המיתוס של מודל 'מיתוס' ממשיך להלך אימים

בניסיון הרגעה: אנת'רופיק, המפתחת, תעדכן את רגולטור היציבות הפיננסית על ליקויי המודל בעל היכולות המתקדמות לזיהוי פגיעויות IT לא ידועות - המעורר חשש שינוצל לרעה בידי האקרים ויערער הגנות סייבר גלובליות

ממשיך לעורר סערות. מיתוס.

אנת'רופיק צפויה לדון בפגיעויות סייבר בגרסה העדכנית של מודל 'מיתוס' (Mythos) שלה עם חברי מועצת היציבות הפיננסית (FSB), גוף פיקוח כלכלי בינלאומי – כך דיווח פייננשל טיימס אתמול (ב').

מועצת היציבות הפיננסית היא גוף בינלאומי, המנטר ומגבש המלצות עבור המערכת הפיננסית העולמית. המועצה הוקמה על ידי מדינות ה-G20 לאחר המשבר הפיננסי הגלובלי ב-2008, במטרה למנוע הישנות של משברים דומים, לקדם שקיפות, ולשמור על יציבות הכלכלה העולמית.

בראש מועצת היציבות הפיננסית עומד נגיד בנק אנגליה, אנדרו ביילי. הנהלת הגוף כולל פקידים בכירים מכלכלות מובילות בעולם, ביניהן ארה"ב, בריטניה, אוסטרליה וסין. ועדת ההיגוי שלה כוללת בכירים בבנק המרכזי ובמשרד האוצר.

אנת'רופיק סירבה לפרסם בפומבי את מודל הבינה המלאכותית מיתוס (וריאציה של 'קלוד') – מחשש שהוא ינוצל לרעה על ידי האקרים. היא הודיעה בעבר כי "מודל הבינה המלאכותית כולל יכולות מתקדמות בזיהוי פגיעויות שלא היו ידועות קודם לכן במערכות IT, ואלו עלולות לשמש האקרים".

החברה תעדכן את הרגולטור העולמי בהשלכות הנובעות מהיכולות של מודל הבינה המלאכותית שלה, קלוד מיתוס, "שאיום פוטנציאלי שלו על הגנות הסייבר מהווה דאגה עולמית בקרב קהילת האבטחה".

במקום חשיפה פומבית של הגרסה העדכנית של המודל, החברה נתנה גישה אל מיתוס לקבוצת חברות טכנולוגיה ובנקים, ביניהם – אפל (Apple) וג'יי.פי מורגן (J.P. Morgan) – וזאת כדי לסייע להם לזהות כל חולשה שמודל הבינה המלאכותית עשוי לאתר.

ה-FSB אישרה את הפרסום ואמרה כי "אנו מברכים את המעורבות עם אנת'רופיק וחברות אחרות בנוגע לסיכונים מתעוררים וגבוליים ליציבות הגלובלית".

פתרון "מגדל קירור" – בשלושה מתוך עשרה נסיונות

מכון אבטחת הבינה המלאכותית בבריטניה (AISI), המעריך מודלים מתקדמים של בינה מלאכותית, פרסם הערכה מעודכנת על מיתוס בשבוע שעבר, לאחר שבחן את הגרסה ששוחררה לבנקים ולחברות טכנולוגיה. המכון מסר כי הגרסה האחרונה "מייצגת קפיצת מדרגה ניכרת ביכולות". כמו כן המכון עדכן כי הגרסה עברה מבחן אבטחת סייבר שלא נפתר בעבר, בעל הכינוי "מגדל קירור", בשלושה מתוך עשרה נסיונות.

"יכולות הסייבר והתוכנה האוטונומיות של הבינה המלאכותית בחזית מתקדמות במהירות: משך משימות הסייבר שמודלים של בינה מלאכותית בחזית יכולים להשלים באופן אוטונומי הוכפל בסדר גודל של חודשים, לא שנים" , נמסר מה-AISI. "אנו מפתחים מבחני פריצה חדשים וקשוחים יותר, כדי לעקוב אחר התקדמות מודלי הבינה המלאכותית".

החודש, קרן המטבע הבינלאומית הודיעה כי סיכוני היציבות הפיננסית גדלו "בשל התפתחויות מהירות בעולם ה-AI", וקראה לתגובה מתואמת.

בחודש שעבר, מנכ"ל גולדמן זאקס (Goldman Sachs), דיוויד סולומון, אמר שהוא "מודע יותר מדי" ליכולות של 'מיתוס', בעוד עמיתו בג'יי.פי מורגן, ג'יימי דיימון, אמר כי "בינה מלאכותית הקשתה על הגנת הסייבר, למרות שבסופו של דבר היא יכולה לעזור לחברות להגן על עצמן מפני האקרים".

אבל המיתוס של 'מיתוס' ממשיך להלך אימים: בנקים מחזקים פגיעויות שנחשפו על ידי מיתוס. המרכז לאבטחת סייבר של הפורום הכלכלי העולמי הודיע כי הוא משיק פלטפורמה עצמאית ובלתי תלויה לחיזוק אבטחת הסייבר והפיכתה לחיונית ואסטרטגית, "ולקידום פעולה גלובלית ציבורית-פרטית להתמודדות עם אתגרי סייבר מערכתיים".

לפי הבנק המרכזי האירופי (ECB), "בנקים ממהרים להתמודד עם איומי סייבר שנחשפו באחרונה. הבנקים הם בארה"ב, האיחוד האירופי ויפן. הם חשים לתקן פגיעויות ופערי אבטחה בסייבר שנוצרו על ידי כלי מיתוס", נמסר, "יש להתכונן לשחקנים רעים שינצלו לרעה כלים מסוג זה".

אנליסטים ציינו כי "מודל הבינה המלאכותית לציד פגיעויות זמין כיום רק למספר מוגבל של מוסדות, אבל השפעתו מורגשת ברחבי העולם. הבנקים מגלים חולשות שלא היו ידועות קודם לכן, מה שמגביר את הלחץ להאיץ את התיקון והשדרוגים, במיוחד במוסדות עם מערכות ישנות. בנקים קטנים מקבלים אזהרה באמצעות ממצאים משותפים של עמיתים גדולים".

הבנק המרכזי האירופי קרא לבנקים ברחבי האיחוד האירופי להיערך בדחיפות למתקפות סייבר. "היעדר גישה ל-מיתוס אינו מהווה תירוץ לאי עשייה. להפך, זה הופך את הפעולה המיידית לחשובה אף יותר עבור הבנקים", אמר פרנק אדלרסון, חבר מועצת המנהלים של הבנק המרכזי האירופי.

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים