הארצות הברית מתכננות להסיר במהירות את הפגיעויות הקריטיות במערכות ה-IT.
קצר על החדשות
הגופים האמריקאים בוחנים אפשרות לצמצם באופן חד חטיבת זמן תיקון פגיעויות קריטיות במערכות ה-IT של המדינה, כדי להתרחק מהאיום הקשור למודלים חזקים של בינה מלאכותית (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).
מה בדיוק משתנה?
- משך תגובה מסורתי: 2–3 שבועות → תכנית חדשה: עד 3 ימים.
- ההחלטה נידונה על ידי ניק אנדרסן (CISA) ושון קרנקורס (מנהל הבטחון הסייבר הלאומי של ארצות הברית).
למה זה חשוב?
- האקרים כבר משנים את ה‑AI מאז שנת 2023. המודלים החדשים מסוגלים למצוא במהירות פגיעויות לא ידועות ולנצל אותן בהתקפות מורכבות.
- בעבר הפושעים נדרשו שבועות, לפעמים חודשים כדי לפתח ניצולים; כעת הקטע מצומצם למספר שעות בלבד.
איך זה ישפיע על התשתית?
- CISA מנהלת רשימת "העדיפויות" של פגיעויות שנחשפות באופן פתוח וננצלות באופן פעיל.
- בעבר משך תיקון כזה היה שלושה שבועות; כעת הוא מצומצם לשבועיים, ודיון נמשך על קביעת תקן של שלושה ימים.
למי זה מעניין?
- לא רק רשויות ממשלתיות.
- חברות עסקיות, במיוחד מהתחום הבטחון הסייבר והסקטור הבנקאי, מודאגות מתפשטות מהירה של מודלים חדשים של בינה מלאכותית.
- הרגולטורים הבנקאים עדיין מעריכים את הסיכונים הקשורים לטכנולוגיות אלו.
לכן הממשלה שואפת להאיץ תגובה לפגיעויות קריטיות בתגובה לאיום המתפתח מצד מערכות בינה מלאכותית מתקדמות.
תגובות (0)
שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.
התחברו כדי להגיב