AI artıq təkcə mətn yazan və şəkil yaradan alət deyil — o, kiberhücumları daha sürətli, daha ağıllı və daha təhlükəli edə bilər. İndi texnologiya nəhəngləri öz yaratdıqları gücün risklərinə qarşı dünyanı daha ciddi hazırlaşmağa çağırır.

OpenAI, Anthropic, Google, Microsoft, Amazon, Oracle və 100-dən çox şirkət və təşkilat birgə məktub yayımlayaraq hökumətlərdən və sənayedən “qlobal kiber müdafiə sıçrayışı” tələb edib.

Google, OpenAI və 100-dən çox şirkət AI kiberhücumlarına qarşı təcili müdafiə çağırışı etdi

AI hücumları niyə birdən-birə bu qədər qorxulu görünür?

Məktubda bildirilir ki, qabaqcıl AI modelləri inkişaf etdikcə hücumçuların imkanları da sürətlə artır. Bu, sadəcə daha çox phishing məktubu demək deyil; daha mürəkkəb, avtomatlaşdırılmış və hədəfə uyğunlaşdırılmış hücumlar deməkdir.

100-dən çox şirkət xəbərdarlıq edir: yaxın aylarda AI dəstəkli kiberhücumlar daha geniş yayılacaq və daha mürəkkəb olacaq.

Risk altında olanlar isə təkcə böyük texnologiya şirkətləri deyil. Xəstəxanalar, su təmizləmə qurğuları, enerji sistemləri və internetin işləməsini təmin edən infrastruktur da hədəfə çevrilə bilər.

Şirkətlərin təklifi maraqlıdır: AI-yə qarşı yenə AI

Birgə məktubun əsas ideyası sadədir: hücumçular AI-dən istifadə etməzdən əvvəl müdafiəçilər bu texnologiyanı daha ağıllı şəkildə tətbiq etməlidir. Yəni təhlükəni yaradan texnologiya eyni zamanda müdafiənin də əsas silahına çevrilməlidir.

Şirkətlər bütün təşkilatlara köhnə sistemləri yeniləməyi, yüksək riskli boşluqları təcili bağlamağı və ən çətin təhlükəsizlik problemlərində AI alətlərindən istifadə etməyi tövsiyə edir. Bu, xüsusilə resursu az olan qurumlar üçün kritik ola bilər.

Kibertəhlükəsizlik şirkətlərinə isə müdafiə sistemlərini qabaqcıl AI modellərinin imkanlarına qarşı davamlı test etmək çağırışı edilir. Onlardan həmçinin kritik infrastrukturu qoruyan operatorlar üçün AI əsaslı müdafiə alətlərini daha əlçatan etmələri istənilir.

Hökumətlər və AI şirkətləri nə etməlidir?

Məktubda hökumətlərə yerli, milli və beynəlxalq səviyyədə kiber müdafiəni koordinasiya etmək tövsiyə olunur. Bundan əlavə, maliyyələşdirmənin artırılması və güclü AI modellərinə kommersiya buraxılışından əvvəl etibarlı giriş proqramlarının genişləndirilməsi təklif edilir.

AI şirkətlərindən isə təkcə model təqdim etmək yox, həm də təlim, maliyyə və praktiki dəstək vermək gözlənilir. Xüsusilə kritik infrastrukturu qoruyan, amma kifayət qədər resursa malik olmayan komandalar prioritet sayılır.

Xəbərdarlıqlar artıq real hadisələrlə üst-üstə düşür

Bu çağırış boş yerdən gəlmir. İyun ayında Five Eyes kəşfiyyat alyansı xəbərdarlıq etmişdi ki, AI zərərli aktorlar üçün giriş baryerini azaldır və hücumların mürəkkəbliyini artırır.

ABŞ-da su və tullantı su obyektləri də son aylarda hədəfə çevrilib. FBI və Environmental Protection Agency iyulda internetə qoşulan PLC sistemlərinə hücumlarla bağlı xəbərdarlıq etmiş, ən azı yeddi ştatda su kommunal xidmətlərinin insidentlər barədə məlumat verdiyi bildirilmişdi.

Daha sonra National Security Agency və digər ABŞ qurumları su obyektlərində istifadə olunan Siemens PLC sistemlərinə yönələn hücumlar barədə də xəbərdarlıq etdi. Hələlik bu hadisələrin hamısı rəsmi olaraq AI ilə əlaqələndirilməsə də, ümumi mənzərə narahatlıq doğurur.

Nəticə: AI kiberhücumları daha sürətli və təhlükəli edə bilər, buna görə də şirkətlər və dövlətlər müdafiəni sabaha saxlamadan bu gün gücləndirməlidir.