Skip to content

OpenAI president kutsub üles kasutama tehisintellekti-agente tehisintellektipõhiste rünnakute vastu – kriitika puuduva vastutusarutelu pärast

Lühidalt: OpenAI president Brockman soovitab infoturbejuhtidel (CISO) kasutada agendipõhiseid turbetööriistu nagu Codex, kuid analüütikud kritiseerivad vastutusküsimuste käsitlemata jätmist ja soovituse omakasupüüdlikkust.

OpenAI president Greg Brockman kutsub blogipostituses ettevõtteid üles kasutama kaitseks senisest enam agendipõhiseid tehisintellektisüsteeme, kuna ründajad olevat alahinnanud tehisintellektimudelite tegelikke küberründevõimeid. Turbeeksperdid peavad soovitusi sisuliselt õigeteks, kuid silmatorkavalt omakasupüüdlikeks, sest OpenAI ise on üks soovitatud lahenduse pakkujatest.

Greg Brockman hoiatas oma blogipostituses, et olevat “üha selgemaks saanud”, et ettevõtete süsteemid varjavad “märkimisväärseid nõrkuseid”, mida kaitsjad peavad leidma ja kõrvaldama enne, kui ründajad neid ära kasutavad. Tõendina viitas ta Hugging Face’i juhtumile, mis olevat näidanud, et OpenAI alahindas oma tehisintellektimudelite tegelikke küberründevõimeid. Konkreetseid tehnilisi üksikasju selle juhtumi kohta Brockman siiski ei esitanud. Praegused kaitsemeetmed, mida ta OpenAI enda puhul kirjeldas, piirduvad väljakujunenud parimate tavadega: investeeringud turvalisse arhitektuuri, mitmekihiline kaitse (defense-in-depth), vähimate õiguste põhimõte (least privilege) ning süsteemid, kus katastroofilise kahju tekkimiseks peaks korraga läbi kukkuma mitu sõltumatut kontrollmehhanismi. Võrgu isoleerimine, töökoormuste karastamine, seire ning turvaline paikamine ja juurutamine jäävad tema sõnul kesksete kontrollmeetmete hulka ka tehisintellekti tulevikus.

Brockmani konkreetne tegevussoovitus turbemeeskondadele on kasutada agendipõhiseid tööriistu, näiteks Codexit või Codex Security Plugin’it, andes neile agentidele kinnitatud juurdepääsu koodibaasidele, infrastruktuuri konfiguratsioonidele ja tehnilisele dokumentatsioonile – alustades esmatähtsatest süsteemidest, mitte kogu ettevõtet hõlmavast juurutusest. Lisaks tuleks agentidele anda turbealased teadmised, näiteks kogukonna hallatavate töövoogude kaudu, mis hõlmavad staatilist analüüsi, turbekesksiid koodiülevaatusi, haavatavuse variantide analüüsi ja tarkvara tarneahela riskide hindamist, täiendatuna organisatsioonipõhiste tegevusjuhiste ja ohumudelitega.

Mitmed turbeeksperdid hindasid soovitusi sisuliselt õigeteks, kuid ilmselgeteks ja huvidest lähtuvateks. Gartneri asepresident-analüütik Nader Henein soovitas põhimõtteliselt mitte võtta nõuandeid vastu poolelt, kes aktiivselt müüb lahendust probleemile, mille tekkimisel ta ise osales – ja märkis, et blogipostitus ei käsitle kordagi vastutuse teemat. Malwarebytesi Pieter Arntz nimetas postituses sisalduvat müügiajendit ebatavaliselt otsesõnaliseks: pakutud areng puhtalt lugemisõigusega skannimistest häirete triaaži kaudu kuni kitsalt piiritletud valepositiivsete automaatse sulgemiseni on põhimõtteliselt mõistlik, kuid on selgelt suunatud agentide juurdepääsu normaliseerimisele ettevõtete keskkondades.

Flavio Villanustre, LexisNexis Risk Solutions Groupi infoturbejuht, nõustus soovitustega sisuliselt, kuid kritiseeris, et OpenAI on ise kaasa aidanud probleemi tekkimisele ja et kliendid peavad nüüd maksma selle eest, et kaitsta end tehisintellekti abil tehisintellektipõhiste ohtude vastu. Ta nõudis OpenAI-lt vastutustundlikumat lähenemist, näiteks kõrgemaid turbestandardeid ja üldise tarkvaraturbe algatuste toetamist, sealhulgas avatud lähtekoodiga projektide rahastamist, mida tehisintellekti loodud leidude ja paranduste kasvav hulk tugevasti koormab. Tema hinnangul peab vastutus algama ettevõttest endast, mida blogipostitus tema arvates ei peegelda.


Allikas: www.csoonline.com · Avaldatud 18. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: