САЩ планират бързо да елиминират критичните уязвимости в IT-системите.
Кратко за новините
Американските ведомства разглеждат възможността да намалят значително сроковете за отстраняване на критични уязвимости в държавните ИТ‑системи, за да се дистанцират от заплахите, свързани с мощни модели ИИ (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).
Какво точно се променя?
- Традиционният срок за реакция: 2–3 седмици → новият план: до 3 дни.
- Сроковете обсъждат Ник Андерсен (CISA) и Шон Кърнкросс (национален директор по киберсигурността на САЩ).
Защо това е важно?
- Хакерите вече от 2023 г. използват ИИ. Новите модели могат бързо да откриват неизвестни уязвимости и да ги експлоатират в сложни атаки.
- Преди престъпниците се нуждаеха от седмици, понякога месеци за разработване на експлойти; сега този интервал е намален до няколко часа.
Как това ще се отрази на инфраструктурата?
- CISA поддържа списък „приоритетни“ уязвимости, които се публикуват открито и активно се експлоатират.
- Преди срокът за отстраняване на такива грешки беше три седмици; сега е намален до две седмици, а обсъжда се въвеждане на стандартен срок от три дни.
Кой се интересува?
- Не само държавните органи.
- Бизнес компании, особено от киберсигурността и банковия сектор, са загрижени за бързото разпространение на новите модели ИИ.
- Банковите регулатори все още оценяват рисковете, свързани с тези технологии.
Така правителството се стреми да ускорява реакцията на критични уязвимости като отговор на растящата заплаха от напреднали системи ИИ.
Коментари (0)
Споделете мнението си — моля, бъдете учтиви и по темата.
Влезте, за да коментирате