσύνης ενδέχεται να γίνουν πολύ πιο διαδεδομένες και εξελιγμένες μέσα στους επόμενους μήνες. Ο συνασπισμός ζητά παγκόσμια κινητοποίηση στον τομέα της κυβερνοάμυνας, καθώς τα ολοένα ικανότερα μοντέλα καθιστούν τις επιθέσεις ευκολότερα αυτοματοποιήσιμες και δυσκολότερα ελεγχόμενες.
Ανάμεσα στα συστήματα που ενδέχεται να αντιμετωπίσουν αυξημένο κίνδυνο, εφόσον οι άμυνες δεν βελτιωθούν αρκετά γρήγορα, ξεχωρίζουν τα νοσοκομεία, οι μονάδες επεξεργασίας νερού και οι υποδομές του διαδικτύου. Πρόκειται για κατηγορίες όπου μια αστοχία δεν περιορίζεται στον οργανισμό που δέχεται την επίθεση, αλλά επεκτείνεται άμεσα σε ολόκληρες κοινότητες.

Γιατί η προειδοποίηση έχει ασυνήθιστο βάρος
Το στοιχείο που καθιστά την παρέμβαση αυτή από τους κολοσσούς της ΑΙ όπως η OpenAI, η Anthropic και η Google ιδιαίτερα σοβαρή δεν είναι το περιεχόμενό της αλλά η σύνθεση των υπογραφόντων. Οι εταιρείες που συμμετέχουν βρίσκονται σε εντελώς διαφορετικές πλευρές του προβλήματος: κάποιες αναπτύσσουν τα ίδια τα ισχυρά συστήματα τεχνητής νοημοσύνης, ενώ άλλες ασχολούνται αποκλειστικά με την προστασία δικτύων από επιθέσεις.
Η σύγκλιση αυτή καθιστά την προειδοποίηση δύσκολα απορρίψιμη ως προσπάθεια μιας εταιρείας να προωθήσει τη δική της πολιτική ατζέντα. Ο συνασπισμός συγκεντρώνει οργανισμούς με σαφώς αποκλίνοντα εμπορικά συμφέροντα, οι οποίοι παρόλα αυτά συμφωνούν σε ένα βασικό σημείο: οι υπάρχουσες άμυνες πρέπει να ενισχυθούν πριν η τεχνητή νοημοσύνη δώσει στους επιτιθέμενους επιπλέον πλεονέκτημα.

Τι ζητά ο συνασπισμός
Οι συστάσεις κινούνται σε τρεις βασικούς άξονες. Ο πρώτος αφορά την καθιέρωση αυστηρότερων ελάχιστων προτύπων ασφαλείας, ώστε να υπάρχει ένα κοινό επίπεδο προστασίας ανεξαρτήτως μεγέθους οργανισμού.
Ο δεύτερος αφορά τη διεύρυνση της πρόσβασης σε αμυντικά εργαλεία τεχνητής νοημοσύνης, συστήματα ικανά να εντοπίζουν ευπάθειες και να επιταχύνουν τη διαδικασία διόρθωσής τους. Ιδιαίτερη έμφαση δίνεται σε οργανισμούς που δεν διαθέτουν μεγάλους προϋπολογισμούς κυβερνοασφάλειας, καθώς τα μικρότερα ιδρύματα αποτελούν βασική πηγή ανησυχίας: ενδέχεται να μην έχουν ούτε το προσωπικό ούτε τους πόρους για να αντιδράσουν έγκαιρα όταν οι επιθέσεις γίνουν περισσότερο αυτοματοποιημένες.
Ο τρίτος άξονας αφορά την ανάπτυξη λογισμικού. Ο συνασπισμός ζητά αυστηρότερα πρότυπα ασφαλείας γύρω από τον κώδικα που παράγεται με τη βοήθεια τεχνητής νοημοσύνης, καθώς η ίδια τεχνολογία διευκολύνει παράλληλα τους επιτιθέμενους να ανιχνεύουν αδυναμίες σε συστήματα.

Η κρίσιμη σημασία των υποδομών
Οι κρίσιμες υποδομές λαμβάνουν ξεχωριστή προσοχή για προφανείς λόγους. Μια επιτυχημένη επίθεση σε νοσοκομείο, σε μονάδα επεξεργασίας νερού ή σε βασική υποδομή δικτύου δεν έχει μόνο οικονομικό κόστος, έχει άμεσο αντίκτυπο στην καθημερινή ζωή και ενδεχομένως στην ίδια την ασφάλεια των πολιτών. Είναι επίσης τομείς όπου τα συστήματα λειτουργούν συχνά με παλαιότερο εξοπλισμό και λογισμικό, γεγονός που δυσχεραίνει την ταχεία εφαρμογή διορθώσεων.

Γιατί το χρονικό περιθώριο είναι στενό
Η ουσία του επιχειρήματος βρίσκεται σε μια λεπτή διάκριση. Η τεχνητή νοημοσύνη δεν χρειάζεται να εφεύρει εντελώς νέους τύπους κυβερνοεπιθέσεων για να επιδεινώσει την κατάσταση. Αρκεί να βοηθά τους επιτιθέμενους να εντοπίζουν ταχύτερα υπάρχουσες ευπάθειες, μετατρέποντας γνώριμες αστοχίες ασφαλείας σε πολύ πιο δαπανηρά περιστατικά.
Αυτό δεν σημαίνει ότι κάθε επίθεση μετατρέπεται αυτομάτως σε υπερόπλο. Το μη ενημερωμένο λογισμικό και οι υποστελεχωμένες ομάδες ασφαλείας παραμένουν συνηθισμένα, γνωστά προβλήματα. Η αυτοματοποίηση όμως καθιστά την εκμετάλλευσή τους ταχύτερη και ευκολότερα επαναλαμβανόμενη σε μεγάλη κλίμακα.
Ό,τι λέτε στο ChatGPT μπορεί να χρησιμοποιηθεί εναντίον σας και ήδη συμβαίνει
Η στρατηγική που προτείνεται
Η βασική λογική του συνασπισμού είναι απλή: να δοθούν ισχυρότερα εργαλεία στους αμυνόμενους πριν η επιθετική χρήση της τεχνολογίας γίνει αρκετά διαδεδομένη ώστε να ασκήσει επιπλέον πίεση σε ομάδες ασφαλείας που ήδη λειτουργούν στα όριά τους.
Για όσους οργανισμούς δυσκολεύονται ήδη να διατηρούν τα συστήματά τους ενημερωμένα και ασφαλή, η αναμονή μέχρι οι επιτιθέμενοι να αποκτήσουν καλύτερη αυτοματοποίηση αφήνει ακόμη λιγότερα περιθώρια ανάκαμψης. Το μήνυμα, επομένως, δεν είναι τόσο προειδοποίηση για κάτι μελλοντικό όσο έκκληση για δράση σε ένα παράθυρο που, όπως εκτιμά ο ίδιος ο κλάδος, μετριέται πλέον σε μήνες και όχι σε χρόνια.

