Skip to content
PunjabiTime

Latest Punjabi, Indian and NRI News

OpenAI ਸਮੇਤ 100 ਤੋਂ ਵੱਧ ਕੰਪਨੀਆਂ ਨੇ AI ਸਾਇਬਰ ਹਮਲਿਆਂ ਖ਼ਿਲਾਫ਼ ਸਾਂਝੀ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਕੀਤੀ

Tech by
AI ਸਾਇਬਰਸੁਰੱਖਿਆ ਅਤੇ ਡਿਜ਼ਿਟਲ ਰੱਖਿਆ ਨਾਲ ਜੁੜੀ ਪ੍ਰਤੀਕਾਤਮਕ ਤਸਵੀਰ

OpenAI, Anthropic, Google, Microsoft, AWS, Cloudflare, CrowdStrike ਅਤੇ ਹੋਰ 100 ਤੋਂ ਵੱਧ ਤਕਨਾਲੋਜੀ, ਸਾਇਬਰਸੁਰੱਖਿਆ, ਵਿੱਤੀ ਅਤੇ ਢਾਂਚਾਗਤ ਸੰਸਥਾਵਾਂ ਨੇ ਇੱਕ ਸਾਂਝੇ ਖੁੱਲ੍ਹੇ ਪੱਤਰ ਵਿੱਚ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ ਕਿ ਆਉਣ ਵਾਲੇ ਮਹੀਨਿਆਂ ਵਿੱਚ AI ਦੀ ਮਦਦ ਨਾਲ ਹੋਣ ਵਾਲੇ ਸਾਇਬਰ ਹਮਲੇ ਹੋਰ ਵਿਆਪਕ ਅਤੇ ਜਟਿਲ ਹੋ ਸਕਦੇ ਹਨ। ਪੱਤਰ ਵਿੱਚ ਸਰਕਾਰਾਂ, ਕੰਪਨੀਆਂ ਅਤੇ ਸਾਇਬਰਸੁਰੱਖਿਆ ਖੇਤਰ ਨੂੰ ਮਿਲ ਕੇ ਰੱਖਿਆ ਸਮਰੱਥਾ ਤੇਜ਼ੀ ਨਾਲ ਵਧਾਉਣ ਦੀ ਅਪੀਲ ਕੀਤੀ ਗਈ ਹੈ।

OpenAI ਵੱਲੋਂ ਜਾਰੀ “A call for collective action on cyber defense” ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਹਸਪਤਾਲਾਂ, ਪਾਣੀ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀਆਂ, ਇੰਟਰਨੈੱਟ ਢਾਂਚੇ ਅਤੇ ਹੋਰ ਜ਼ਰੂਰੀ ਸੇਵਾਵਾਂ ਲਈ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਮਾਪਦੰਡ ਭਵਿੱਖ ਦੇ AI-ਸਮਰੱਥ ਹਮਲਿਆਂ ਲਈ ਕਾਫ਼ੀ ਨਹੀਂ ਹੋ ਸਕਦੇ। ਪੱਤਰ ਦੇ ਹਸਤਾਖਰਕਾਰਾਂ ਦਾ ਮੰਨਣਾ ਹੈ ਕਿ AI ਸਿਰਫ਼ ਹਮਲਾਵਰਾਂ ਦੀ ਸਮਰੱਥਾ ਨਹੀਂ ਵਧਾਉਂਦਾ, ਸਗੋਂ ਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਵੀ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣ, ਪੈਚ ਕਰਨ ਅਤੇ ਹਮਲਿਆਂ ਦੀ ਜਾਂਚ ਤੇਜ਼ ਕਰਨ ਲਈ ਨਵੇਂ ਸਾਧਨ ਦੇ ਸਕਦਾ ਹੈ।

ਤਿੰਨ ਮੁੱਖ ਸਿਧਾਂਤ

ਸਾਂਝੇ ਪੱਤਰ ਵਿੱਚ ਪਹਿਲਾ ਜ਼ੋਰ ਇਸ ਗੱਲ ’ਤੇ ਹੈ ਕਿ ਪੁਰਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ, ਬੇਲੋੜੀਆਂ permissions, misconfigurations, ਕਮਜ਼ੋਰ authentication ਅਤੇ legacy systems ਨੂੰ ਜਲਦੀ ਠੀਕ ਕੀਤਾ ਜਾਵੇ। ਦੂਜਾ, cyber-capable AI ਨੂੰ ਰੱਖਿਆਕਾਰਾਂ ਲਈ ਵਧੇਰੇ ਪਹੁੰਚਯੋਗ ਬਣਾਉਣ ਦੀ ਗੱਲ ਕੀਤੀ ਗਈ ਹੈ, ਤਾਂ ਜੋ ਘੱਟ ਸਰੋਤਾਂ ਵਾਲੀਆਂ ਸੰਸਥਾਵਾਂ ਵੀ ਉੱਚ ਪੱਧਰੀ ਸੁਰੱਖਿਆ ਟੂਲ ਵਰਤ ਸਕਣ। ਤੀਜਾ, ਸਰਕਾਰਾਂ ਅਤੇ ਉਦਯੋਗ ਵਿਚਕਾਰ ਵੱਡੇ ਪੱਧਰ ਦੀ ਸਾਂਝੀ ਪ੍ਰਤੀਕਿਰਿਆ ਅਤੇ threat intelligence ਸਾਂਝੀ ਕਰਨ ਦੀ ਲੋੜ ਉਜਾਗਰ ਕੀਤੀ ਗਈ ਹੈ।

ਪੱਤਰ ਸਰਕਾਰਾਂ ਨੂੰ ਸਥਾਨਕ, ਰਾਸ਼ਟਰੀ ਅਤੇ ਅੰਤਰਰਾਸ਼ਟਰੀ ਪੱਧਰ ’ਤੇ ਤਾਲਮੇਲ ਵਧਾਉਣ, ਜ਼ਰੂਰੀ ਸੇਵਾਵਾਂ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਫੰਡ ਮੁਹੱਈਆ ਕਰਵਾਉਣ ਅਤੇ ਹਸਪਤਾਲਾਂ, ਪਾਣੀ ਦੀਆਂ ਸਹੂਲਤਾਂ ਅਤੇ ਸਥਾਨਕ ਸਰਕਾਰਾਂ ਵਰਗੀਆਂ ਸੰਸਥਾਵਾਂ ਨੂੰ ਉੱਨਤ ਰੱਖਿਆ ਸਮਰੱਥਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਦੇਣ ਦੀ ਅਪੀਲ ਕਰਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ frontier AI ਕੰਪਨੀਆਂ ਨੂੰ ਮਾਡਲ ਐਕਸੈੱਸ, ਸਿਖਲਾਈ, ਨਿਗਰਾਨੀ ਟੂਲ ਅਤੇ ਸੁਰੱਖਿਅਤ ਟੈਸਟਿੰਗ ਲਈ ਵਧੇਰੇ ਸਹਾਇਤਾ ਦੇਣ ਲਈ ਕਿਹਾ ਗਿਆ ਹੈ।

ਚੇਤਾਵਨੀ ਹੈ, ਕੋਈ ਨਵਾਂ ਕਾਨੂੰਨ ਨਹੀਂ

ਇਹ ਪੱਤਰ ਕੋਈ ਸਰਕਾਰੀ ਹੁਕਮ, ਨਿਯਮ ਜਾਂ ਲਾਜ਼ਮੀ ਸੁਰੱਖਿਆ ਮਿਆਰ ਨਹੀਂ ਹੈ। ਇਹ ਉਦਯੋਗ ਅਤੇ ਸਰਕਾਰਾਂ ਨੂੰ ਸਾਂਝੀ ਦਿਸ਼ਾ ਵਿੱਚ ਤੇਜ਼ੀ ਨਾਲ ਕੰਮ ਕਰਨ ਲਈ ਇੱਕ ਜਨਤਕ ਅਪੀਲ ਹੈ। ਇਸ ਵਿੱਚ ਕੋਈ ਲਾਜ਼ਮੀ ਲਾਗੂ ਮਿਤੀ ਜਾਂ ਕਾਨੂੰਨੀ ਦੰਡ ਤੈਅ ਨਹੀਂ ਕੀਤਾ ਗਿਆ। ਇਸ ਲਈ ਇਸ ਨੂੰ ਨਵੀਂ ਸਾਇਬਰਸੁਰੱਖਿਆ ਨੀਤੀ ਦੇ ਤੌਰ ’ਤੇ ਨਹੀਂ, ਸਗੋਂ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਅਤੇ ਸੁਰੱਖਿਆ ਸੰਸਥਾਵਾਂ ਦੀ ਸਾਂਝੀ ਚੇਤਾਵਨੀ ਅਤੇ ਕਾਰਵਾਈ ਦੀ ਮੰਗ ਵਜੋਂ ਦੇਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।

ਇਸ ਪਹਲ ਦੀ ਮਹੱਤਤਾ ਇਸ ਗੱਲ ਵਿੱਚ ਹੈ ਕਿ AI ਬਣਾਉਣ ਵਾਲੀਆਂ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਅਤੇ ਸਾਇਬਰਸੁਰੱਖਿਆ ਉਦਯੋਗ ਇੱਕੋ ਮੰਚ ਤੋਂ ਇਹ ਮੰਨ ਰਹੇ ਹਨ ਕਿ ਹਮਲੇ ਅਤੇ ਰੱਖਿਆ ਦੋਵੇਂ ਤੇਜ਼ੀ ਨਾਲ ਬਦਲ ਰਹੇ ਹਨ। ਜੇ AI ਮਾਡਲ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭਣ ਅਤੇ exploit ਕਰਨ ਵਿੱਚ ਹੋਰ ਸਮਰੱਥ ਹੁੰਦੇ ਹਨ ਤਾਂ ਰੱਖਿਆ ਟੀਮਾਂ ਲਈ patching, access control ਅਤੇ automated monitoring ਨੂੰ ਵੀ ਉਸੇ ਗਤੀ ਨਾਲ ਅੱਗੇ ਵਧਾਉਣਾ ਪਵੇਗਾ। ਅਗਲਾ ਮੁੱਖ ਸਵਾਲ ਇਹ ਰਹੇਗਾ ਕਿ ਹਸਤਾਖਰਕਾਰ ਕੰਪਨੀਆਂ ਅਤੇ ਸਰਕਾਰਾਂ ਇਸ ਜਨਤਕ ਅਪੀਲ ਨੂੰ ਕਿਹੜੀਆਂ ਠੋਸ ਨੀਤੀਆਂ, ਫੰਡਿੰਗ ਅਤੇ ਸੁਰੱਖਿਆ ਪ੍ਰੋਗਰਾਮਾਂ ਵਿੱਚ ਬਦਲਦੀਆਂ ਹਨ।