NSA emite novas orientações para proteger sistemas de IA

NSA emite novas orientações para proteger sistemas de IA

Todd Faulk


Todd Faulk

Publicado em: 17 de abril de 2024

A Agência de Segurança Nacional dos EUA (NSA) divulgou uma planilha de informações de segurança cibernética (CSI) em 15 de abril com o objetivo de ajudar empresas privadas de defesa e segurança a implementar com segurança sistemas de IA desenvolvidos por outras organizações. A NSA, a agência de inteligência dos EUA responsável principalmente pela vigilância das comunicações estrangeiras, divulgou a orientação através do seu recém-formado Centro de Segurança de Inteligência Artificial (AISC).

“A IA traz oportunidades sem precedentes, mas também pode apresentar oportunidades para atividades maliciosas. A NSA está numa posição única para fornecer orientação em segurança cibernética, experiência em IA e análise avançada de ameaças”, disse Dave Luber, diretor de segurança cibernética da NSA, no comunicado de imprensa do AISC.

Embora a nova orientação sobre IA tenha sido desenvolvida tendo em mente os objectivos de segurança nacional, os seus princípios podem ser adoptados por praticamente qualquer organização pública ou privada que pretenda implementar sistemas de IA nas suas operações.

A nova orientação baseia-se em dois dos seus relatórios anteriores sobre IA, centrados no desenvolvimento seguro e na operação e manutenção seguras de sistemas de IA. Os objetivos gerais da nova orientação, intitulada “Implantação segura de sistemas de IA: práticas recomendadas para implantação de sistemas de IA seguros e resilientes”, são:

  1. Garantir que as vulnerabilidades conhecidas de cibersegurança nos sistemas de IA sejam adequadamente mitigadas; e
  2. Fornecer metodologias e controles para proteger, detectar e responder a atividades maliciosas contra sistemas de IA e dados e serviços relacionados.[1]

A NSA estabeleceu o AISC em setembro de 2023 em conjunto com o FBI e agências de inteligência de sinais do Canadá, Reino Unido, Austrália e Nova Zelândia para melhorar a confidencialidade, integridade e disponibilidade dos sistemas de IA. O AISC faz parte do Centro de Colaboração em Cibersegurança (CCC) e tem como objetivos:

  1. Detectar e combater vulnerabilidades de IA;
  2. Impulsionar parcerias com a indústria e especialistas da indústria dos EUA, laboratórios nacionais, academia, IC, DoD e parceiros estrangeiros selecionados;
  3. Desenvolver e promover as melhores práticas de segurança de IA;
  4. E garantir a capacidade da NSA de permanecer à frente das táticas e técnicas dos adversários.

[1] https://media.defense.gov/2024/Apr/15/2003439257/-1/-1/0/CSI-DEPLOYING-AI-SYSTEMS-SECURELY.PDF

Carimbo de hora:

Mais de Detetives de Segurança