США планируют быстро ликвидировать критические уязвимости в ИТ‑системах.
Коротко о новостях
Американские ведомства рассматривают возможность резко сократить сроки устранения критических уязвимостей в государственных IT‑системах, чтобы отстраниться от угроз, связанных с мощными ИИ‑моделями (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).
Что именно меняется?
- Традиционный срок реагирования: 2–3 недели → новый план: до 3 дней.
- Сроки обсуждают Ник Андерсен (CISA) и Шон Кэрнкросс (национальный директор по кибербезопасности США).
Почему это важно?
- Хакеры уже с 2023 года используют ИИ. Новые модели способны быстро находить неизвестные уязвимости и эксплуатировать их в сложных атаках.
- Ранее преступникам требовались недели, иногда месяцы для разработки эксплойтов; теперь этот промежуток сократился до нескольких часов.
Как это отразится на инфраструктуре?
- CISA ведёт список «приоритетных» уязвимостей, которые открыто публикуются и активно эксплуатируются.
- Ранее срок устранения таких ошибок составлял три недели; сейчас он сокращён до двух недель, а обсуждается введение стандартного срока в три дня.
Кому это волнует?
- Не только государственные органы.
- Бизнес‑компании, особенно из кибербезопасности и банковского сектора, обеспокоены быстрым распространением новых ИИ‑моделей.
- Регуляторы банков всё ещё оценивают риски, связанные с этими технологиями.
Таким образом, правительство стремится ускорить реакцию на критические уязвимости в ответ на растущую угрозу со стороны продвинутых ИИ‑систем.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать