نامه دفاع سایبری چه میگوید
نامه با این جمله شروع میشود که برای تقویت امنیت فرصت کمی مانده است. بعد میگوید در ماههای آینده حملههایی که با مدلهای هوش مصنوعی انجام میشوند هم بیشتر میشوند و هم پیچیدهتر. هدفهایی که نام میبرد بیمارستان، تصفیهخانهٔ آب و همان زیرساختی است که اینترنت روی آن میایستد.
سه اصل برای پاسخ جمعی آمده است. اول اینکه وضعیت فعلی امنیت کافی نیست: باگ قدیمی، دسترسی بیش از حد، پیکربندی غلط، نرمافزاری که بهروزرسانی امنیتیاش نصب نشده، ورود ضعیف به حساب، و کهنگی سیستمهای قدیمی، در را باز گذاشتهاند. نامه میگوید تیمهای امنیت، بهخصوص در زیرساخت حیاتی، سالها کمبودجه بودهاند و الان به ابزار و نیرو نیاز دارند.
دوم، کسانی که از سیستمها نگهبانی میکنند باید به هوش مصنوعی مناسب کار امنیت دسترسی داشته باشند تا پیدا کردن ضعف و بستن آن سریعتر و ارزانتر شود. سوم، پاسخ باید جمعی باشد؛ چون هیچ شرکتی نباید آیندهٔ این حوزه را تنها در دست بگیرد و برای بالا بردن استاندارد، شراکت تازه لازم است.
اگر در محل کارتان مسئول سرور یا حسابها هستید، در دیدگاه بنویسید کدام ضعف از این فهرست را همین هفته میتوانید ببندید. همان یک مورد کافی است.
از دولت، شرکتها و سازندگان مدل چه میخواهد
نامه کار را بین چهار گروه تقسیم میکند. از هر سازمان میخواهد امنیت را اولویت مدیریت کند، پرریسکترین ضعف را ببندد و نتیجه را بدون قطع خدمت حیاتی بررسی کند. حتی میگوید استاندارد امنیتی را برای چیزی که میخرید، میسازید و راه میاندازید بالا ببرید؛ از جمله کدی که خود هوش مصنوعی نوشته است.
از شرکتهای امنیت و شریکهای فناوری میخواهد دفاع را پیوسته در برابر توان مدلهای پیشرو آزمایش کنند، ابزار موجود را با هوش مصنوعی قویتر کنند و به متصدی بیمارستان و آب برای نصب ابزار و تأیید بهروزرسانی کمک عملی بدهند. از دولتها میخواهد در سطح محلی، ملی و بینالمللی هماهنگ شوند، خبر تهدید را به اشتراک بگذارند، بودجه را اول به خدمتهایی بدهند که نیرو و پول ندارند، و به بیمارستان، تأسیسات آب و دولت محلی هوش مصنوعی دفاعی، آزمایش مجاز و پشتیبانی عملی برسانند.
از شرکتهای پیشرو هوش مصنوعی، یعنی همانهایی که مدل بزرگ میسازند، میخواهد دسترسی مسئولانه به مدل، بودجهٔ جدی، آموزش و کمک عملی بدهند؛ بهخصوص برای نگهبانان زیرساخت حیاتی که بودجه کم دارند. همچنین میخواهد هویت برنامههای خودکاری که چند کار را پشت سر هم انجام میدهند قابل ردیابی باشد و یافتهها با دولت، شریک امنیتی و نگهدارندهٔ نرمافزار آزاد به اشتراک گذاشته شود.
بیبیسی همان روز نوشت این نامه بعد از مجموعهای از رخدادهای امنیتی آمده است؛ از جمله گزارشهایی در تابستان امسال که برنامههای آزمایشی اوپنایآی، آنتروپیک و متا کارهایی کردند که نباید میکردند. این جزئیات در خود نامه نیست و از گزارش بیبیسی است.
زمان اجرا و رقم بودجه در نامه نیست
نامه عدد بودجه نمیگذارد و نمیگوید این دسترسی گستردهتر به مدل دفاعی از کی شروع میشود. بیبیسی هم نوشته زمان و نحوهٔ اجرای آن چشمانداز مشخص نشده است. فهرست امضاکنندگان صفحهٔ رسمی اوپنایآی در ۲۷ اوت ۲۰۲۶ شامل ۱۲۸ سازمان است؛ اوپنایآی، گوگل، مایکروسافت، آنتروپیک، خدمات وب آمازون، آیبیام، ادوبی، اوراکل، کراوداسترایک، فورتینت، اوکتا، هاگینگفیس، ویزا، مسترکارت و کپیتال وان در همان فهرستاند.
متن اصلی را از صفحهٔ فراخوان اقدام جمعی برای دفاع سایبری اوپنایآی برداشتهام. جملههای نقلشده همان صفحه است، نه بازنویسی خبر فارسی.
اگر قرار باشد یک کار فوری برای امنیت محل کارتان بکنید، اول سراغ کدام ضعف میروید: رمز ضعیف، نرمافزار بهروزنشده، یا دسترسی بیش از حد کارمندها؟