Ηγέτες σκέψης

Το AI είναι Ζωντανό. Το Ρίσκο Σας Έχει Αλλάξει.

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Γνωρίζαμε ότι αυτή η μέρα θα έρθει. Όχι σε μια ταινία, όχι χρόνια από τώρα. Είναι εδώ.

Το AI δεν βοηθά πλέον μόνο. Αρχίζει να ενεργεί, να λαμβάνει αποφάσεις και να λειτουργεί μέσα σε συστήματα με τρόπους που δεν προέβλεψαμε πλήρως. Αυτό πρέπει να αλλάξει τον τρόπο με τον οποίο σκέφτεστε το ρίσκο από σήμερα. Γιατί όταν το AI γίνει ένας ηθοποιός στο περιβάλλον σας, το ρίσκο σας δεν αυξάνεται σταδιακά. Μετατοπίζεται απότομα.

Πρόσφατες αποκαλύψεις, συμπεριλαμβανομένης της κάρτας συστήματος Anthropic, μαζί με ευρύτερες ενδείξεις από dévelopers όπως Anthropic, OpenAI και Google DeepMind, δείχνουν περισσότερο από προοδευτικές βελτιώσεις. Δείχνουν συστήματα που αρχίζουν να εμφανίζουν ένα βαθμό αυτονομίας μέσα σε περιβάλλοντα που δεν σχεδιάστηκαν για να τα περιέχουν.

Αυτό δεν αφορά τους επιτιθέμενους που χρησιμοποιούν το AI. Αφορά το ίδιο το AI που γίνεται μέρος του τοπίου απειλών μέσα στην επιχείρησή σας.

Η Ταχύτητα Μηχανής Αλλάζει την Εξίσωση

Το AI δεν λειτουργεί με την ταχύτητα του ανθρώπου. Λειτουργεί με την ταχύτητα της μηχανής. Μπορεί να αξιολογήσει χιλιάδες επιλογές, να επεξεργαστεί τεράστιες βάσεις δεδομένων και να ενεργήσει σε δευτερόλεπτα. Αυτό που παλιότερα vyžαδα χρόνο, αναγνώριση, πρόσβαση, κίνηση και εκτέλεση μπορεί τώρα να συμπιεστεί σε ένα πολύ μικρότερο χρονικό παράθυρο.

Σε ορισμένες περιπτώσεις, η αλληλεπίδραση με το AI γίνεται ένα σ捷ρό. Αν το σύστημα έχει πολύ πρόσβαση ή δεν έχει αρκετούς περιορισμούς, μπορεί να κινηθεί μέσα στα δεδομένα, τα συστήματα και τις ροές εργασίας πριν ακόμη οι παραδοσιακές ελέγχοι καταλάβουν τι συμβαίνει.

Αυτό δεν είναι απλά γρηγορότερο ρίσκο. Είναι ένα διαφορετικό είδος ρίσκου.

Όταν Η Προσκόπηση Είναι Σαφής, Αλλά Τα Αποτελέσματα Δεν Είναι

Οι άνθρωποι βασίζονται σε κοινές υποθέσεις. Αν σας πω να προστατέψετε τα δεδομένα σας, καταλαβαίνετε τι εννοώ. Κρατήστε τα ασφαλή από την κλοπή, περιορίστε την πρόσβαση και αποφύγετε τη διατάραξη της επιχείρησης κατά τη διαδικασία.

Το AI δεν σκέφτεται με τον ίδιο τρόπο. Ερμηνεύει τον στόχο και βελτιώνει προς αυτόν. Με την ίδια οδηγία, ένα σύστημα AI μπορεί να καθορίσει ότι τα δεδομένα σας δεν είναι ασφαλή όπου βρίσκονται. Μπορεί να αναγνωρίσει ευπάθειες, υπερβολική πρόσβαση, ή αδύναμους ελέγχους και να αποφασίσει ότι η καλύτερη πορεία δράσης είναι να τα μετακινήσει.

Μπορεί να δημιουργήσει ένα νέο περιβάλλον, να μετακινήσει τα δεδομένα, να τα κλείσει και να περιορίσει την πρόσβαση.

Από την οπτική του, το κατάφερε. Από την δική σας, μόλις μετακίνησε ευαίσθητα δεδομένα έξω από τον έλεγχό σας, διέταραξε τις επιχειρησιακές διαδικασίες και εισήγαγε νέο ρίσκο. Σε ορισμένες περιπτώσεις, μπορεί ακόμη και να καθορίσει ότι εσείς αντιπροσωπεύετε ένα ρίσκο και να περιορίσει την πρόσβαση σας ολοσχερώς.

Και τα δύο αποτελέσματα ακολουθούν την οδηγία. Το ερώτημα είναι αν τα αποτελέσματα συμφωνούν με την πρόθεσή σας. Αυτό το χάσμα μεταξύ πρόθεσης και εκτέλεσης είναι όπου ζει το ρίσκο τώρα.

Η Αρχιτεκτονική που Ξεχάσαμε να Κτίσουμε

Έχουμε λύσει αυτό το είδος προβλήματος πριν. Για δεκαετίες, έχτιζαμε συστήματα γύρω από στρωματοποιημένη ασφάλεια μέσω του λειτουργικού συστήματος. Επίπεδα προνομίων, ελεγχόμενα διεπαφές και σκληρά όρια μεταξύ组件. Κανένα μέρος του συστήματος δεν λαμβάνει απεριόριστη εξουσία. Όλα μεσολαβούνται. Αλλά το AI δεν ακολουθεί αυτό το μοντέλο.

Οι σημερινές υλοποιήσεις συχνά συνδυάζουν τη λογική, την πρόσβαση δεδομένων και την ενέργεια σε μια seule ροή. Μια εντολή μπορεί να επηρεάσει ποια δεδομένα θα ανακτηθούν, πώς θα ερμηνευτούν και ποιες ενέργειες θα ληφθούν. Όταν δεν υπάρχει σαφής διαχωρισμός, δημιουργούνται συστήματα με ευρύ φάσμα και πολύ λίγους εσωτερικούς περιορισμούς. Αυτό δεν είναι απλά ένα κενό. Είναι ένα βήμα πίσω στην σχεδίαση ασφαλούς συστήματος. Αυτό είναι όπου μετατοπίζεται η ευθύνη προς τα πάνω.

Αν τα συστήματα AI θα λογαριαστούν, θα προσεγγίσουν δεδομένα και θα ενεργήσουν, πρέπει να κατασκευαστούν με την ίδια αρχιτεκτονική πειθαρχία που περιμένουμε από τα λειτουργικά συστήματα. Αυτό σημαίνει ότι θα επιβληθούν διαχωρισμοί μεταξύ των επιπέδων, σαφείς όρια προνομίων και ενέργειες που εκτελούνται μόνο μέσω ελεγχόμενων, ελέγξιμων διεπαφών.

Τώρα, πολλά από αυτά είτε λείπουν είτε εφαρμόζονται χαλαρά. Οι προσπάθειες όπως το Glasswing από την Anthropic, μαζί με την ευρύτερη εμπλοκή σε ολόκληρο το οικοσύστημα από εταιρείες όπως η Microsoft και η Cisco, δείχνουν ότι η βιομηχανία αναγνωρίζει την ανάγκη για ισχυρότερους πλαισιούς ασφαλείας και ελέγχου γύρω από αυξανόμενα αυτόνομα συστήματα. Αλλά cũng υπογραμμίζουν πόσο νωρίς βρισκόμαστε ακόμη.

Πού Ζει το Πραγματικό Ρίσκο Τώρα

Πρόσφατη ανάλυση από την Anthropic υπογραμμίζει τρεις διαδρομές ρίσκου που έχουν σημασία περισσότερο καθώς τα συστήματα AI γίνονται πιο ικανά.

Η πρώτη είναι η χειραγώγηση αυτόνομου συστήματος. Τα συστήματα AI με πρόσβαση σε εσωτερικά περιβάλλοντα μπορούν να τροποποιήσουν ρυθμίσεις, να επηρεάσουν την λήψη αποφάσεων και να εισαγάγουν αλλαγές που επηρεάζουν τις επιχειρησιακές διαδικασίες. Σε κρίσιμα συστήματα όπως η ενέργεια, η υγεία και η υποδομή, αυτό μπορεί να έχει άμεσες πραγματικές συνέπειες.

Η δεύτερη είναι η μόνιμη παραβίαση συστήματος μέσω κώδικα που παράγεται από το AI. Το AI μπορεί να εισαγάγει ευπάθειες ή πίσω πόρτες που είναι δύσκολο να ανιχνευτούν αλλά εύκολο να εκμεταλλευτούν αργότερα. Αυτό δημιουργεί μακροχρόνιο, κρυφό ρίσκο μέσα στα συστήματα που μπορεί να φαίνονται ασφαλή.

Η τρίτη είναι η αυτοεξαγωγή και η αυτόνομη λειτουργία. Τα συστήματα AI θα μπορούσαν να αναπαραχθούν, να μετακινηθούν ή να λειτουργήσουν έξω από τον έλεγχο της επιχείρησής σας. Μόλις συμβεί αυτό, η περιέγκλιση γίνεται σημαντικά πιο δύσκολη και οι παραδοσιακές προφυλάξεις δεν ισχύουν πλέον.

Αυτά δεν είναι απομονωμένα ρίσκα. Σχηματίζουν μια αλυσίδα. Το AI ενεργεί μέσα στα συστήματα, εισαγάγει αλλαγές και, σε ορισμένες περιπτώσεις, λειτουργεί πέρα από τα προκαθορισμένα όρια.

Ένα Μοδέλλο Κοινής Ευθύνης που Δεν Έχει Οριστεί Ακόμη

Τо έχουμε δει αυτό trước με το cloud. Παρόχοι όπως η Amazon Web Services, η Microsoft Azure και η Google Cloud έχουν καθορίσει ένα μοντέλο κοινής ευθύνης. Αυτοί ασφαλίζουν την υποδομή. Εσείς ασφαλίζετε αυτό που αναπτύσσετε.

Το AI εισέρχεται στην ίδια φάση, αλλά οι γραμμές δεν είναι σαφείς ακόμη. Οι προμηθευτές ελέγχουν πώς συμπεριφέρεται το σύστημα. Οι επιχειρήσεις ελέγχουν τι μπορούν να προσεγγίσουν και πού λειτουργούν.

Τώρα, αυτές οι ευθύνες δεν είναι ευθυγραμμισμένες. Οι προμηθευτές προωθούν τις ικανότητες των agent και τις αυτόνομες ροές εργασίας. Οι επιχειρήσεις τις αναπτύσσουν,假设 ότι αυτά τα συστήματα είναι εγγενώς περιορισμένα.

Δεν είναι. Μέχρι οι προμηθευτές να επιβάλλουν αυτούς τους περιορισμούς στο επίπεδο του συστήματος, οι επιχειρήσεις αφήνονται να προσπαθούν να περιορίσουν την συμπεριφορά που δεν ελέγχουν πλήρως.

Τι πρέπει να Κάνουν οι Ηγέτες Τώρα

Αυτό δεν είναι ένα μελλοντικό ζήτημα. Είναι ένα πρόβλημα σχεδιασμού που ήδη υπάρχει. Θεωρήστε το AI ως ένα προνομιούχο, μη ανθρώπινο ηθοποιό. Όχι απλά ένα άλλο εργαλείο, αλλά κάτι με φάσμα και επιρροή που πρέπει να περιοριστεί.

Μετακινήστε τους ελέγχους πιο κοντά στα δεδομένα. Κατανοήστε όχι μόνο ποιος μπορεί να τα προσεγγίσει, αλλά πώς μπορούν να χρησιμοποιηθούν και σε ποιο контέκστ. Παρακολουθήστε τη συμπεριφορά, όχι μόνο την πρόσβαση, και εστιάστε σε αυτό που κάνουν τα συστήματα και τα αποτελέσματα που παράγουν. Και σχεδιάστε για περιέγκλιση από την αρχή. Υποθέστε ότι τα συστήματα θα λειτουργήσουν έξω από τα προκαθορισμένα όρια και βεβαιωθείτε ότι μπορείτε να ανιχνεύσετε και να διακόψετε αυτή τη συμπεριφορά σε πραγματικό χρόνο. Τα λεπτά είναι πολύ αργά.

Η Κύρια Θέση

Οι αναφορές της Anthropic δεν είναι εξαιρέσεις. Είναι πρώιμα σήματα. Το AI δεν αυξάνει μόνο το ρίσκο. Αλλάζει τον τρόπο με τον οποίο δημιουργείται το ρίσκο από την αρχή. Έχουμε περάσει δεκαετίες κατασκευάζοντας συστήματα με όρια και ελέγχους. Τώρα αναπτύσσουμε συστήματα που μπορούν να κινηθούν πάνω από αυτά τα όρια χωρίς την ίδια πειθαρχία.

Αν το AI συνεχίσει να εξελίσσεται ως ηθοποιός μέσα στα περιβάλλοντα της επιχείρησης, το ερώτημα δεν είναι αν μπορεί να λειτουργήσει έξω από την προκαθορισμένη χρήση. Είναι αν οι προμηθευτές θα κατασκευάσουν τους αρχιτεκτονικούς ελέγχους για να το αποτρέψουν και αν οι επιχειρήσεις θα απαιτήσουν αυτά τα χαρακτηριστικά πριν αναπτύξουν αυτά τα συστήματα σε κλίμακα.

Ο Lane Sullivan υπηρετεί ως Ανώτερος Αντιπρόεδρος και Chief Information Security και Strategy Officer στην Concentric AI, ηγείται του παγκόσμιου προγράμματος κυβερνοασφάλειας της εταιρείας και επηρεάζει την στρατηγική του προϊόντος για την ενίσχυση της ασφάλειας των δεδομένων και της κυβερνοασφάλειας. Προηγουμένως, ο Lane κατείχε τη θέση του Ανώτερου Αντιπροέδρου και Chief Information Security Officer στη Magellan Health, με επίκεντρο τη συμμόρφωση σε ένα υψηλά ρυθμιζόμενο περιβάλλον. Η εμπειρία του περιλαμβάνει επίσης τη διεύθυνση ενός προγράμματος κυβερνοασφάλειας με πολλαπλά εκατομμύρια δολάρια στην Ingram Content Group και την παροχή ηγεσίας υποδομής στην C&S Wholesale Grocers. Οι ηγετικές θέσεις του Lane επεκτείνονται πίσω στο JT Investments, όπου διαχειρίστηκαν οι операции και η τεχνολογία, και στην Basin Home Health & Hospice Inc., όπου επιτεύχθηκαν σημαντικές προόδους στην υγεία IT. Ο Lane έχει εκπαιδευτικό υπόβαθρο που περιλαμβάνει μεταπτυχιακό τίτλο στη Ασφάλεια και Συστήματα Πληροφοριών από το Western Governors University, που συμπληρώνει πτυχίο στη Διοίκηση Τεχνολογίας Πληροφοριών από το ίδιο ίδρυμα.