Cum ne protejăm de atacatorii echipați cu AI?
Într-o lume în care tehnologia avansează rapid, provocările legate de securitatea cibernetică devin din ce în ce mai complexe. Capacitățile inteligenței artificiale oferă oamenilor noștri instrumente esențiale pentru a identifica și remedia slăbiciunile sistemelor, dar este crucial să acționăm prompt.
Culture picks
Gadgeturi esențiale sub 50 de dolari pentru succesul de la școală
Spotify îmbunătățește Notasul utilizatorului cu Notă de playlist
Americanii visează la Honor Robot PhoneIncidentul recent dintre OpenAI și Hugging Face a scos la iveală cum o agenție a reușit să descopere nu doar infrastructura de cercetare a OpenAI, ci și pe cea de producție a altor companii, dezvăluind vulnerabilități care nu fuseseră cunoscute anterior.
În acest articol, voi detalia măsurile pe care le implementăm pentru a proteja OpenAI, măsuri concrete pe care alte organizații le pot adopta și de ce este esențial să fim conștienți de aceste aspecte. În ultimele săptămâni, am discutat cu numeroase organizații și un lucru este cert: acestea înțeleg importanța respectării obligațiilor fundamentale de securitate cibernetică.
Atacatorii, echipați cu AI, pot descoperi vulnerabilități în sistemele existente, însă inteligența artificială facilitează și mai mult munca apărătorilor, ajutându-i să identifice, să prioritizeze și să remedieze aceleași slăbiciuni. Modelele noi de AI sunt capabile să contribuie la evaluarea securității software-ului într-un mod accesibil și atrăgător. Deși securitatea cibernetică rămâne un joc complex, AI poate transforma radical modul în care ne apărăm.
Un exemplu concret este pregătirea modelelor noastre pentru a genera coduri sigure, ceea ce reprezintă un pas important în protejarea sistemelor.
Cum ne protejăm apărătorii în fața atacatorilor cibernetici?
Este din ce în ce mai clar că fiecare companie trebuie să-și revizuiască fluxurile tehnice și să identifice vulnerabilitățile înainte ca atacatorii să o facă. Cel mai recent model pe care îl lansăm, la sfârșitul lunii august, promite să accelereze semnificativ peisajul securității cibernetice.
Pentru a sprijini apărătorii în fața atacatorilor, am început să dezvăluim capacitățile noastre cibernetice, având încredere în aceștia. De atunci, diverse companii au lansat modele avansate cu abilități cibernetice, la câteva luni distanță de noi.
În trecut, nu am configurat înregistrările DNS pentru a împiedica atacatorii să falsifice e-mailuri, iar site-ul meu a folosit o versiune vulnerabilă de j Query. După incidentul OpenAI-Hugging Face, am solicitat ajutorul ChatGPT Work (folosind GPT-5.6 Sol) pentru a verifica securitatea site-ului meu, offregbrockman. com. În doar 15 minute, a identificat 13 probleme, multe dintre ele fiind greu de descoperit fără expertiză. Deși este un site static găzduit pe AWS și protejat de Cloudflare, am realizat că există mai multe vulnerabilități decât mă așteptam.
Am cerut apoi lui ChatGPT Work să rezolve aceste probleme, iar în decurs de o oră, a reușit să le remedieze. Acesta este un exemplu simplu de cum noile modele pot acționa ca un tutore cibernetic, identificând probleme pe care un om nu ar avea timp să le rezolve.
ChatGPT a deschis panoul de control Cloudflare în browserul meu, facilitând configurarea corectă a DNS-ului, TLS-ului și a setărilor avansate de securitate. De asemenea, a eliminat j Query-ul vulnerabil de pe site și a migrat de la AWS la Pagini Cloudflare, inițiind un progres semnificativ în securitate. Acesta este doar un exemplu de cum putem îmbunătăți securitatea chiar și pentru un site personal.
