AIはサイバーセキュリティを驚くべきスピードで変革しています。Check Point Researchはすでに実際の攻撃においてAIを活用した手口を発見しており、脅威アクターがいかに大規模かつ高度な手法で活動しているかが明らかになっています。こうした能力が進化するにつれ、サイバー防衛も同じ速度で進化しなければなりません。
そのため、Check Point社はテクノロジーおよびサイバーセキュリティのエコシステム全体の組織とともに、サイバー防衛における集団行動を求めるOpenAIの呼びかけを支持することを誇りに思います。Check Point社は、この課題に対応するには業界が一丸となり、効果的なセキュリティツールへのアクセス拡大、インテリジェンスと専門知識の共有、そして組織の防御力とレジリエンス強化の支援が必要であるという考えを共有しています。
Check Point社は30年以上にわたり、テクノロジーの進化に合わせてサイバー攻撃の防止と組織の保護に注力してきました。顧客企業がAIを活用してビジネスを変革するにあたり、Check Point社はそれを安全に実現できるよう支援することにコミットしています。
以下は、Check Point社が支持を表明した公開書簡および集団行動への呼びかけです。
サイバー防衛の強化を求める世界各地の組織からの公開書簡
サイバー防衛を強化するための時間は限られています。今後数カ月のうちに、世界各地の多くの企業が開発したモデルを基盤とする、AIによる攻撃がさらに広範かつ高度になるでしょう。病院から水処理施設まで、社会が依存する企業や公共サービスが間もなくリスクにさらされます。
対応策を形成するにあたり、3つの原則が必要です。
- 脆弱性はすでに存在する。長年にわたるバグ、過剰な権限付与、設定ミス、レガシーシステムによってシステムは脆弱な状態にあります。セキュリティチームはこれまで慢性的なリソース不足に悩まされており、ツールとリソースの大幅な強化が必要です。
- 専門知識をより多くの防衛担当者へ。AIはより多くの防衛担当者にスペシャリストのスキルをもたらします。ツール、実践的な知識、検証済みの修正策を共有することで、一つの組織の取り組みが多くの組織の保護につながります。
- 対応は集団で行わなければならない。サイバー能力は世界規模で進化しており、それは全体として好ましいことです。なぜなら、いかなる単一の組織も未来を独占すべきではないからです。すべての開発者が安全に開発・テストを行い、あらゆる場所の防衛担当者が効果的なツールとサポートにアクセスできる必要があります。
すべての組織は今すぐ行動しなければなりません。政府、サイバーセキュリティ企業、テクノロジーパートナー、AIラボは、特に予算が限られた組織に対して、ツール・資金・実践的サポートを提供することで、この緊迫感を前進へとつなげなければなりません。
即時行動への呼びかけ
サイバー防衛をリーダーシップの優先事項とする
依存しているシステムとサービスを特定し、責任ある担当者を割り当て、行動するためのリソースを付与してください。承認されたセキュリティワークフローに適切なAIを導入し、脆弱性の発見と優先順位付けを行い、その結果を展開・検証済みの修正策または封じ込め措置につなげてください。アクセス制御を強化し、保護されたバックアップからの復旧をテストしてください。自動化を慎重に拡大しつつ、重要な意思決定には人間が責任を持つ体制を維持してください。
防衛担当者へのソリューション提供
脆弱性の発見、コードスキャン、モニタリング、迅速なリメディエーション、レッドチーミング、インシデントレスポンスツールなどのソリューションを、予算が限られた組織を含む防衛担当者に広く提供してください。脅威情報、実践的なプレイブック、専門知識を共有してください。ツールや調査結果を、修正策の展開と検証を支援する実践的なサポートと組み合わせて提供してください。
協調的なサイバー防衛への投資とリーダーシップ
地域・国家・国際レベルで協調したサイバー防衛の取り組みを主導し、資金を提供してください。社会が依存するシステムの最も危険な脆弱性を発見・修正してください。責任ある方法でのテストを可能にし、水道・電力・病院などの重要インフラに直接支援を提供してください。閉鎖された危険な攻撃経路の数、検証された修正数、テスト済みの復旧計画をもとに進捗を測定してください。
OpenAIが取り組む具体的なアクション
サイバーモデルへのアクセス拡大、資金と展開能力の提供、信頼性の高い脅威評価の共有、政府およびセキュリティパートナーとの協調対応に取り組みます。OpenAIは以下のアクションから開始します。
- サイバーモデルへのアクセス拡大。適格な公共機関、非営利団体、オープンソースのメンテナー、重要インフラ事業者、必須サービス事業者に対し、最新のDaybreak Cyberモデルへの補助金付きアクセスを提供します。
- 防衛のテスト支援。企業に対し、認定Daybreakパートナーと連携し、Daybreakモデルを使用して合意されたシステムへの制御されたアクセス試行を行い、発見された脆弱性をセキュリティチームに非公開で共有して修正することを推奨します。
- ツールと知見の共有。組織が継続的に脆弱性を発見・優先順位付けし、修正し、修正が機能していることを検証するためのセキュリティツールと知見を引き続き公開します。
長期的な対応は進化し続けますが、今すぐ着手すべき作業は待てません。特定された脆弱性の一つひとつの修正、検証された修正策、より保護された重要システムが、共に積み上げる前進の証となります。
Check Point社はCheck Point社自身の防衛を強化し、他の組織が深刻な脆弱性に対処できるよう支援し、実践的なツールと教訓を共有することを約束します。着手するためのツールはすでにあります。今こそそれを活用すべき時です。
原文: https://blog.checkpoint.com/ai-security/check-point-supports-openais-call-for-collective-action-on-cyber-defense/