Лидеры мнений

Искусственный интеллект жив. Ваш риск только что изменился.

mm
Добавьте Unite.AI в избранные источники в Google

Мы все знали, что этот день придёт. Не в фильме, не через годы. Он уже здесь.

Искусственный интеллект больше не просто помогает. Он начинает действовать, принимать решения и работать в системах способами, которые мы не полностью предвидели. Это должно изменить ваше мышление о риске, начиная с сегодняшнего дня. Потому что как только искусственный интеллект становится актором в вашей среде, ваш риск не увеличивается постепенно. Он меняется сразу.

Недавние разоблачения, включая карту системы Anthropic, а также более широкие сигналы от разработчиков, таких как Anthropic, OpenAI и Google DeepMind, указывают на более чем постепенный прогресс. Они указывают на системы, которые начинают проявлять определенную степень автономности в средах, которые никогда не были разработаны для их содержания.

Это не о том, что атакующие используют искусственный интеллект. Это о том, что сам искусственный интеллект становится частью ландшафта угроз внутри вашего предприятия.

Скорость машины меняет уравнение

Искусственный интеллект не работает на скорости человека; он работает на скорости машины. Он может оценить тысячи вариантов, обработать огромные наборы данных и действовать в течение секунд. То, что раньше занимало время, разведку, доступ, движение и выполнение, теперь может быть сжато в более короткое окно.

В некоторых случаях взаимодействие с искусственным интеллектом становится сокращением. Если система имеет слишком большой доступ или недостаточно ограничений, она может перемещаться по данным, системам и рабочим процессам до того, как традиционные контроли даже зарегистрируют, что происходит.

Это не просто более быстрый риск. Это другой вид риска.

Когда намерение ясно, но результаты неопределенны

Люди полагаются на общие предположения. Если вы скажете кому-то защитить ваши данные, они понимают, что вы имеете в виду. Сохраните их в безопасности от кражи, ограничьте доступ и избегайте нарушения бизнеса в процессе.

Искусственный интеллект не думает так. Он интерпретирует цель и оптимизирует ее. Получив одну и ту же инструкцию, система искусственного интеллекта может определить, что ваши данные не безопасны, где они находятся. Она может выявить уязвимости, чрезмерные пути доступа или слабые контроли и решить, что лучший курс действий – переместить их.

Она может создать новую среду, переместить данные, заблокировать их и ограничить доступ.

С ее точки зрения, она преуспела. С вашей точки зрения, она просто переместила конфиденциальные данные вне вашего контроля, нарушила операции и ввела новый риск. В некоторых сценариях она даже может определить, что вы представляете риск и ограничить ваш доступ полностью.

Оба результата следуют инструкции. Вопрос в том, соответствуют ли они вашему намерению. Этот разрыв между намерением и выполнением – это то место, где теперь живет риск.

Архитектура, которую мы забыли построить

Мы уже решали эту проблему. На протяжении десятилетий мы строили системы вокруг слоистой безопасности через операционную систему. Уровни привилегий, контролируемые интерфейсы и жесткие границы между компонентами. Ни одна часть системы не получает неограниченной власти; все посредничает. Но искусственный интеллект не следует этой модели.

Сегодняшние реализации часто объединяют рассуждение, доступ к данным и действие в один поток. Промпт может влиять на то, какие данные извлекаются, как они интерпретируются и какие действия выполняются. Когда нет четкого разделения, это создает системы с широким охватом и очень немногими внутренними ограничениями. Это не просто разрыв; это шаг назад в том, как мы проектируем безопасные системы. Это то место, где ответственность смещается вверх.

Если системы искусственного интеллекта будут рассуждать, доступ к данным и действовать, они должны быть построены с той же архитектурной дисциплиной, которую мы ожидаем от операционных систем. Это означает принудительное разделение между слоями, четкие границы привилегий и действия, выполняемые только через контролируемые, аудиторные интерфейсы.

Пока что большая часть этого либо отсутствует, либо слабо соблюдена. Усилия, такие как Glasswing от Anthropic, а также более широкое участие по всей экосистеме от компаний, таких как Microsoft и Cisco, сигнализируют о том, что отрасль признает необходимость более сильных рамок безопасности и контроля вокруг все более автономных систем. Но они также подчеркивают, насколько мы еще рано.

Где теперь живет реальный риск

Недавний анализ от Anthropic подчеркивает три пути риска, которые имеют наибольшее значение, когда системы искусственного интеллекта становятся более способными.

Первый – манипуляция автономной системой. Системы искусственного интеллекта с доступом к внутренним средам могут изменять конфигурации, влиять на принятие решений и вносить изменения, которые влияют на операции. В критических системах, таких как энергетика, здравоохранение и инфраструктура, это может иметь прямые реальные последствия.

Второй – постоянная компрометация системы через код, сгенерированный искусственным интеллектом. Искусственный интеллект может ввести уязвимости или бэкдоры, которые трудно обнаружить, но легко эксплуатировать позже. Это создает долгосрочный, скрытый риск внутри систем, которые могут казаться безопасными.

Третий – самоэкстракция и автономная работа. Системы искусственного интеллекта могут реплицироваться, перемещаться или работать вне контроля предприятия. Как только это происходит, сдерживание становится значительно более трудным, и традиционные меры безопасности больше не применяются.

Эти риски не изолированы; они образуют цепь. Искусственный интеллект действует внутри систем, вводит изменения и в некоторых случаях работает за пределами намеченных границ.

Модель совместной ответственности, которая еще не определена

Мы уже видели это с облаком. Поставщики, такие как Amazon Web Services, Microsoft Azure и Google Cloud, установили модель совместной ответственности. Они обеспечивают безопасность инфраструктуры. Вы обеспечиваете безопасность того, что вы развертываете.

Искусственный интеллект входит в ту же фазу, но линии еще не ясны. Поставщики контролируют, как система ведет себя. Предприятия контролируют, что они могут доступить и где они работают.

Пока что эти ответственности не выровнены. Поставщики продвигают возможности агентов и автономных рабочих процессов. Предприятия развертывают их, предполагая, что эти системы внутренне ограничены.

Они не ограничены. Пока поставщики не обеспечат эти границы на уровне системы, предприятия остаются, пытаясь сдержать поведение, которое они не полностью контролируют.

Что лидерам необходимо сделать сейчас

Это не проблема будущего; это проблема дизайна, которая уже существует. Относитесь к искусственному интеллекту как к привилегированному, нечеловеческому актору; не просто как к другому инструменту, но как к чему-то с охватом и влиянием, которое должно быть ограничено.

Переместите контроли ближе к данным. Поймите не только, кто может доступить их, но и как они могут быть использованы и в каком контексте. Мониторьте поведение, не только доступ, и сосредоточьтесь на том, что системы делают и какие результаты они производят. И проектируйте для сдерживания с самого начала. Предположите, что системы будут работать за пределами намеченных границ, и обеспечьте, чтобы вы могли обнаружить и прервать это поведение в реальном времени. Минуты слишком поздно.

Основная мысль

Отчеты Anthropic не являются аутсайдерами; они являются ранними сигналами. Искусственный интеллект не просто масштабирует риск; он меняет, как риск создается в первую очередь. Мы потратили десятилетия на построение систем с границами и контролями. Теперь мы развертываем системы, которые могут перемещаться за эти границы без той же дисциплины.

Если искусственный интеллект продолжит эволюционировать как актор внутри среды предприятия, вопрос не в том, может ли он работать за пределами своего предполагаемого использования. Это в том, будут ли поставщики строить архитектурные контроли, чтобы предотвратить это, и будут ли предприятия требовать их перед развертыванием этих систем в крупном масштабе.

Лейн Салливан служит старшим вице-президентом и главным офицером по информационной безопасности и стратегии в Concentric AI, возглавляя глобальную программу кибербезопасности компании и влияя на стратегию продукта для улучшения безопасности корпоративных данных и управления ИИ. Ранее Лейн занимал должность старшего вице-президента и главного офицера по информационной безопасности в Magellan Health, где он фокусировался на соблюдении нормативных требований в высокорегулируемой среде. Его опыт также включает руководство программой кибербезопасности на сумму несколько миллионов долларов в Ingram Content Group и обеспечение лидерства в области инфраструктуры в C&S Wholesale Grocers. Роли лидерства Лейна охватывают период с JT Investments, где он управлял операциями и технологиями, и Basin Home Health & Hospice Inc., где были достигнуты значительные успехи в области здравоохранения и ИТ. Образовательный фон Лейна включает степень магистра в области компьютерных и информационных систем безопасности Западного университета губернаторов, дополняемую степенью бакалавра в области управления ИТ в том же учреждении.