Bijna 130 organisaties uit de cybersecurity-, cloud computing- en financiële sector hebben een open brief ondertekend waarin wordt opgeroepen tot een gecoördineerde, wereldwijde versterking van de cyberverdediging. Dit initiatief wordt geleid door OpenAI en komt voort uit de toenemende dreiging van AI-gedreven aanvallen die steeds geavanceerder en wijdverspreider worden. Tot de ondertekenaars behoren grote namen als Anthropic, Microsoft, Google, Cisco, Check Point, Cloudflare, CrowdStrike, IBM en Oracle.
De brief waarschuwt dat AI-ondersteunde aanvallen in de komende maanden aanzienlijk krachtiger zullen worden, waardoor kritieke infrastructuren zoals ziekenhuizen, waterzuiveringsinstallaties en internetvoorzieningen steeds kwetsbaarder raken. Tegelijkertijd bieden dezelfde AI-ontwikkelingen nieuwe mogelijkheden voor verdedigers om beveiligingszwaktes te verhelpen. Snel handelen kan daardoor een blijvend verschil maken.
De gezamenlijke reactie is gebaseerd op drie kernprincipes. Ten eerste is het duidelijk dat bestaande kwetsbaarheden, misconfiguraties en zwakke authenticatie het huidige beveiligingsniveau onvoldoende maken. Ten tweede kan AI specialistische beveiligingskennis toegankelijker maken voor een bredere groep verdedigers en het delen van kennis en gevalideerde oplossingen bevorderen. Ten slotte is een wereldwijde, gecoördineerde aanpak noodzakelijk, omdat cybercapaciteiten zich over veel organisaties verspreiden.
Elke organisatie wordt aangespoord om cyberverdediging als een directe prioriteit voor het management te behandelen, de grootste risico’s eerst aan te pakken, hogere beveiligingseisen te hanteren bij het ontwikkelen en inkopen van systemen, en waar patchen niet mogelijk is zonder essentiële diensten te verstoren, compensatiemaatregelen toe te passen. Cybersecuritybedrijven en technologiepartners worden gevraagd om continu hun verdedigingsmechanismen te testen tegen geavanceerde AI-mogelijkheden, AI-gestuurde bescherming betaalbaar te maken voor kritieke infrastructuren met beperkte budgetten, en gedeelde dreigingsinformatie en werkmethoden te verspreiden die effectief zijn gebleken.
Overheden krijgen het verzoek om cyberverdediging op lokaal, nationaal en internationaal niveau te coördineren, essentiële diensten zonder voldoende personeel of budget te ondersteunen, en kritieke infrastructuren toegang te geven tot defensieve AI-tools en geautoriseerde testfaciliteiten. Daarnaast pleit de brief voor het opleggen van kosten aan aanvallers.
Frontier AI-bedrijven worden gevraagd om verantwoord modelgebruik mogelijk te maken, financiering en praktische ondersteuning te bieden aan onderbemande verdedigers, tools te ontwikkelen voor monitoring en verantwoording van AI-systemen, en dreigingsanalyses te delen met overheden en open source-onderhouders. OpenAI, als initiatiefnemer, heeft drie concrete toezeggingen gedaan, waaronder gesubsidieerde toegang tot zijn Daybreak Cyber-modellen voor publieke organisaties, non-profitorganisaties, open source-onderhouders en kritieke infrastructuren. Ook biedt het een programma aan waarmee bedrijven via geautoriseerde partners hun verdediging kunnen testen met deze modellen en zwaktes privé kunnen rapporteren. Daarnaast blijft OpenAI beveiligingstools en onderzoeksresultaten publiceren om organisaties te helpen kwetsbaarheden te vinden, prioriteren en verifiëren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *