SUA planifică să elimine rapid vulnerabilități critice în sistemele IT.
Scurt despre știri
Autoritățile americane iau în considerare reducerea drastică a termenelor de remediere a vulnerabilităților critice din sistemele IT guvernamentale, pentru a se distanța de amenințările legate de modelele AI puternice (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).
Ce se schimbă exact?
- Termenul tradițional de răspuns: 2–3 săptămâni → noul plan: până la 3 zile.
- Termenele sunt discutate de Nick Andersen (CISA) și Sean Kerncross (director național pentru securitate cibernetică din SUA).
De ce este important?
- Hackerii folosesc AI încă din 2023. Modelele noi pot găsi rapid vulnerabilități necunoscute și le pot exploata în atacuri complexe.
- În trecut, infractorilor li se cereau săptămâni, uneori luni pentru a dezvolta exploit-uri; acum acest interval s-a redus la câteva ore.
Cum va afecta infrastructura?
- CISA menține o listă de vulnerabilități „prioritare”, care sunt publicate deschis și exploatate activ.
- În trecut, termenul de remediere al acestor erori era de trei săptămâni; acum este redus la două săptămâni, iar se discută introducerea unui termen standard de trei zile.
Cine este preocupat?
- Nu doar autoritățile guvernamentale.
- Companiile din domeniul afacerilor, în special cele din securitatea cibernetică și sectorul bancar, sunt îngrijorate de răspândirea rapidă a noilor modele AI.
- Regulatorii bancari evaluează încă riscurile asociate acestor tehnologii.
Astfel, guvernul urmărește să accelereze reacția la vulnerabilitățile critice ca răspuns la amenințarea în creștere din partea sistemelor AI avansate.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta