המודל של אנת'רופיק שמפחיד את עולם הסייבר: "אנחנו לא ערוכים למה שמגיע"

המודל החדש "קלוד מיתוס" הצליח לזהות ולתרגם חולשות אבטחה למתקפות מעשיות בקצב חסר תקדים, ומומחי סייבר מזהירים מפני עידן חדש שבו AI תוקף AI. בריאיון ל-ynet מסביר בכיר ב-KPMG מדוע גם מערכות ישנות כבר אינן בטוחות, ואיך בתוך שנה הכלים הללו עלולים להגיע גם לידי סין, רוסיה ואיראן
מודל הבינה המלאכותית החדש של חברת אנת'רופיק, "קלוד מיתוס", מעורר דאגה עמוקה בעולם אבטחת המידע בשל יכולותיו חסרות התקדים בזיהוי חולשות אבטחה וביצירת וקטורי תקיפה מעשיים. עומר אור מ-KPMG מציין כי המודל, שלא פורסם לציבור הרחב, מציג יכולות "הגבוהות בסדרי גודל מכל מה שהכרנו בעבר" ומסוגל לתרגם חולשות ל"וקטור תקיפה" מיידי. החברה הקימה קואליציה בינלאומית, "גלסווינג", כדי לפתח חסמים ותיקונים לפני חשיפת החולשות הצפויה בתחילת יולי, אז יפורסמו אלפי חולשות ותיקונים.
- איום לטווח קצר: החל מיולי, צפויים פרסומים מסיביים של אלפי חולשות ותיקוני אבטחה, שארגונים אינם ערוכים להתמודד עם קצבם.
- איום לטווח ארוך: מדינות יריבות צפויות לפתח יכולות תקיפה דומות תוך שנה עד שנה וחצי, מה שיעמיד בידי האויבים כלי תקיפה אוטומטיים בהיקפים חסרי תקדים.
- המלצות לארגונים: שיקוף מיידי להנהלה, תגבור משאבים וכוח אדם, ומיפוי מערכות ישנות ותפעוליות.
- שינוי תפיסתי: יש לעבור ממיקוד ב"הגנה ומניעה" לתפיסה של חוסן, המשכיות עסקית והכלה, תוך הנחה שהחומות ייפרצו והארגון יצטרך לבודד את הפריצה ולהתאושש במהירות.
- הגנה מבוססת AI: בני אדם לא יוכלו לנהל את ההגנה לבדם, והפתרון הוא שילוב סוכני וכלי בינה מלאכותית בצד המגן, שיזהו ויתקנו חולשות באופן אוטונומי, תוך פיקוח אנושי.
אור מדגיש כי "אנחנו חייבים לעבור ממיקוד כמעט בלעדי של 'הגנה ומניעה', לתפיסה הממוקדת בחוסן, המשכיות עסקית והכלה", וכי הסיכון לאזרח הקצה כולל פגיעה בפרטיות ואף איום על חיי אדם במערכות קריטיות. הוא קורא למנהלים לבחון מחדש את משוואת הסיכון, שכן "החישובים שעליהם התבססו הנהלות בשנים האחרונות כבר אינם רלוונטיים", ולהשקיע בחוסן ובהגנה רציפה מבוססת AI.
© כל הזכויות על הכתבה המקורית שמורות למקור. דין אונליין מציג כותרת, תקציר וקישור בלבד. דירוג האובייקטיביות מחושב אוטומטית ומהווה הערכה בלבד.
דיון
אין עדיין תגובות — היו הראשונים להגיב.