Resumo:
À medida que os modelos de inteligência artificial melhoram rapidamente a sua capacidade de executar tarefas de segurança cibernética, os líderes da indústria tecnológica alertam que os defensores cibernéticos têm tempo limitado para se prepararem para a próxima geração de ameaças cibernéticas. O recentemente lançado GPT-5.6-Cyber da OpenAI atinge uma taxa de conclusão de 95% para solicitações avançadas de segurança de rede, como cadeias de exploração, desvios de autenticação e escalonamentos de privilégios. A empresa também revelou anteriormente que o próximo modelo Astra terá capacidades de segurança cibernética mais fortes.

Diante do advento iminente de modelos mais poderosos, muitas grandes empresas de tecnologia em todo o mundo acreditam que as agências de defesa de rede devem se preparar para ameaças futuras o mais rápido possível. possível. A OpenAI emitiu uma carta aberta naquele dia, pedindo um maior investimento em defesa cibernética em todo o mundo. Mais de 100 organizações assinaram a carta, incluindo Microsoft, Google, Anthropic, AWS, AMD, Cisco, Cloudflare, CrowdStrike, IBM, Oracle, Palo Alto Networks, Fortinet e outras empresas.
As empresas esperam que os ataques cibernéticos impulsionados pela IA se tornem mais comuns e mais sofisticados nos próximos meses, à medida que as capacidades dos modelos continuam a melhorar. Hospitais, instalações de tratamento de água, infraestruturas de Internet e outros serviços críticos poderão ser gravemente afetados, uma vez que muitos deles ainda dependem de sistemas legados com software sem patches, autenticação fraca, permissões concedidas em excesso e outros problemas de segurança.
A carta aberta acredita que mais profissionais de segurança cibernética deveriam ter acesso a modelos de IA altamente capazes, para que possam descobrir vulnerabilidades mais rapidamente, desenvolver planos de reparação e responder a ataques.
A carta insta as organizações a priorizarem a correção das vulnerabilidades de maior risco e a adotarem controles de acesso mais rígidos. Ao mesmo tempo, os fornecedores de segurança de rede devem continuar a testar os seus produtos com base em capacidades de IA de ponta e incorporar mecanismos de defesa orientados por IA nas ferramentas de segurança existentes.
A carta aberta termina apelando à indústria e aos departamentos governamentais para mobilizarem todas as tecnologias, recursos e capacidades profissionais para promover a IA com capacidades de segurança cibernética para dar prioridade às equipas de defesa que protegem a infra-estrutura crítica; reparar os elos fracos mais perigosos, verificar o efeito da reparação e partilhar experiências eficazes para que outras instituições possam melhorar ainda mais as suas capacidades nesta base. A carta afirma que os avanços atuais na tecnologia de IA devem ser transformados em melhorias de segurança a longo prazo que beneficiem a todos.
Além disso, o governo é chamado a fornecer financiamento para melhorias na segurança cibernética de hospitais, serviços públicos, governos locais e outras organizações com poucos recursos. Empresas de IA de ponta, como OpenAI e Anthropic, devem fornecer acesso a modelos, financiamento, treinamento, ferramentas de segurança e suporte local ao pessoal de defesa.
Comentários