Безопасность

Ограничения модели Anthropic выявляют новый риск для специалистов по кибербезопасности

Руководители в сфере кибербезопасности предупреждают, что ограничение доступа к передовым моделям ИИ может повредить как защитникам, так и противникам. Спор о доступе к Anthropic показывает, почему политика в области ИИ в сфере национальной безопасности должна учитывать защитных пользователей, а не только риск злоупотреблений.

Автор: Лео В ·

Ограничения модели Anthropic выявляют новый риск для специалистов по кибербезопасности
Mantis.

Cybersecurity лидеры предупреждают, что ограничения на передовые модели ИИ могут ослабить как защитников, так и атакующих. Озабоченность усилилась вокруг Anthropic's спор по доступу к модели, где логика национальной безопасности сталкивается с реальностью того, что команды по обеспечению безопасности всё чаще используют передовые модели для обнаружения, классификации, анализа вредоносного ПО и реагирования на инциденты.

Инстинкт политики понятен. Продвинутые модели могут помочь злоумышленникам писать код, автоматизировать разведку, генерировать фишинговый контент и анализировать уязвимости. Но защитники используют те же возможности, чтобы суммировать логи, искать по кодовой базе, реверс-инжинирить подозрительные скрипты и реагировать быстрее, чем это смогли бы сделать только человеческие команды.

Парадокс Защитника

Безопасность — это асимметричная область. Нападающим нужен один путь внутрь; защитникам нужно следить за всем. Если лучшие инструменты ИИ будут слишком сильно ограничены, хорошо оснащённые нападающие могут всё равно найти альтернативы, в то время как законные команды по безопасности потеряют системы, которые помогают им масштабировать редкие экспертизы.

Системы ИИ уже используются в киберзащите для анализа журналов, сортировки уязвимостей и более быстрого реагирования на инциденты. Изображение: Mantis.
Системы ИИ уже используются в киберзащите для анализа журналов, сортировки уязвимостей и более быстрого реагирования на инциденты. Изображение: Mantis.

Это не значит, что неограниченный доступ безопасен. Это означает, что политика нуждается в большей детализации. Правительствам могут потребоваться уровни доверенных пользователей, проверенный доступ, специфические для домена меры защиты, доказательства от красной команды и экстренные каналы для защитников критической инфраструктуры. Двоичная модель «разрешить или запретить» плохо соответствует киберреальности.

Доступ становится частью архитектуры безопасности

Самый практичный вопрос заключается не в том, опасны ли передовые модели. Важно, кто может их использовать, при каких ограничениях, с какой регистрацией действий и для каких защитных рабочих процессов. Команда безопасности больницы, оператор связи или защитник электросети имеет другой профиль риска по сравнению с анонимным аккаунтом, исследующим цепочки эксплойтов.

Командам по безопасности нужны инструменты, которые могут быстро обнаруживать угрозы, объяснять их и эскалировать их без превращения доступа к модели в неконтролируемый риск. Изображение: Mantis.
Командам по безопасности нужны инструменты, которые могут быстро обнаруживать угрозы, объяснять их и эскалировать их без превращения доступа к модели в неконтролируемый риск. Изображение: Mantis.

Сторона поставщика также сложна. Если лаборатории станут контрольными органами при принятии решений о доступе в интересах национальной безопасности, им потребуется процесс, больше похожий на регулируемую инфраструктуру, чем на потребительское программное обеспечение. Это включает проверку клиентов, мониторинг злоупотреблений, отчетность о происшествиях и правдоподобные апелляции для защитных пользователей, которые теряют доступ.

Национальная безопасность играет на оба фронта

Темы: Anthropic, кибербезопасность, доступ к моделям, безопасность ИИ

Канонический адрес статьи