США планируют быстро ликвидировать критические уязвимости в ИТ‑системах.

США планируют быстро ликвидировать критические уязвимости в ИТ‑системах.

20 hardware

Коротко о новостях

Американские ведомства рассматривают возможность резко сократить сроки устранения критических уязвимостей в государственных IT‑системах, чтобы отстраниться от угроз, связанных с мощными ИИ‑моделями (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).

Что именно меняется?

- Традиционный срок реагирования: 2–3 недели → новый план: до 3 дней.
- Сроки обсуждают Ник Андерсен (CISA) и Шон Кэрнкросс (национальный директор по кибербезопасности США).

Почему это важно?

- Хакеры уже с 2023 года используют ИИ. Новые модели способны быстро находить неизвестные уязвимости и эксплуатировать их в сложных атаках.
- Ранее преступникам требовались недели, иногда месяцы для разработки эксплойтов; теперь этот промежуток сократился до нескольких часов.

Как это отразится на инфраструктуре?

- CISA ведёт список «приоритетных» уязвимостей, которые открыто публикуются и активно эксплуатируются.
- Ранее срок устранения таких ошибок составлял три недели; сейчас он сокращён до двух недель, а обсуждается введение стандартного срока в три дня.

Кому это волнует?

- Не только государственные органы.
- Бизнес‑компании, особенно из кибербезопасности и банковского сектора, обеспокоены быстрым распространением новых ИИ‑моделей.
- Регуляторы банков всё ещё оценивают риски, связанные с этими технологиями.

Таким образом, правительство стремится ускорить реакцию на критические уязвимости в ответ на растущую угрозу со стороны продвинутых ИИ‑систем.

Комментарии (0)

Оставьте отзыв — пожалуйста, будьте вежливы и по теме.

Пока нет комментариев. Оставьте комментарий — поделитесь своим мнением!

Чтобы оставить комментарий, войдите в аккаунт.

Войти, чтобы комментировать