OpenAI, Anthropic, Google, Microsoft, AWS, Cloudflare, CrowdStrike ਅਤੇ ਹੋਰ 100 ਤੋਂ ਵੱਧ ਤਕਨਾਲੋਜੀ, ਸਾਇਬਰਸੁਰੱਖਿਆ, ਵਿੱਤੀ ਅਤੇ ਢਾਂਚਾਗਤ ਸੰਸਥਾਵਾਂ ਨੇ ਇੱਕ ਸਾਂਝੇ ਖੁੱਲ੍ਹੇ ਪੱਤਰ ਵਿੱਚ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ ਕਿ ਆਉਣ ਵਾਲੇ ਮਹੀਨਿਆਂ ਵਿੱਚ AI ਦੀ ਮਦਦ ਨਾਲ ਹੋਣ ਵਾਲੇ ਸਾਇਬਰ ਹਮਲੇ ਹੋਰ ਵਿਆਪਕ ਅਤੇ ਜਟਿਲ ਹੋ ਸਕਦੇ ਹਨ। ਪੱਤਰ ਵਿੱਚ ਸਰਕਾਰਾਂ, ਕੰਪਨੀਆਂ ਅਤੇ ਸਾਇਬਰਸੁਰੱਖਿਆ ਖੇਤਰ ਨੂੰ ਮਿਲ ਕੇ ਰੱਖਿਆ ਸਮਰੱਥਾ ਤੇਜ਼ੀ ਨਾਲ ਵਧਾਉਣ ਦੀ ਅਪੀਲ ਕੀਤੀ ਗਈ ਹੈ।
OpenAI ਵੱਲੋਂ ਜਾਰੀ “A call for collective action on cyber defense” ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਹਸਪਤਾਲਾਂ, ਪਾਣੀ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀਆਂ, ਇੰਟਰਨੈੱਟ ਢਾਂਚੇ ਅਤੇ ਹੋਰ ਜ਼ਰੂਰੀ ਸੇਵਾਵਾਂ ਲਈ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਮਾਪਦੰਡ ਭਵਿੱਖ ਦੇ AI-ਸਮਰੱਥ ਹਮਲਿਆਂ ਲਈ ਕਾਫ਼ੀ ਨਹੀਂ ਹੋ ਸਕਦੇ। ਪੱਤਰ ਦੇ ਹਸਤਾਖਰਕਾਰਾਂ ਦਾ ਮੰਨਣਾ ਹੈ ਕਿ AI ਸਿਰਫ਼ ਹਮਲਾਵਰਾਂ ਦੀ ਸਮਰੱਥਾ ਨਹੀਂ ਵਧਾਉਂਦਾ, ਸਗੋਂ ਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਵੀ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣ, ਪੈਚ ਕਰਨ ਅਤੇ ਹਮਲਿਆਂ ਦੀ ਜਾਂਚ ਤੇਜ਼ ਕਰਨ ਲਈ ਨਵੇਂ ਸਾਧਨ ਦੇ ਸਕਦਾ ਹੈ।
ਤਿੰਨ ਮੁੱਖ ਸਿਧਾਂਤ
ਸਾਂਝੇ ਪੱਤਰ ਵਿੱਚ ਪਹਿਲਾ ਜ਼ੋਰ ਇਸ ਗੱਲ ’ਤੇ ਹੈ ਕਿ ਪੁਰਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ, ਬੇਲੋੜੀਆਂ permissions, misconfigurations, ਕਮਜ਼ੋਰ authentication ਅਤੇ legacy systems ਨੂੰ ਜਲਦੀ ਠੀਕ ਕੀਤਾ ਜਾਵੇ। ਦੂਜਾ, cyber-capable AI ਨੂੰ ਰੱਖਿਆਕਾਰਾਂ ਲਈ ਵਧੇਰੇ ਪਹੁੰਚਯੋਗ ਬਣਾਉਣ ਦੀ ਗੱਲ ਕੀਤੀ ਗਈ ਹੈ, ਤਾਂ ਜੋ ਘੱਟ ਸਰੋਤਾਂ ਵਾਲੀਆਂ ਸੰਸਥਾਵਾਂ ਵੀ ਉੱਚ ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਟੂਲ ਵਰਤ ਸਕਣ। ਤੀਜਾ, ਸਰਕਾਰਾਂ ਅਤੇ ਉਦਯੋਗ ਵਿਚਕਾਰ ਵੱਡੇ ਪੱਧਰ ਦੀ ਸਾਂਝੀ ਪ੍ਰਤੀਕਿਰਿਆ ਅਤੇ threat intelligence ਸਾਂਝੀ ਕਰਨ ਦੀ ਲੋੜ ਉਜਾਗਰ ਕੀਤੀ ਗਈ ਹੈ।
ਪੱਤਰ ਸਰਕਾਰਾਂ ਨੂੰ ਸਥਾਨਕ, ਰਾਸ਼ਟਰੀ ਅਤੇ ਅੰਤਰਰਾਸ਼ਟਰੀ ਪੱਧਰ ’ਤੇ ਤਾਲਮੇਲ ਵਧਾਉਣ, ਜ਼ਰੂਰੀ ਸੇਵਾਵਾਂ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਫੰਡ ਮੁਹੱਈਆ ਕਰਵਾਉਣ ਅਤੇ ਹਸਪਤਾਲਾਂ, ਪਾਣੀ ਦੀਆਂ ਸਹੂਲਤਾਂ ਅਤੇ ਸਥਾਨਕ ਸਰਕਾਰਾਂ ਵਰਗੀਆਂ ਸੰਸਥਾਵਾਂ ਨੂੰ ਉੱਨਤ ਰੱਖਿਆ ਸਮਰੱਥਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਦੇਣ ਦੀ ਅਪੀਲ ਕਰਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ frontier AI ਕੰਪਨੀਆਂ ਨੂੰ ਮਾਡਲ ਐਕਸੈੱਸ, ਸਿਖਲਾਈ, ਨਿਗਰਾਨੀ ਟੂਲ ਅਤੇ ਸੁਰੱਖਿਅਤ ਟੈਸਟਿੰਗ ਲਈ ਵਧੇਰੇ ਸਹਾਇਤਾ ਦੇਣ ਲਈ ਕਿਹਾ ਗਿਆ ਹੈ।
ਚੇਤਾਵਨੀ ਹੈ, ਕੋਈ ਨਵਾਂ ਕਾਨੂੰਨ ਨਹੀਂ
ਇਹ ਪੱਤਰ ਕੋਈ ਸਰਕਾਰੀ ਹੁਕਮ, ਨਿਯਮ ਜਾਂ ਲਾਜ਼ਮੀ ਸੁਰੱਖਿਆ ਮਿਆਰ ਨਹੀਂ ਹੈ। ਇਹ ਉਦਯੋਗ ਅਤੇ ਸਰਕਾਰਾਂ ਨੂੰ ਸਾਂਝੀ ਦਿਸ਼ਾ ਵਿੱਚ ਤੇਜ਼ੀ ਨਾਲ ਕੰਮ ਕਰਨ ਲਈ ਇੱਕ ਜਨਤਕ ਅਪੀਲ ਹੈ। ਇਸ ਵਿੱਚ ਕੋਈ ਲਾਜ਼ਮੀ ਲਾਗੂ ਮਿਤੀ ਜਾਂ ਕਾਨੂੰਨੀ ਦੰਡ ਤੈਅ ਨਹੀਂ ਕੀਤਾ ਗਿਆ। ਇਸ ਲਈ ਇਸ ਨੂੰ ਨਵੀਂ ਸਾਇਬਰਸੁਰੱਖਿਆ ਨੀਤੀ ਦੇ ਤੌਰ ’ਤੇ ਨਹੀਂ, ਸਗੋਂ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਅਤੇ ਸੁਰੱਖਿਆ ਸੰਸਥਾਵਾਂ ਦੀ ਸਾਂਝੀ ਚੇਤਾਵਨੀ ਅਤੇ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਵਜੋਂ ਦੇਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਇਸ ਪਹਲ ਦੀ ਮਹੱਤਤਾ ਇਸ ਗੱਲ ਵਿੱਚ ਹੈ ਕਿ AI ਬਣਾਉਣ ਵਾਲੀਆਂ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਅਤੇ ਸਾਇਬਰਸੁਰੱਖਿਆ ਉਦਯੋਗ ਇੱਕੋ ਮੰਚ ਤੋਂ ਇਹ ਮੰਨ ਰਹੇ ਹਨ ਕਿ ਹਮਲੇ ਅਤੇ ਰੱਖਿਆ ਦੋਵੇਂ ਤੇਜ਼ੀ ਨਾਲ ਬਦਲ ਰਹੇ ਹਨ। ਜੇ AI ਮਾਡਲ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣ ਅਤੇ exploit ਕਰਨ ਵਿੱਚ ਹੋਰ ਸਮਰੱਥ ਹੁੰਦੇ ਹਨ ਤਾਂ ਰੱਖਿਆ ਟੀਮਾਂ ਲਈ patching, access control ਅਤੇ automated monitoring ਨੂੰ ਵੀ ਉਸੇ ਗਤੀ ਨਾਲ ਅੱਗੇ ਵਧਾਉਣਾ ਪਵੇਗਾ। ਅਗਲਾ ਮੁੱਖ ਸਵਾਲ ਇਹ ਰਹੇਗਾ ਕਿ ਹਸਤਾਖਰਕਾਰ ਕੰਪਨੀਆਂ ਅਤੇ ਸਰਕਾਰਾਂ ਇਸ ਜਨਤਕ ਅਪੀਲ ਨੂੰ ਕਿਹੜੀਆਂ ਠੋਸ ਨੀਤੀਆਂ, ਫੰਡਿੰਗ ਅਤੇ ਸੁਰੱਖਿਆ ਪ੍ਰੋਗਰਾਮਾਂ ਵਿੱਚ ਬਦਲਦੀਆਂ ਹਨ।
