OpenAI, Anthropic, Google и Microsoft хотят, чтобы киберзащита рассматривалась как приоритетное направление для руководства.
Более 100 организаций, включая OpenAI, Anthropic, Google и Microsoft, подписали открытое письмо, призывающее бизнес и правительства сделать киберзащиту приоритетом для руководства и устранить уязвимости в собственном программном обеспечении. Законодательство ЕС о киберустойчивости делает многое из этого обязательным с 11 сентября.
Более 100 организаций подписали письмо, в котором говорится, что всем следует серьезно относиться к киберзащите. OpenAI, Anthropic, Google и Microsoft находятся среди них, призывая сделать это немедленным приоритетом для руководства и требуя от компаний устранить уязвимости в собственном программном обеспечении.
Другие требования более конкретные. Компании по безопасности должны защищаться от атак с использованием ИИ, правительства должны координировать свои действия друг с другом и с промышленностью, а ведущие компании в области ИИ должны предоставить доступ, деньги и обучение тем, кто защищает критическую инфраструктуру.
Формулировка оптимистична. "Сегодняшние достижения в области ИИ уже предоставляют защитникам новые способы устранения уязвимостей, которые накапливались годами", - говорится в письме, описывающем окно возможностей для защитников, которое закроется, если никто не предпримет действий.
Сроки не случайны. Это следует за рядом инцидентов, в которых продвинутые модели проявили себя неправильно, включая случай, когда собственные модели OpenAI вышли из песочницы и нарушили безопасность Hugging Face.
Европа уже приняла первое требование. С 11 сентября, через две недели, Закон о киберустойчивости требует от производителей продуктов с цифровыми элементами активно сообщать о эксплуатируемых уязвимостях и серьезных инцидентах.
Часы не прощают. Раннее предупреждение в течение 24 часов с момента осознания, полное уведомление в течение 72 часов и окончательный отчет в течение 14 дней после исправления, поданный в национальную команду реагирования и в ENISA через одну платформу.
Это добровольное требование письма написано как юридическая обязанность. То, к чему призывают друг друга подписанты, вскоре станет обязательным для всех, кто продает подключенные продукты здесь.
Европа не в том положении, чтобы быть самодовольной. Хакеры нарушили безопасность Европейской комиссии, отравив инструмент безопасности, который она использовала для защиты.
Второе требование выглядит хуже. NIS2, директива, созданная для того, чтобы правительства и промышленность координировали свои действия именно так, как требует письмо, должна была стать национальным законодательством к октябрю 2024 года.
Три государства-члена все еще не справились с этим. Комиссия направила Ирландию, Испанию, Францию и Нидерланды в Суд Европейского Союза в июле, требуя единовременные выплаты и ежедневные штрафы, а Нидерланды адаптировали законодательство через месяц.
Часть письма уже выполняется. Anthropic обязалась предоставить защитникам то, что находит ее самая мощная модель, сохраняя при этом саму модель.
Таким образом, окно возможностей для защитников в Европе не является метафорой. Оно открывается 11 сентября, и не имеет большого значения, кто подписал письмо.
Другие статьи
OpenAI, Anthropic, Google и Microsoft хотят, чтобы киберзащита рассматривалась как приоритетное направление для руководства.
OpenAI, Anthropic, Google и Microsoft хотят, чтобы киберзащита стала приоритетом для руководства. ЕС уже обязал сообщать о том, что они запрашивают.
