ШІ також посилює фішинг і кампанії з видаванням себе за іншу особу. За даними CSA, він дає змогу масово створювати переконливі приманки, реалістичні голосові клони й відеодіпфейки, а також інструменти для обходу багатофакторної автентифікації. Тому вразливості технічної інфраструктури — лише частина проблеми: не менш привабливими цілями стають облікові записи, дозволи доступу та людські рішення.
Anthropic описує Claude Mythos Preview як високоефективну модель для завдань комп’ютерної безпеки. Компанія запустила Project Glasswing, щоб використовувати її для захисту критично важливого програмного забезпечення. Водночас до найгучніших заяв про можливості моделі слід ставитися обережно: незалежна перевірка залишається обмеженою, а Anthropic надає доступ лише контрольованому колу партнерів, не випускаючи модель у широкий відкритий доступ.
Уряд Сінгапуру заявив, що не має доступу до Mythos і не розраховує отримувати ранній доступ до кожної майбутньої передової моделі. Натомість держава співпрацює з лабораторіями ШІ, кібербезпековими компаніями та іншими партнерами, які відстежують розвиток можливостей таких систем і оцінюють пов’язані з ними ризики.
Це важливе розмежування. Організації не можуть будувати кіберзахист навколо аналізу однієї конкретної моделі. Їм потрібні засоби контролю, які залишатимуться дієвими незалежно від того, які моделі, інструменти й робочі процеси використовуватимуть нападники.
CSA і GovTech уже попередили операторів CII та державні установи про ризики, пов’язані з передовим ШІ. Рекомендації зосереджені на практичних кроках:
Ці кроки не є новими, однак передовий ШІ робить зволікання небезпечнішим. Мета — скоротити кількість слабких місць, доступних нападникам, і зменшити час між виявленням проблеми та її усуненням.
Кібербезпека на основі ШІ може допомагати командам виявляти загрози, сортувати сповіщення, розслідувати інциденти та швидше знаходити й усувати вразливості. Сінгапурський Центр розвідки та кібербезпеки (CSIT) описує робочі процеси на основі ШІ та системи фазингу, призначені для пошуку вразливостей нульового дня в критично важливому програмному забезпеченні. Також застосовується симуляція дій нападника, щоб виявляти слабкі місця архітектури до того, як ними скористаються зловмисники.
Однак оборонний ШІ створює і власні обов’язки щодо безпеки. CSA наголошує: недостатньо захистити лише модель. Власники систем мають оцінювати ризики протягом усього життєвого циклу ШІ — від планування та проєктування до розробки, розгортання, експлуатації, обслуговування й завершення використання. Це означає захист даних для навчання та роботи системи, інтерфейсів, залежностей, ланцюгів постачання, засобів контролю доступу й моніторингу.
Людська перевірка залишається необхідною, особливо коли ШІ пропонує патч, класифікує інцидент або рекомендує дію, здатну вплинути на операційні технології чи державні послуги.
Політика Сінгапуру поєднує базові вимоги безпеки з постійним тестуванням. Оператори CII уже залучають сторонні організації для аудитів і регулярних тестів на проникнення, а звіти подають CSA. Водночас уряд наголошує, що засоби захисту потрібно постійно посилювати, а не покладатися лише на періодичну перевірку.
Принцип дій можна стисло сформулювати так: заблокувати, знайти першими, виправити швидко. На практиці це означає вести інвентаризацію активів, безперервно сканувати системи, швидко встановлювати патчі, сегментувати мережі та права доступу, перевіряти програмне забезпечення і його залежності, а також регулярно відпрацьовувати відновлення. Бізнеси, які формально не є операторами CII, можуть застосовувати ті самі пріоритети до сервісів, доступних з інтернету, систем ідентифікації, хмарних консолей і чутливих підключень до сторонніх постачальників.
Жодна організація не здатна самостійно відстежувати всі можливості передового ШІ або кожен потенційний шлях атаки. Державні установи, оператори CII, хмарні та технологічні компанії, дослідники й академічні інституції мають якомога швидше обмінюватися практичними індикаторами компрометації, інформацією про вразливості та висновками з навчань.
Частина розвідданих неминуче залишатиметься засекреченою. Сінгапур заявив, що вибірково передаватиме операторам CII класифіковану інформацію про загрози й водночас надаватиме їм інструменти захисту. Організації мають оперативно реагувати на рекомендації CSA та використовувати очищені від чутливих деталей дані, якими можна безпечно ділитися.
Національні навчання є частиною цієї моделі. Під час Critical Infrastructure Defence Exercise (CIDeX) із партнерами з промисловості проводили симуляції кібератак на основі ШІ в 11 критичних секторах, щоб підвищити стійкість країни та покращити координацію.
Передовий ШІ не скасовує основ кібербезпеки — він підвищує ціну нехтування ними. Найсильніший короткостроковий захист Сінгапуру ґрунтується на швидкому встановленні патчів, MFA, доступі за принципом найменших привілеїв, постійному моніторингу, симуляції дій нападника, безпечному впровадженні ШІ та швидкому обміні інформацією.
Перевагу матимуть ті організації, які знайдуть власні слабкі місця раніше, ніж це зробить автоматизований нападник.