США планують швидко усунути критичні вразливості в ІТ‑системах.

США планують швидко усунути критичні вразливості в ІТ‑системах.

19 hardware

Коротко про новини

Американські відомства розглядають можливість радикально скоротити строки усунення критичних вразливостей у державних IT‑системах, щоб відокремитися від загроз, пов’язаних з потужними ІІ‑моделями (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).

Що саме змінюється?

- Традиційний строк реагування: 2–3 тижні → новий план: до 3 днів.

- Строки обговорюють Нік Андерсен (CISA) і Шон Кернкросс (національний директор з кібербезпеки США).

Чому це важливо?

- Хакери вже з 2023 р. використовують ІІ. Нові моделі здатні швидко знаходити невідомі вразливості та експлуатувати їх у складних атаках.

- Раніше злочинцям потрібні були тижні, іноді місяці для розробки експлойтів; тепер цей проміжок скоротився до кількох годин.

Як це відобразиться на інфраструктурі?

- CISA веде список «пріоритетних» вразливостей, які відкрито публікуються і активно експлуатуються.

- Раніше строк усунення таких помилок становив три тижні; зараз він скорочений до двох тижнів, а обговорюється введення стандартного строку у три дні.

Кому це хвилює?

- Не лише державні органи.

- Бізнес‑компанії, особливо з кібербезпеки та банківського сектору, занепокоєні швидким поширенням нових ІІ‑моделей.

- Регулятори банків ще оцінюють ризики, пов’язані з цими технологіями.

Таким чином, уряд прагне прискорити реакцію на критичні вразливості у відповідь на зростаючу загрозу зі сторони передових ІІ‑систем.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати