САЩ планират бързо да елиминират критичните уязвимости в IT-системите.

САЩ планират бързо да елиминират критичните уязвимости в IT-системите.

20 hardware

Кратко за новините

Американските ведомства разглеждат възможността да намалят значително сроковете за отстраняване на критични уязвимости в държавните ИТ‑системи, за да се дистанцират от заплахите, свързани с мощни модели ИИ (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).

Какво точно се променя?

- Традиционният срок за реакция: 2–3 седмици → новият план: до 3 дни.

- Сроковете обсъждат Ник Андерсен (CISA) и Шон Кърнкросс (национален директор по киберсигурността на САЩ).

Защо това е важно?

- Хакерите вече от 2023 г. използват ИИ. Новите модели могат бързо да откриват неизвестни уязвимости и да ги експлоатират в сложни атаки.

- Преди престъпниците се нуждаеха от седмици, понякога месеци за разработване на експлойти; сега този интервал е намален до няколко часа.

Как това ще се отрази на инфраструктурата?

- CISA поддържа списък „приоритетни“ уязвимости, които се публикуват открито и активно се експлоатират.

- Преди срокът за отстраняване на такива грешки беше три седмици; сега е намален до две седмици, а обсъжда се въвеждане на стандартен срок от три дни.

Кой се интересува?

- Не само държавните органи.

- Бизнес компании, особено от киберсигурността и банковия сектор, са загрижени за бързото разпространение на новите модели ИИ.

- Банковите регулатори все още оценяват рисковете, свързани с тези технологии.

Така правителството се стреми да ускорява реакцията на критични уязвимости като отговор на растящата заплаха от напреднали системи ИИ.

Коментари (0)

Споделете мнението си — моля, бъдете учтиви и по темата.

Все още няма коментари. Оставете коментар и споделете мнението си!

За да оставите коментар, моля, влезте в профила си.

Влезте, за да коментирате