Five Eyes wzywa liderów do reakcji na zagrożenia AI

Agencje cyberbezpieczeństwa Five Eyes w oświadczeniu z 22 czerwca wezwały liderów branży do natychmiastowych działań; ostrzegły, że zaawansowana AI zmieni cyberataki i obronę w miesiącach, nie latach.

Agencje cyberbezpieczeństwa państw sojuszu Five Eyes opublikowały 22 czerwca wspólne oświadczenie, w którym wezwały firmy i instytucje do pilnych działań wobec rosnącego wpływu zaawansowanej sztucznej inteligencji na bezpieczeństwo cyfrowe.

Dokument podpisały służby wywiadowcze i zespoły ds. cyberbezpieczeństwa Australii, Kanady, Nowej Zelandii, Wielkiej Brytanii i Stanów Zjednoczonych. Agencje wskazały, że nowe modele AI obniżają bariery wejścia dla atakujących, skracają czas od wykrycia podatności do jej wykorzystania oraz zwiększają tempo, skalę i złożoność zagrożeń.

W oświadczeniu przedstawiono zalecenia dla organizacji: zmniejszenie powierzchni ataku, szybsze łatanie wykrytych luk, naprawa przestarzałych systemów, wzmocnienie kontroli dostępu oraz przygotowanie procedur reagowania na incydenty. Agencje wezwały także producentów do stosowania bezpiecznych ustawień domyślnych w produktach i usługach.

Komunikat podkreślił, że cyberodporność powinna być traktowana jako ryzyko biznesowe, a nie wyłącznie problem techniczny. 'Oczekuje się, że zaawansowane modele AI przekroczą bieżące oczekiwania branży i fundamentalnie zmienią zarówno atak, jak i obronę w cyberprzestrzeni. To kwestia miesięcy, a nie lat’ – napisano w oświadczeniu.

Agencje zaznaczyły, że AI może wzmocnić obronę, ale przeciwnicy już wykorzystują tę technologię, co zwiększa ich skuteczność działań.

Komunikat odnosił się także do zagrożeń dla aktywów cyfrowych. Badanie Binance Research wykazało, że modele AI są około dwukrotnie skuteczniejsze w wykorzystywaniu luk w smart kontraktach niż w ich wykrywaniu. Autorzy badania podali, że koszt przeprowadzenia takiego ataku wynosi około 1,22 USD na smart kontrakt i nadal spada.

Analiza TRM Labs przypisała północnokoreańskim grupom hakerskim 76 proc. strat z ataków na kryptowaluty do kwietnia 2026 roku, co odpowiada około 577 mln USD. Analitycy wskazali podejrzenia użycia AI do rozpoznania celów i działań socjotechnicznych.

Agencje ostrzegły, że opóźnianie wdrożenia zaleceń zwiększa ryzyko operacyjne i wizerunkowe. Wezwano zarządy i osoby odpowiedzialne za ryzyko w przedsiębiorstwach do traktowania cyberbezpieczeństwa jako elementu zarządzania biznesem.

Sojusz Five Eyes, skupiający służby wywiadowcze pięciu państw, wezwał sektor publiczny i prywatny do szybszego wdrażania rozwiązań zapobiegawczych i obronnych.

Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.

Artykuły tego autora