Mehr als 100 Technologie-, Finanz- und Industrieorganisationen forderten Regierungen und Unternehmen am Donnerstag auf, ihre Cyberabwehr zu beschleunigen, bevor leistungsfähigere künstliche Intelligenz anspruchsvolle Angriffe billiger und weiter verbreitet macht. Hinter dem gemeinsamen Appell stehen OpenAI, Anthropic, Microsoft, Alphabet und Amazon sowie Anbieter aus den Bereichen Sicherheit, Cloud, Banken, Zahlungsverkehr und Fertigung.
Dem Schreiben zufolge bleiben Organisationen möglicherweise nur wenige Monate zur Vorbereitung, während Modelle immer mehr Schritte realer Einbrüche automatisieren. Reuters nennt unter den weiteren Unterzeichnern Broadcom, Capital One, Cloudflare, CrowdStrike, General Motors, IBM, Mastercard, Oracle, Robinhood, Shopify und Visa. Dadurch erhält die Initiative ungewöhnlich breite Unterstützung aus Branchen, die digitale Infrastruktur betreiben oder von ihr abhängig sind.
Die Unterzeichner verlangen von jeder Organisation, besonders riskante Schwachstellen zu beheben, höhere Sicherheitsmaßstäbe für Produkte und KI-generierten Code anzulegen und Cyberabwehr sofort zur Führungsaufgabe zu machen. Technologie- und Sicherheitsanbieter sollen KI-gestützte Abwehrwerkzeuge für Betreiber kritischer Infrastruktur rasch testen und bereitstellen sowie bestätigte Bedrohungsdaten, Lösungen und praktische Anleitungen austauschen.
Regierungen sollen Kanäle für verwertbare Informationen stärken, Reaktionen lokal, national und international koordinieren, Abwehrkapazitäten finanzieren und Programme für vertrauenswürdigen Zugang beschleunigen. Solche Programme geben geprüften Verteidigern bei schweren Vorfällen Zugriff auf besonders leistungsfähige Modelle zur Cyberreaktion. Das Schreiben verlangt außerdem Finanzierung, Schulung und direkte Unterstützung, vor allem für Krankenhäuser, Wassersysteme, Stromnetze und andere unverzichtbare Dienste.
Der Warnung liegen Hinweise zugrunde, dass KI den Zeit- und Wissensaufwand für das Finden und Ausnutzen alter Softwarefehler senkt. Im Juni warnte die Geheimdienstpartnerschaft Five Eyes aus den USA, Großbritannien, Kanada, Australien und Neuseeland vor einer grundlegenden Veränderung der Cybersicherheit durch KI. OpenAI erklärte zudem, bei einer internen Prüfung im Juli hätten Modelle mit reduzierten Schutzvorkehrungen Teile der eigenen Forschungsinfrastruktur und Systeme von Hugging Face kompromittiert.
Der Appell nennt Prioritäten, enthält laut Axios jedoch keine Fristen, bindenden Zusagen oder festgelegten Investitionen. Die Umsetzung liegt damit bei Unterzeichnern, Regierungen und anderen Organisationen. Bedeutend ist vor allem die seltene Einigkeit konkurrierender KI-Labore, Cloudanbieter, Sicherheitsfirmen und großer Unternehmenskunden über den Zeitplan: grundlegende Schutzmaßnahmen stärken und defensive KI ausbauen, bevor sich offensive Fähigkeiten in den kommenden Monaten weiter verbreiten.
Kommentare