KOMENTAR
Vsako pomlad, letno Hack the Capitol dogodek združuje raznoliko skupino znanstvenikov, hekerjev in oblikovalcev politik, da bi izobraževali kongresno osebje, znanstvenike in medije o najbolj kritičnih izzivih kibernetske varnosti, s katerimi se sooča naša država.
Hack the Capitol je vztrajno rasel po velikosti in razsežnosti z ozaveščanjem o vrednosti sodelovanja vlad in podjetij s hekerji pri reševanju kompleksnih varnostnih problemov. Kot član odbora za Svet za politiko vdiranja, sem bil presenečen nad vse večjim zbliževanjem umetne inteligence, varnostnimi pomisleki in političnimi prizadevanji, zlasti od lansiranje ChatGPT konec lanskega leta. Ko se ti medsebojno povezani trendi še naprej združujejo, vidimo več velikih, konzervativnih podjetij in vladnih agencij, ki usklajujejo svoje interese s skupnostjo belih hekerjev.
Varnostna industrija se zelo očitno znajde v vlečenju vrvi proti nasprotniku na številnih bistvenih področjih, vključno z energijo, zdravstvenim varstvom, telekomunikacijami, vlado/vojsko, avtomobilizmom in letalstvom. In nenadoma se zdi, da javnost skrbi za te težave, ker umetna inteligenca (AI) ni nek futurističen znanstvenofantastični koncept – celo študenti uporabljajo klepetalnice AI za pisanje svojih šolskih nalog.
Ta vse večja javna podpora za nove varovalne ograje politike je okrepila sodelovanje vlade in industrije z nagradami za hrošče in programi za razkrivanje ranljivosti (VDP), da bi izkoristili skupno moč množičnih raziskovalcev groženj. To zavezništvo poganja spoznanje, da ima naša nasprotna sila v bistvu neomejen potencialni dostop do veščin in virov. Medtem skupnost belih klobukov pravi: "Hej, označi me." Razlog, da ta neverjetna romanca deluje, je ta, da je postalo zelo jasno, da potrebujemo vojsko zaveznikov, da prelisičimo vojsko nasprotnikov.
Obravnavanje zaskrbljujočih groženj kritični infrastrukturi
Eno področje, kjer lahko vzpon umetne inteligence povzroči veliko škodo, vključuje napade na kritično infrastrukturo, vključno z energetskimi omrežji, oskrbo z vodo, računalniškimi omrežji, transportnimi sistemi in komunikacijskimi vozlišči.
Namesto kritičnega dogodka konservativni vertikalni sektorji potrebujejo več časa, da zaupajo hekerjem. To je bil njihov zgodovinski vzorec. Vendar regulativni pritisk pomaga spodbujati večjo varnost množice. Javno dostopni začetni vektorji dostopa so najpogostejša izhodiščna točka, običajno prek VDP ali zasebnega programa množičnega izvajanja. Na žalost imajo organizacije s starajočo se kritično infrastrukturo a Veliko javno dostopnih začetnih vektorjev dostopa, vendar ta problem ni edinstven samo za kritično infrastrukturo. Razširitev vektorjev dostopa je sestavljena za vse vrste organizacij, ki si prizadevajo za digitalno preobrazbo.
Sprejemanje povratnih informacij hekerjev v kritični infrastrukturi še vedno zaostaja, vendar je to pričakovano. Kljub temu se zunaj dogaja veliko več dejavnosti, kot si morda mislite, in predpisi postavljajo to vprašanje "kdaj in kako" in ne vprašanje "če". Kljub precejšnjemu napredku je pred nami še dolga pot, saj je kibernetska varnost v bistvu problem ljudi, tehnologija pa jo le pospešuje. Naša ideja za Bugcrowd je bila povezati globalno ponudbo belih klobukov z neizpolnjenimi zahtevami in zgraditi živahno okolje za hekerje v dobri veri. Hekerji so to priložnost izkoristili tako, da so svoje sposobnosti uporabili za pozitivne spremembe in si med tem zgradili uspešno poklicno pot.
Kar zadeva udeležence iz velikih vlad in velikih podjetij, je prava vrednost javne nagrade za hrošče dvojna. Eno je zaupanje, da je kodo vdrl zunanji sodelavec, drugo pa je zagotavljanje dokazov v celotni organizaciji, da je boogeyman resničen.
Kako je prišlo do te trenutne konvergence? Na prvem mestu so bili varnostni pomisleki, nato so sledile reakcije politike, zdaj pa se je umetna inteligenca vsilila v vesti ljudi v maloprodajni politiki, ki se sprašujejo, ali je umetna inteligenca eksistencialna varnostna grožnja človeštvu. Ta sprememba je sesula vse tri trende skupaj in ustvarila širšo ozaveščenost javnosti, ki oblikovalce politike spodbuja k urejanju teh napredkov v dobrem krogu.
Vladne agencije ukrepajo, da bi obravnavale nove grožnje
Hack the State Department, Hack the DHS in drugi predlogi kongresnih zakonov, ki priznavajo in spodbujajo partnerstva med hekerji in vlado, segajo vsaj v leto 2005. V zadnjih letih so člani predstavniškega doma in senata predlagali programi za bounty izvajati interno za zvezne agencije, pa tudi za druge oddelke zvezne vlade. Najbolj aktivno prizadevanje za to zakonodajo se je začelo leta 2017 in je privedlo do sprejetja zakonov za izvajanje teh programov v Ministrstvu za obrambo ter sprejetih politik Zveznih komisij za komuniciranje, Ministrstva za trgovino in drugih. Spodbudno je bilo videti stalno zanimanje Parlamenta za pridobivanje hekerjev, da služijo kot imunski sistem interneta. Pred kratkim so člani predstavniškega doma poskušali razširiti svoje partnerstvo z varnostno skupnostjo z uvedbo Zvezni zakon o zmanjšanju ranljivosti kibernetske varnosti.
Resničnost sodobne zvezne infrastrukture je, da zelo malo dejansko upravlja vlada. Zvezni izvajalci so sestavni del dobavne verige IT infrastrukture, ki podpira celotno delovanje vlade Združenih držav. To pomeni, da velik del potencialno ciljanih napadalnih površin spada pod odgovornost in nadzor zveznih izvajalcev, ta predlog zakona pa odraža verjetnost, da bodo najpomembnejše spremembe kibernetske odpornosti vlade Združenih držav verjetno prišle iz te skupine. Skupaj s prednostmi preglednosti in odgovornosti je hekerska skupnost vključena v zagotavljanje prej premalo izkoriščene zmogljivosti za prilagajanje izzivu.
Hekerji na hribu in politični oddelek DEF CON si zaslužijo veliko zaslug za sprožitev in normalizacijo tovrstnih pogovorov in pomembno je omeniti, da so računi, kot je ta, na koncu rezultat desetletij doslednega izobraževanja in partnerstva med skupnostjo hekerjev in Capitol Hill.
- Distribucija vsebine in PR s pomočjo SEO. Okrepite se še danes.
- PlatoData.Network Vertical Generative Ai. Opolnomočite se. Dostopite tukaj.
- PlatoAiStream. Web3 Intelligence. Razširjeno znanje. Dostopite tukaj.
- PlatoESG. Ogljik, CleanTech, Energija, Okolje, sončna energija, Ravnanje z odpadki. Dostopite tukaj.
- PlatoHealth. Obveščanje o biotehnologiji in kliničnih preskušanjih. Dostopite tukaj.
- vir: https://www.darkreading.com/cybersecurity-operations/unlikely-romance-hackers-government-suitors
- :ima
- : je
- :ne
- :kje
- $GOR
- 2005
- 2017
- 7
- a
- O meni
- dostop
- dostopen
- odgovornost
- potrditi
- čez
- aktivna
- dejavnost
- dejansko
- Naslov
- Sprejetje
- napredek
- proti
- agencije
- Staranja
- AI
- poravnava
- vsi
- Alliance
- sam
- skupaj
- an
- in
- letno
- SE
- OBMOČJE
- Army
- umetni
- Umetna inteligenca
- Umetna inteligenca (AI)
- AS
- At
- napad
- Napadi
- poskus
- avtomobilska
- letalstvo
- zavest
- nazaj
- V bistvu
- BE
- ker
- postanejo
- bilo
- začel
- počutje
- Prednosti
- med
- Big
- Bill
- Računov
- blagodati
- Bounty
- Prinaša
- širši
- Bug
- napake
- hroščev
- izgradnjo
- Building
- poslovni
- podjetja
- vendar
- by
- prišel
- CAN
- kapaciteta
- Capitol
- ki
- Kariera
- verige
- izziv
- izzivi
- spremenite
- Spremembe
- klepetalnice
- Krog
- jasno
- Koda
- propadel
- Kolektivna
- kako
- Trgovina
- provizije
- Odbor
- Skupno
- Komunikacija
- Communications
- skupnost
- kompleksna
- sestavljen
- računalnik
- Koncept
- Skrbi
- poteka
- zaupanje
- Kongresno
- Connect
- konzervativni
- velika
- dosledno
- naprej
- naprej
- izvajalci
- Konvergenca
- pogovorov
- Ustvarjanje
- kredit
- kritično
- Kritična infrastruktura
- crowdsourcing
- Trenutna
- Cybersecurity
- škoda
- Datum
- ponudba
- desetletja
- Defense
- zahteve
- Oddelek
- oddelek za obrambo
- oddelki
- zaslužijo
- Kljub
- Ministrstvo za domovinsko varnost
- DID
- digitalni
- Digitalni Transformation
- razkritje
- razne
- domen
- vozi
- izobraževanje
- Izobraževanje
- prizadevanja
- spodbujanje
- spodbujanje
- energija
- zagotoviti
- podjetja
- Celotna
- okolje
- zlasti
- bistvena
- v bistvu
- Tudi
- Event
- eksistencialna
- Širitev
- Pričakuje
- razširiti
- s katerimi se sooča
- vera
- Padec
- hitreje
- Zvezna
- Zvezna vlada
- povratne informacije
- najdbe
- prva
- sledili
- za
- moč
- iz
- Futuristična
- Globalno
- Go
- dobro
- vlada
- vladne agencije
- Vlade
- veliko
- skupina
- Pridelovanje
- goji
- kramp
- kramp
- heker
- hekerji
- Zgodi se
- plezalni pas
- klobuk
- Imajo
- ob
- zdravstveno varstvo
- pomoč
- zgodovinski
- Hiša
- Kako
- Vendar
- HTTPS
- vozlišča
- Človeštvo
- i
- Ideja
- if
- Imunski sistem
- izvajati
- Pomembno
- naložena
- in
- Vključno
- Industrija
- povzročiti
- Infrastruktura
- začetna
- integral
- Intelligence
- obresti
- interesi
- interno
- Internet
- sodelovanje
- vprašanje
- Vprašanja
- IT
- sam
- jpg
- samo
- zaostajajo
- velika
- Zadnja
- Lansko leto
- Pozen
- Zakoni
- vsaj
- Zakonodaja
- kraj
- kot
- verjetnost
- Verjeten
- malo
- Long
- več
- Sklop
- velika
- IZDELA
- Izdelava
- upravlja
- me
- pomeni
- Medtem
- Srečati
- član
- člani
- Spoji
- morda
- sodobna
- več
- Najbolj
- več
- Narod
- Nimate
- omrežij
- Novo
- nova politika
- Upoštevajte
- zdaj
- of
- on
- ONE
- Delovanje
- Priložnost
- or
- Organizacija
- organizacije
- Ostalo
- naši
- ven
- Nadzor
- članki
- del
- Udeleženci
- partnerski
- Partnerstvo
- partnerstev
- opravil
- pot
- Vzorec
- ljudje
- platon
- Platonova podatkovna inteligenca
- PlatoData
- Točka
- politike
- politika
- politik
- politika
- del
- pozitiven
- potencial
- potencialno
- moč
- pritisnite
- tlak
- prej
- zasebna
- problem
- Težave
- Postopek
- Program
- programi
- Napredek
- dokazilo
- predlagano
- zagotavljajo
- javnega
- javno
- zasledovati
- Push
- Dajanje
- povečuje
- dvig
- precej
- reakcije
- pravo
- Reality
- realizacija
- Razlog
- nedavno
- Pred kratkim
- Zmanjšanje
- odseva
- Uredi
- Uredba
- regulatorni
- raziskovalci
- viri
- Odgovornost
- povzroči
- Trgovina na drobno
- Rise
- romance
- s
- rek
- Lestvica
- Štipendisti
- <span style="color: #f7f7f7;">Šola</span>
- sci-fi
- Znanstveniki
- Sektorji
- varnost
- glej
- videnje
- Zdi se,
- zaseženi
- Senat
- služijo
- služijo
- pomemben
- saj
- Velikosti
- spretnosti
- SOLVE
- nekaj
- pomlad
- Začetek
- Država
- State Department
- Države
- vztrajno
- Korak
- Še vedno
- Študenti
- precejšen
- oprema
- dobavi
- dobavne verige
- podpora
- Podpira
- sistem
- sistemi
- TAG
- Bodite
- Tehnologija
- telekomunikacije
- kot
- da
- O
- Država
- njihove
- sami
- POTEM
- Tukaj.
- te
- mislim
- ta
- Grožnja
- grožnje
- 3
- do
- skupaj
- Preoblikovanje
- Preglednost
- Prevoz
- Trends
- Res
- prava vrednost
- Zaupajte
- Vrste
- Konec koncev
- pod
- na žalost
- edinstven
- Velika
- Združene države Amerike
- malo verjetno
- neomejeno
- uporabo
- navadno
- vrednost
- vertikalno
- zelo
- preko
- preživetja
- živahno
- ranljivost
- vojna
- je
- Voda
- način..
- we
- Dobro
- kdaj
- ki
- bele
- WHO
- bo
- z
- Sprašujem
- delo
- deluje
- pisati
- leto
- let
- še
- Vi
- zefirnet