Tekoälymallit kiristävät kyberturvan kilpajuoksua
Kehittyneet tekoälymallit muuttavat kyberturvallisuuden riskejä nopeasti, varoittavat länsimaiden kyberturvaviranomaiset ja asiantuntijat. Huoli ei koske vain yksittäisiä uusia hyökkäystyökaluja, vaan sitä, että tekoäly voi lyhentää hyökkäysten valmisteluaikaa, madaltaa osaamiskynnystä ja kaventaa aikaa haavoittuvuuden löytymisen ja sen hyväksikäytön välillä.
Riski kasvaa kuukausien aikataululla
Yhdysvaltojen, Australian, Britannian, Kanadan ja Uuden-Seelannin tiedusteluyhteistyö Five Eyes varoitti yhteisessä kannanotossaan, että kehittyneiden tekoälymallien aiheuttamat kyberuhat ovat lähestymässä kriittistä vaihetta. Kannanoton allekirjoittivat kaikkien viiden maan kyberturvallisuusvirastojen johtajat. Mukana olivat muun muassa Yhdysvaltain kansallisen turvallisuusviraston kyberturvallisuusosastoa johtava David Imbordino ja CISA-viraston vt. johtaja Nick Andersen.
Viranomaisten viesti oli poikkeuksellisen kiireellinen: aikataulu ei ole vuosia vaan kuukausia. Heidän mukaansa tekoälyn kehitys muuttaa nopeasti kyberriskien maisemaa ja edellyttää nopeaa toimintaa, jotta puolustajat pysyvät kehityksen edellä.
Hyökkääjien kynnys madaltuu
Kannanoton mukaan tekoäly kiihdyttää kyberuhkien nopeutta, mittakaavaa ja teknistä kehittyneisyyttä. Se voi auttaa pahantahtoisia toimijoita laskemalla hyökkäysten osaamiskynnystä ja lyhentämällä ikkunaa, joka jää ohjelmistohaavoittuvuuden löytymisen ja sen hyväksikäytön väliin.
Sama näkemys näkyy myös Yhdysvaltain kansallisten tiede-, tekniikka- ja lääketiedeakatemioiden nopeassa asiantuntija-arviossa. Sen mukaan niin sanotut frontier-tekoälyjärjestelmät laajentavat nopeasti sekä hyökkääjien että puolustajien mahdollisuuksia. Lähitulevaisuudessa kehitys voi kuitenkin suosia hyökkääjiä, koska se vähentää hyökkäysten vaatimaa aikaa, erityisosaamista ja operatiivista vaivaa.
Perusturvan on noustava
Asiantuntija-arvio korostaa, että yhteiskunnan kyberturvan perustason on parannuttava. Käytännössä se tarkoittaa vahvempia tietoturvakäytäntöjä, parempaa ohjelmistolaatua, nopeampaa reagointia uhkiin ja tehokkaampaa kyberuhkatiedon jakamista. Arvion mukaan tekoälyyn kytkeytyvien kyberkyvykkyyksien kehitys etenee nopeammin kuin niiden arviointi ja mittaaminen, mikä vaikeuttaa riskien arviointia päätöksentekijöille ja käytännön toimijoille.
Kalifornian yliopisto Santa Barbaran Giovanni Vignan mukaan tekoäly voi investointien ja yhteistyön avulla myös vahvistaa puolustajien asemaa. Hän kuitenkin painottaa, että kyberturvallisuuden on kehityttävä nopeasti, jotta se pysyy muutoksen mukana.
Viranomaiset kehottavat organisaatioiden johtoa käsittelemään kyberriskiä liiketoiminnan ydinkysymyksenä, ei vain teknisenä ongelmana. Suosituksiin kuuluvat tarpeettoman järjestelmäpääsyn ja ulkoisten yhteyksien rajoittaminen, tietoturvapäivitysten priorisointi, murtoihin varautumisen harjoittelu, vahvempi tunnistautuminen sekä käyttäjien pääsyn rajaaminen kriittisiin järjestelmiin. Lisäksi tekoälyä kehotetaan hyödyntämään myös omassa turvallisuustoiminnassa.
Jatka aiheesta Tiede.
Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.
