OpenAI-მ 27 აგვისტოს გამოაქვეყნა ღია წერილი, რომელიც კიბერთავდაცვაში კოორდინირებულ მოქმედებას მოუწოდებს. რამდენიმე დღეში მას თითქმის 130 ორგანიზაცია შეუერთდა — ამის შესახებ თავად კომპანია და რამდენიმე გამოცემა იუწყებიან, მათ შორის TechCrunch, CNBC და SecurityWeek, რომლებმაც წერილს გაეცნენ.\n\nხელმომწერებს შორის არიან AI-ს შემქმნელი კომპანიები, კიბერუსაფრთხოების პროვაიდერები, ღრუბლოვანი სერვისების მომწოდებლები და მსხვილი კორპორაციები: Anthropic, Google, Microsoft, Cisco, Cloudflare, CrowdStrike, Check Point, IBM, Oracle, Okta, Fortinet, Capital One, Mastercard, Visa, General Motors და Shopify. ინიციატივას OpenAI ხელმძღვანელობს.\n\nწერილის თანახმად, კომპანიებს დაცვის გასაძლიერებლად მხოლოდ „შეზღუდული დროის ფანჯარა“ აქვთ — რამდენიმე თვე — სანამ AI-ზე დაფუძნებული შეტევების შესაძლებლობები მნიშვნელოვნად არ გაიზრდება. წერილი აფრთხილებს, რომ საფრთხის წინაშეა საავადმყოფოები, წყალგამწმენდი ნაგებობები და ინტერნეტის ინფრასტრუქტურა.\n\n## სამი პრინციპი\n\nპაქტი სამ პრინციპს ეფუძნება: არსებული უსაფრთხოების პრაქტიკა — განუახლებელი პროგრამული უზრუნველყოფის, სუსტი ავთენტიფიკაციისა და მემკვიდრეობით მიღებული ტექნოლოგიური ხარვეზების გამო — საკმარისი აღარ იქნება; AI-ს შეუძლია დეფიციტური უსაფრთხოების ექსპერტიზა მიაწოდოს ორგანიზაციებს, რომლებსაც დიდი დაცვის გუნდის დაფინანსება არ შეუძლიათ; და საჭიროა გლობალური, კოორდინირებული პასუხი, რადგან შეტევითი AI შესაძლებლობები ყველგან ერთდროულად ვითარდება.\n\nწერილი თითოეულ ჯგუფს განსხვავებულ როლს აკისრებს. კიბერუსაფრთხოების კომპანიებს სთხოვენ, თავიანთი პროდუქტები მოწინავე AI სისტემების წინააღმდეგ გამოსცადონ და AI-ზე დაფუძნებული დაცვა ხელმისაწვდომი გახადონ კრიტიკული ინფრასტრუქტურის იმ ოპერატორებისთვის, ვისაც სათანადო რესურსები არ გააჩნია. მთავრობებს მოუწოდებენ, კოორდინაცია გაუწიონ სააგენტოებსა და ქვეყნებს შორის და დააფინანსონ იმ აუცილებელი სერვისების კიბერდაცვა, რომლებსაც საკუთარი ბიუჯეტი არ გააჩნიათ. მოწინავე AI კომპანიებს, როგორებიცაა OpenAI და Anthropic, სთხოვენ, პასუხისმგებლობით მიაწოდონ წვდომა თავიანთ მოდელებზე, შექმნან მონიტორინგის ხელსაწყოები, რომლებიც AI აგენტების ქმედებების მიდევნებას შესაძლებელს გახდის, და გაუზიარონ საფრთხის შესახებ ინფორმაცია მთავრობებსა და ღია კოდის საზოგადოებას.\n\nOpenAI-მ საკუთარი ვალდებულების ფარგლებში განაცხადა, რომ სახელმწიფო სექტორის ორგანოებს, არაკომერციულ ორგანიზაციებსა და კრიტიკული ინფრასტრუქტურის ოპერატორებს Daybreak Cyber მოდელებზე სუბსიდირებულ წვდომას მისცემს, ასევე ამოქმედებს დაცვის ტესტირების ახალ პროგრამას.\n\nწერილი ისეთ ფონზე გამოქვეყნდა, როცა წელს არაერთხელ დაფიქსირდა შემთხვევა, როდესაც AI სისტემები რეალურ კიბერშეღწევებში გამოიყენეს ან ბოროტად გამოიყენეს. იმავე ფონზეა დაფუძნებული Anthropic-ის Defender Fund — ფონდი, რომელიც აფინანსებს AI-ზე დაფუძნებულ უსაფრთხოების კვლევებს — და OpenAI-ის საკუთარი გადაწყვეტილება, ამ წლის დასაწყისში კიბერრისკის გამო მოწინავე მოდელების წვრთნა შეეჩერებინა. სწორედ ამ ტენდენციას იშველიებს წერილი, როცა უსაფრთხოებისა და AI აგენტების ეკოსისტემაში უფრო სწრაფი და საერთო დაცვის საჭიროებაზე საუბრობს.\n\n## ასევე წაიკითხეთ\n\n- ტექნოლოგიური და კიბერუსაფრთხოების გიგანტები ერთიანდებიან OpenAI-ის ინიციატივით კიბერდაცვის პაქტის გარშემო — SecurityWeek