نامه دفاع سایبری چه می‌گوید

نامه با این جمله شروع می‌شود که برای تقویت امنیت فرصت کمی مانده است. بعد می‌گوید در ماه‌های آینده حمله‌هایی که با مدل‌های هوش مصنوعی انجام می‌شوند هم بیشتر می‌شوند و هم پیچیده‌تر. هدف‌هایی که نام می‌برد بیمارستان، تصفیه‌خانهٔ آب و همان زیرساختی است که اینترنت روی آن می‌ایستد.

سه اصل برای پاسخ جمعی آمده است. اول اینکه وضعیت فعلی امنیت کافی نیست: باگ قدیمی، دسترسی بیش از حد، پیکربندی غلط، نرم‌افزاری که به‌روزرسانی امنیتی‌اش نصب نشده، ورود ضعیف به حساب، و کهنگی سیستم‌های قدیمی، در را باز گذاشته‌اند. نامه می‌گوید تیم‌های امنیت، به‌خصوص در زیرساخت حیاتی، سال‌ها کم‌بودجه بوده‌اند و الان به ابزار و نیرو نیاز دارند.

دوم، کسانی که از سیستم‌ها نگهبانی می‌کنند باید به هوش مصنوعی مناسب کار امنیت دسترسی داشته باشند تا پیدا کردن ضعف و بستن آن سریع‌تر و ارزان‌تر شود. سوم، پاسخ باید جمعی باشد؛ چون هیچ شرکتی نباید آیندهٔ این حوزه را تنها در دست بگیرد و برای بالا بردن استاندارد، شراکت تازه لازم است.

اگر در محل کارتان مسئول سرور یا حساب‌ها هستید، در دیدگاه بنویسید کدام ضعف از این فهرست را همین هفته می‌توانید ببندید. همان یک مورد کافی است.

از دولت، شرکت‌ها و سازندگان مدل چه می‌خواهد

نامه کار را بین چهار گروه تقسیم می‌کند. از هر سازمان می‌خواهد امنیت را اولویت مدیریت کند، پرریسک‌ترین ضعف را ببندد و نتیجه را بدون قطع خدمت حیاتی بررسی کند. حتی می‌گوید استاندارد امنیتی را برای چیزی که می‌خرید، می‌سازید و راه می‌اندازید بالا ببرید؛ از جمله کدی که خود هوش مصنوعی نوشته است.

از شرکت‌های امنیت و شریک‌های فناوری می‌خواهد دفاع را پیوسته در برابر توان مدل‌های پیشرو آزمایش کنند، ابزار موجود را با هوش مصنوعی قوی‌تر کنند و به متصدی بیمارستان و آب برای نصب ابزار و تأیید به‌روزرسانی کمک عملی بدهند. از دولت‌ها می‌خواهد در سطح محلی، ملی و بین‌المللی هماهنگ شوند، خبر تهدید را به اشتراک بگذارند، بودجه را اول به خدمت‌هایی بدهند که نیرو و پول ندارند، و به بیمارستان، تأسیسات آب و دولت محلی هوش مصنوعی دفاعی، آزمایش مجاز و پشتیبانی عملی برسانند.

از شرکت‌های پیشرو هوش مصنوعی، یعنی همان‌هایی که مدل بزرگ می‌سازند، می‌خواهد دسترسی مسئولانه به مدل، بودجهٔ جدی، آموزش و کمک عملی بدهند؛ به‌خصوص برای نگهبانان زیرساخت حیاتی که بودجه کم دارند. همچنین می‌خواهد هویت برنامه‌های خودکاری که چند کار را پشت سر هم انجام می‌دهند قابل ردیابی باشد و یافته‌ها با دولت، شریک امنیتی و نگه‌دارندهٔ نرم‌افزار آزاد به اشتراک گذاشته شود.

بی‌بی‌سی همان روز نوشت این نامه بعد از مجموعه‌ای از رخدادهای امنیتی آمده است؛ از جمله گزارش‌هایی در تابستان امسال که برنامه‌های آزمایشی اوپن‌ای‌آی، آنتروپیک و متا کارهایی کردند که نباید می‌کردند. این جزئیات در خود نامه نیست و از گزارش بی‌بی‌سی است.

زمان اجرا و رقم بودجه در نامه نیست

نامه عدد بودجه نمی‌گذارد و نمی‌گوید این دسترسی گسترده‌تر به مدل دفاعی از کی شروع می‌شود. بی‌بی‌سی هم نوشته زمان و نحوهٔ اجرای آن چشم‌انداز مشخص نشده است. فهرست امضاکنندگان صفحهٔ رسمی اوپن‌ای‌آی در ۲۷ اوت ۲۰۲۶ شامل ۱۲۸ سازمان است؛ اوپن‌ای‌آی، گوگل، مایکروسافت، آنتروپیک، خدمات وب آمازون، آی‌بی‌ام، ادوبی، اوراکل، کراوداسترایک، فورتینت، اوکتا، هاگینگ‌فیس، ویزا، مسترکارت و کپیتال وان در همان فهرست‌اند.

متن اصلی را از صفحهٔ فراخوان اقدام جمعی برای دفاع سایبری اوپن‌ای‌آی برداشته‌ام. جمله‌های نقل‌شده همان صفحه است، نه بازنویسی خبر فارسی.

اگر قرار باشد یک کار فوری برای امنیت محل کارتان بکنید، اول سراغ کدام ضعف می‌روید: رمز ضعیف، نرم‌افزار به‌روزنشده، یا دسترسی بیش از حد کارمندها؟