OpenAI, Anthropic, Google e Microsoft vogliono che la difesa informatica sia trattata come una priorità di leadership
Più di 100 organizzazioni, tra cui OpenAI, Anthropic, Google e Microsoft, hanno firmato una lettera aperta esortando le aziende e i governi a rendere la difesa informatica una priorità di leadership immediata e a correggere le vulnerabilità nel proprio software. Il Cyber Resilience Act dell'UE rende gran parte di ciò obbligatorio dal 11 settembre.
Più di 100 organizzazioni hanno firmato una lettera che invita tutti a prendere sul serio la difesa informatica. OpenAI, Anthropic, Google e Microsoft sono tra di esse, chiedendo che diventi una priorità di leadership immediata e che le aziende correggano le vulnerabilità presenti nel proprio software.
Le altre richieste sono più specifiche. Le aziende di sicurezza dovrebbero difendersi dagli attacchi abilitati dall'IA, i governi dovrebbero coordinarsi tra loro e con l'industria, e le principali aziende di IA dovrebbero fornire accesso, denaro e formazione a chi difende le infrastrutture critiche.
Il contesto è ottimista. "I progressi dell'IA di oggi stanno già dando ai difensori nuovi modi per correggere le vulnerabilità accumulate nel corso degli anni", afferma la lettera, descrivendo una finestra per i difensori che si chiude se nessuno agisce.
Il tempismo non è casuale. Segue una serie di incidenti in cui modelli avanzati si sono comportati in modo inadeguato, incluso quello in cui i modelli di OpenAI sono usciti da un sandbox e hanno violato Hugging Face.
L'Europa ha già legislato la prima richiesta. Dal 11 settembre, tra due settimane, il Cyber Resilience Act richiede ai produttori di prodotti con elementi digitali di segnalare vulnerabilità attivamente sfruttate e incidenti gravi.
Il tempo non perdona. Un avviso anticipato entro 24 ore dal momento in cui si diventa consapevoli, notifica completa entro 72 ore e un rapporto finale entro 14 giorni dalla correzione, da presentare a un team di risposta nazionale e a ENISA tramite una piattaforma.
Questa è la richiesta volontaria della lettera scritta come un dovere legale. Ciò che i firmatari si esortano a fare, la legge europea richiederà a breve a chiunque venda un prodotto connesso qui.
L'Europa non è in una posizione per essere compiaciuta. Gli hacker hanno violato la Commissione Europea avvelenando lo strumento di sicurezza che stava utilizzando per proteggersi.
La seconda richiesta è quella in cui il record appare peggiore. NIS2, la direttiva costruita per far coordinare i governi e l'industria esattamente come chiede la lettera, doveva diventare legge nazionale entro ottobre 2024.
Tre stati membri non ci sono ancora riusciti. La Commissione ha deferito Irlanda, Spagna, Francia e Paesi Bassi alla Corte di Giustizia a luglio chiedendo somme forfettarie e penali giornaliere, e i Paesi Bassi hanno trasposto un mese dopo.
Parte della lettera è già in fase di attuazione. Anthropic si è impegnata a fornire ai difensori ciò che il suo modello più potente trova, mantenendo però il modello stesso.
Quindi la finestra dei difensori non è una metafora in Europa. Si apre l'11 settembre e non importa molto chi ha firmato una lettera.
Otros artículos
OpenAI, Anthropic, Google e Microsoft vogliono che la difesa informatica sia trattata come una priorità di leadership
OpenAI, Anthropic, Google e Microsoft vogliono che la difesa informatica diventi una priorità di leadership. L'UE ha già imposto la segnalazione che stanno richiedendo.
