Η Αμερική σχεδιάζει να εξαλείψει γρήγορα τις κρίσιμες ευπάθειες στα συστήματα πληροφορικής.
Σύντομες ειδήσεις
Οι αμερικανικές υπηρεσίες εξετάζουν την δυνατότητα να μειώσουν δραστικά τους χρόνους διόρθωσης κρίσιμων ευπαθειών στα κρατικά IT‑σύστηματα, ώστε να απομακρυνθούν από τις απειλές που σχετίζονται με ισχυρά μοντέλα AI (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).
Τι ακριβώς αλλάζει;
- Παραδοσιακός χρόνος ανταπόκρισης: 2–3 εβδομάδες → νέο σχέδιο: έως 3 ημέρες.
- Οι προθεσμίες συζητούνται από τον Nick Andersen (CISA) και τον Shaun Kerckhove (εθνικός διευθυντής κυβερνοασφάλειας των ΗΠΑ).
Γιατί είναι σημαντικό;
- Οι χάκερς χρησιμοποιούν ήδη AI από το 2023. Τα νέα μοντέλα μπορούν να εντοπίζουν γρήγορα άγνωστες ευπάθειες και να τις εκμεταλλεύονται σε σύνθετες επιθέσεις.
- Πρώην, τους εγκληματίες απαιτούνταν εβδομάδες, μερικές φορές μήνες για την ανάπτυξη exploit‑s; τώρα αυτό το διάστημα έχει μειωθεί σε λίγες ώρες.
Πώς θα επηρεάσει την υποδομή;
- Η CISA διατηρεί μια λίστα «προτεραιότητας» ευπαθειών που δημοσιοποιούνται ανοιχτά και εκμεταλλεύονται ενεργά.
- Πρώην, ο χρόνος διόρθωσης τέτοιων σφαλμάτων ήταν τρεις εβδομάδες· τώρα έχει μειωθεί σε δύο εβδομάδες, ενώ συζητείται η εισαγωγή ενός προτύπου χρόνου των τριών ημερών.
Ποιος ενδιαφέρεται;
- Όχι μόνο οι κρατικές αρχές.
- Επιχειρήσεις, ιδιαίτερα από το χώρο της κυβερνοασφάλειας και του τραπεζικού sektoru, ανησυχούν για την ταχεία διάδοση νέων μοντέλων AI.
- Οι ρυθμιστές τράπεζας εξακολουθούν να αξιολογούν τους κινδύνους που σχετίζονται με αυτές τις τεχνολογίες.
Έτσι, η κυβέρνηση επιδιώκει να επιταχύνει την ανταπόκριση σε κρίσιμες ευπάθειες ως απάντηση στην αυξανόμενη απειλή από προηγμένα συστήματα AI.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε