Ключевые выводы
- AI обнаружил тысячи скрытых уязвимостей в критических системах.
- Технические соперники объединились для обеспечения безопасности общей инфраструктуры.
- Сроки кибератак сократились с месяцев до минут.
Проект Glasswing
Сегодня группа крупных технологических компаний объявила о запуске проекта, который можно назвать AI-управляемым проектом кибербезопасности.
Проект Glasswing включает компании, такие как Amazon Web Services, Anthropic, Apple и другие, и направлен на защиту критически важного программного обеспечения.
Что такое Project Glasswing?
- Содержит союз крупных технологических компаний.
- Использует новое AI-модель — Claude Mythos Preview.
- Объем финансирования составляет $4 миллиона в виде пожертвований и $150 миллионов кредитов на использование Claude.
Опасности и возможности
Угроза кибератак стала более реальной, так как компании конкуренты начали работать вместе.
AI-системы, такие как Mythos Preview, обнаружили тысячи уязвимостей, которые ранее были незамечены.
Обнаруженные уязвимости
- Включает уязвимости, существующие в критически важном программном обеспечении на протяжении 10–20 лет.
- Некоторые уязвимости старше 27 лет, как в OpenBSD.
- Уязвимости затрагивают системы, которые ранее считались безопасными.
Цитаты экспертов
Элиа Зайцев, CTO CrowdStrike отметил: «Время между обнаружением уязвимости и ее использованием сократилось.»
Тони Грико из Cisco добавил: «Старые методы защиты больше не работают, необходимо принимать новые подходы.»
Программное обеспечение и инфраструктура
Современное общество построено на сети технологий, использующих программное обеспечение с открытым исходным кодом. Это создает уязвимости на уровне всей инфраструктуры.
Роль открытого кода
- Основная часть программного обеспечения создается независимыми разработчиками.
- Проект Glasswing стремится обеспечить финансирование и поддержку этим разработчикам.
Национальная безопасность
Проект Glasswing также учитывает текущую геополитическую ситуацию. Киберугрозы от преступников, хактивистов и государственных структур становятся только более серьезными.
Второстепенные факторы
- Развитие возможностей AI в качестве оружия.
- Проблемы киберугроз со стороны Ирана.
Заключение
Проект Glasswing обещает значительные изменения в кибербезопасности, однако его успешность зависит от совместных усилий организаций.
Как сказал Джим Землин из Linux Foundation, «безопасность должна быть доступна не только крупным организациям, но и независимым разработчикам.» Это открывает новые горизонты для повышения безопасности в цифровом мире.