США планують швидко усунути критичні вразливості в ІТ‑системах.
Коротко про новини
Американські відомства розглядають можливість радикально скоротити строки усунення критичних вразливостей у державних IT‑системах, щоб відокремитися від загроз, пов’язаних з потужними ІІ‑моделями (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).
Що саме змінюється?
- Традиційний строк реагування: 2–3 тижні → новий план: до 3 днів.
- Строки обговорюють Нік Андерсен (CISA) і Шон Кернкросс (національний директор з кібербезпеки США).
Чому це важливо?
- Хакери вже з 2023 р. використовують ІІ. Нові моделі здатні швидко знаходити невідомі вразливості та експлуатувати їх у складних атаках.
- Раніше злочинцям потрібні були тижні, іноді місяці для розробки експлойтів; тепер цей проміжок скоротився до кількох годин.
Як це відобразиться на інфраструктурі?
- CISA веде список «пріоритетних» вразливостей, які відкрито публікуються і активно експлуатуються.
- Раніше строк усунення таких помилок становив три тижні; зараз він скорочений до двох тижнів, а обговорюється введення стандартного строку у три дні.
Кому це хвилює?
- Не лише державні органи.
- Бізнес‑компанії, особливо з кібербезпеки та банківського сектору, занепокоєні швидким поширенням нових ІІ‑моделей.
- Регулятори банків ще оцінюють ризики, пов’язані з цими технологіями.
Таким чином, уряд прагне прискорити реакцію на критичні вразливості у відповідь на зростаючу загрозу зі сторони передових ІІ‑систем.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати