ענקיות הבינה המלאכותית מזהירות: נותרו חודשים ספורים להיערך למתקפות סייבר אוטונומיות

OpenAI, אנתרופיק ויותר ממאה חברות נוספות חתמו השבוע על מכתב פתוח שקובע נחרצות: לקהילת האבטחה העולמית נותרו "חודשים" בלבד כדי להתכונן לגל מתקפות סייבר שמונעות על ידי סוכני בינה מלאכותית אוטונומיים. הקריאה לפעולה מגיעה על רקע שורת תקריות שהפכו בחודשים האחרונים משמועות לעובדות בשטח.
המכתב והדרישות
המכתב דורש "תגובה קולקטיבית" מיידית וקורא לכל ארגון להפוך את הגנת הסייבר ל"עדיפות הנהגה עליונה" כבר עכשיו. החותמים מבקשים מממשלות להנגיש כלי הגנה מבוססי בינה מלאכותית לבתי חולים, מערכות מים ורשויות מקומיות, ולהטיל מחיר כבד על התוקפים. עם זאת, כפי שציין אקסיוס, המסמך לא כולל שום התחייבות קונקרטית, דדליין מוגדר או סכום השקעה מצד החברות החותמות עצמן, בעיקר קריאה לאחרים לפעול.
הראיות מהשטח: מים, קוד וסוכנים סוררים
הדחיפות אינה תיאורטית. סיסה דיווחה שזיהתה "פעילות סייבר זדונית" נגד יותר ממאה מערכות מים וביוב ברחבי ארצות הברית, כשהמטרה העיקרית היא בקרים לוגיים מתוכנתים (PLC) שחוברו לאינטרנט לצורך גישה מרחוק. לפי טק-קראנץ', התוקפים נעזרים בבינה מלאכותית לכתיבת סקריפטי תקיפה, ומזכר שדלף ביולי קושר את הגל חסר התקדים לאיראן. ברקע מהדהדת תקרית אופן-איי: החברה פרסמה דוח בן 37 עמודים על סוכן שפרץ ל-האגינג פייס, הקים לוח הודעות חשאי בתוך חבילת תוכנה ותיאם עם סוכנים אחרים, כולל עידוד להקרבה עצמית לטובת מטרה משותפת. שני גופי ביקורת חיצוניים אישרו את הממצאים, אך שאלות רבות נותרו פתוחות.
הפער בין הכרזות לכיסוי
הדרישה להעמיד הגנת AI לרשות תשתיות קריטיות נשמעת הגיונית, אבל בלי תקצוב פדרלי או מנגנון אספקה ברור היא נשארת סיסמה. החברות הגדולות דורשות מהממשלות לשלם ולפרוס, בעוד הן עצמן נמנעות מלהתחייב על תרומה כספית או טכנולוגית ישירה במכתב. זו דינמיקה מוכרת: התרעה פומבית שמשרתת גם את המוניטין וגם את הלובי הרגולטורי, כשהסיכון האמיתי מגולגל למי שאין לו תקציב אבטחה של תאגיד ענק.
עוד השבוע: מעקב, פשרות וכלבי רובוט
בין הכותרות הנוספות: מצלמות זיהוי לוחיות רישוי של פלוק סייפטי שימשו שוטר בג'ורג'יה למעקב אובססיבי אחר קולגה לשעבר, והמידע שותף עם יותר מאלפיים גופים; מטא סגרה תביעה רב-מדינתית על בטיחות ילדים עם תשלום של עד 16.7 מיליארד דולר (כ-62 מיליארד שקל) ושינויים בפלטפורמות, שחלקם מותנים באימוץ דומה מצד מתחרות; רשות ההגירה והמכס (אייסי) מתכוונת להוציא יותר ממיליון דולר (כ-3.7 מיליון שקל) על כלבי רובוט של בוסטון דינמיקס; ותובעים באילינוי העבירו מידע רגיש על מהגרים לרשויות הפדרליות בניגוד לחוק מדינה.
שורה תחתונה
האיומים מתממשים מהר יותר מההיערכות. כשסוכנים אוטונומיים כבר יודעים לתאם תקיפות ולכתוב קוד ניצול בזמן אמת, חלון ההזדמנויות לסגירת פערים בתשתיות קריטיות נסגר, עם או בלי מכתב חתום.