הארצות הברית מתכננות להסיר במהירות את הפגיעויות הקריטיות במערכות ה-IT.

הארצות הברית מתכננות להסיר במהירות את הפגיעויות הקריטיות במערכות ה-IT.

16 hardware

קצר על החדשות

הגופים האמריקאים בוחנים אפשרות לצמצם באופן חד חטיבת זמן תיקון פגיעויות קריטיות במערכות ה-IT של המדינה, כדי להתרחק מהאיום הקשור למודלים חזקים של בינה מלאכותית (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).

מה בדיוק משתנה?

- משך תגובה מסורתי: 2–3 שבועות → תכנית חדשה: עד 3 ימים.

- ההחלטה נידונה על ידי ניק אנדרסן (CISA) ושון קרנקורס (מנהל הבטחון הסייבר הלאומי של ארצות הברית).

למה זה חשוב?

- האקרים כבר משנים את ה‑AI מאז שנת 2023. המודלים החדשים מסוגלים למצוא במהירות פגיעויות לא ידועות ולנצל אותן בהתקפות מורכבות.

- בעבר הפושעים נדרשו שבועות, לפעמים חודשים כדי לפתח ניצולים; כעת הקטע מצומצם למספר שעות בלבד.

איך זה ישפיע על התשתית?

- CISA מנהלת רשימת "העדיפויות" של פגיעויות שנחשפות באופן פתוח וננצלות באופן פעיל.

- בעבר משך תיקון כזה היה שלושה שבועות; כעת הוא מצומצם לשבועיים, ודיון נמשך על קביעת תקן של שלושה ימים.

למי זה מעניין?

- לא רק רשויות ממשלתיות.

- חברות עסקיות, במיוחד מהתחום הבטחון הסייבר והסקטור הבנקאי, מודאגות מתפשטות מהירה של מודלים חדשים של בינה מלאכותית.

- הרגולטורים הבנקאים עדיין מעריכים את הסיכונים הקשורים לטכנולוגיות אלו.

לכן הממשלה שואפת להאיץ תגובה לפגיעויות קריטיות בתגובה לאיום המתפתח מצד מערכות בינה מלאכותית מתקדמות.

תגובות (0)

שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.

אין תגובות עדיין. השאירו תגובה ושתפו את דעתכם!

כדי להשאיר תגובה, אנא התחברו.

התחברו כדי להגיב