Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

axios+1axiosaxiosPlus de 100 entreprises technologiques et de services financiers ont publié jeudi une lettre ouverte commune avertissant que les organisations n'ont que quelques mois pour se préparer aux cyberattaques assistées par l'IA ciblant les infrastructures critiques, appelant à une action collective immédiate de la part des entreprises, des gouvernements et de l'industrie technologique elle-même.
La lettre, signée par OpenAI, Anthropic, Google Alphabet Inc. , Microsoft , Amazon Web Services Amazon.com, Inc. et des dizaines d'autres entreprises, déclare que "nous avons une fenêtre limitée pour renforcer les cyberdéfenses" alors que les modèles d'IA rendent les capacités de piratage sophistiquées moins coûteuses et plus accessibles aux attaquants.axios
Les signataires ont présenté un plan multidimensionnel exhortant chaque organisation à élever ses normes de sécurité internes, à corriger les faiblesses les plus critiques et à "relever le niveau de sécurité de ce que vous achetez, construisez et déployez, y compris le code généré par l'IA". Les entreprises de cybersécurité sont appelées à développer rapidement des outils de défense basés sur l'IA accessibles aux opérateurs d'infrastructures critiques et à partager les renseignements sur les menaces entre elles.axios
Les gouvernements, quant à eux, sont invités à renforcer les canaux de partage de renseignements exploitables sur les menaces, à coordonner la défense aux niveaux local, national et international, et à financer la cyberdéfense. Les entreprises leaders dans le domaine de l'IA devraient donner aux défenseurs accès à leurs modèles les plus performants lors d'incidents cybernétiques majeurs, tout en fournissant "un financement important, une formation et un soutien pratique", en particulier pour les fournisseurs d'infrastructures critiques.axios
Cependant, comme l'a rapporté Axios, les signataires n'ont pris aucun engagement spécifique, fixé aucune échéance ni annoncé d'investissements financiers dans le cadre de cette lettre.axios
Cette lettre ouverte intervient dans un contexte de vague de cyberattaques contre des infrastructures critiques, notamment une visant les systèmes de distribution d'eau aux États-Unis avec un script d'exploitation apparemment généré par l'IA. Les hôpitaux, les usines de traitement des eaux et les réseaux électriques font face à des menaces croissantes, l'IA réduisant considérablement le temps et l'expertise dont les pirates ont besoin pour comprendre et exploiter les systèmes complexes qui alimentent les machines industrielles.axios
Bloomberg a rapporté que la coalition a appelé les organisations et les gouvernements à faire de la cyberdéfense "une priorité immédiate de leadership" et à corriger les faiblesses existantes dans leurs propres logiciels. Les signataires de la lettre comprennent une gamme de fournisseurs de cloud, d'entreprises de cybersécurité, de sociétés d'IA, de télécommunications, de services financiers et de groupes de réflexion.bloomberg+1
La lettre équivaut à une reconnaissance à l'échelle de l'industrie que les systèmes d'IA mêmes que ces entreprises se précipitent pour construire et déployer créent simultanément de nouvelles surfaces d'attaque, bien que le chemin entre l'avertissement et l'action reste indéfini.