CISA נותרת ללא גישה למודל הפריצה החדש של אנטרופיק
סוכנות הסייבר והאבטחה הלאומית של ארה"ב (CISA), האחראית על הגנת התשתיות הקריטיות במדינה, לא מקבלת גישה למודל הבינה המלאכותית החדש והחזק של חברת אנטרופיק, 'מיתוס פריוויו'. זאת למרות שסוכנויות ממשלתיות אחרות, כולל ה-NSA, כבר משתמשות בו לצורך בדיקת מערכותיהן.
מדוע זה חשוב?
המודל 'מיתוס פריוויו' מסוגל לזהות ולנצל פגיעויות אבטחה במהירות חסרת תקדים, מה שהופך אותו לכלי חיוני להגנה מפני מתקפות סייבר מונעות בינה מלאכותית. עם זאת, CISA, שהיא הסוכנות המובילה בתחום הגנת הסייבר במדינה, נותרת מחוץ לרשימת המקבלים שלו.
שני מקורות מודעים מסרו לאקסיוס כי אנטרופיק החליטה שלא לשחרר את המודל לציבור הרחב בשל יכולותיו המתקדמות. במקום זאת, החברה העניקה גישה ליותר מ-40 חברות וארגונים, אשר בוחנים כעת את המודל ומפתחים הגנות למערכותיהן. CISA אינה נכללת ברשימה זו.
מצב נוכחי: סוכנויות אחרות מקבלות גישה, אך לא CISA
לפני מספר שבועות, נציג אנטרופיק מסר לאקסיוס כי החברה העבירה מידע על יכולותיו של 'מיתוס פריוויו' ל-CISA ולמשרד המסחר האמריקאי. המשרד האחרון אף מדווח כי מרכזו לחדשנות בתחום תקני הבינה המלאכותית בוחן את המודל. בנוסף, ה-NSA נמצא בין הארגונים המקבלים גישה אליו, למרות שמשרד ההגנה, המפקח עליו, הכריז בעבר על אנטרופיק כעל 'סיכון שרשרת אספקה'.
לא ברור אם המהומות הפנימיות ב-CISA בתקופת ממשל טראמפ השני השפיעו על האטה בקבלת הגישה למודל. דוברי CISA ואנטרופיק סירבו להגיב.
הרקע: הממשל מצמצם את משאבי CISA
במהלך השנה האחרונה, ממשל טראמפ בחר לצמצם את היקף פעילותה של CISA, תוך העברת השפעה פוליטית נוספת לידי המנהל הלאומי למחקר סייבר בבית הלבן. בנוסף, חלק מתוכניות הסוכנות הועברו לרמות המדינה והמקומית. מנהל CISA בפועל, ניק אנדרסן, אמר לאחרונה לחברי הקונגרס כי המשאבים העומדים לרשות הסוכנות הם "מוגבלים יותר ממה שהייתי רוצה".
נשיא ארה"ב לשעבר, דונלד טראמפ, הציע לקצץ עד 707 מיליון דולר מתקציב הסוכנות לשנת הכספים הקרובה. CISA כבר איבדה למעלה משליש מכוח האדם שלה ומאות מיליוני דולרים בתקציב.
מה קורה מאחורי הקלעים?
מנהל המחקר הלאומי למחקר סייבר, שון קארנסקרוס, הנו בין גורמי הממשל הנמצאים במשא ומתן על הרחבת הגישה ל'מיתוס פריוויו' עבור סוכנויות אזרחיות נוספות. גם משרד האוצר מעורב במשא ומתן דומה.
ארגונים המקבלים גישה ל'מיתוס פריוויו' משתמשים בו בעיקר כדי לאתר פגיעויות אבטחה במערכותיהם שלהם, כך על פי מקורות מודעים. מנגד, ארגוני תשתיות קריטיות מסתמכים לרוב על CISA כדי לקבל מידע על איומים משותפים ולהחליט כיצד לתעדף את אסטרטגיות האבטחה שלהם.
מה צפוי בהמשך?
מומחי אבטחה בתחום התשתיות הקריטיות עשויים להמשיך ולפנות ל-CISA לקבלת תמיכה, אך הסוכנות עצמה נותרת ללא גישה למודל הפריצה המתקדם ביותר בתחום. השאלה הנותרת פתוחה היא האם CISA תצליח להשיג גישה למודל בעתיד הקרוב, או שמא תמשיך להישאר מאחור בעידן שבו איומי הסייבר מונעים בינה מלאכותית רק הולכים וגוברים.