USA planują szybko wyeliminować krytyczne luki w systemach IT.
Krótko o wiadomościach
Amerykańskie agencje rozważają możliwość gwałtownego skrócenia terminów usuwania krytycznych luk w systemach IT rządowych, aby odciąć się od zagrożeń związanych z potężnymi modelami AI (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).
Co dokładnie się zmienia?
- Tradycyjny czas reakcji: 2–3 tygodnie → nowy plan: do 3 dni.
- Terminy omawiają Nick Andersen (CISA) i Sean Kearns (naczelny dyrektor ds. cyberbezpieczeństwa USA).
Dlaczego to ważne?
- Hakerzy już od 2023 roku wykorzystują AI. Nowe modele potrafią szybko znajdować nieznane luki i wykorzystywać je w złożonych atakach.
- Wcześniej przestępcom zajmowały tygodnie, a czasem miesiące na opracowanie exploitów; teraz ten przedział skrócił się do kilku godzin.
Jak to wpłynie na infrastrukturę?
- CISA prowadzi listę „priorytetowych” luk, które są otwarcie publikowane i aktywnie wykorzystywane.
- Wcześniej termin usunięcia takich błędów wynosił trzy tygodnie; teraz skrócono go do dwóch tygodni, a rozważane jest wprowadzenie standardowego terminu trzech dni.
Kogo to dotyczy?
- Nie tylko organów rządowych.
- Firmy biznesowe, zwłaszcza z sektora cyberbezpieczeństwa i bankowości, są zaniepokojone szybkim rozpowszechnianiem nowych modeli AI.
- Regulatorzy bankowi wciąż oceniają ryzyka związane z tymi technologiami.
W ten sposób rząd dąży do przyspieszenia reakcji na krytyczne luki w odpowiedzi na rosnące zagrożenie ze strony zaawansowanych systemów AI.
Komentarze (0)
Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.
Zaloguj się, aby komentować