Spravodajské a kyberbezpečnostné agentúry krajín Five Eyes upozornili, že nové frontier AI modely môžu v najbližších mesiacoch výrazne zmeniť úroveň kybernetických hrozieb.
Podľa britského NCSC a spoločného vyhlásenia Five Eyes AI nezvyšuje len možnosti obrany, ale aj rýchlosť, rozsah a sofistikovanosť útokov. Agentúry upozorňujú, že časový horizont nie je otázkou rokov, ale mesiacov.
Pre firmy je dôležitá najmä praktická rovina. AI môže zrýchliť vyhľadávanie zraniteľností, prípravu útokov, phishing, analýzu cieľov aj automatizáciu krokov po získaní prístupu. To znamená, že organizácie by nemali vnímať AI riziko ako budúcu tému, ale ako súčasť aktuálneho riadenia kybernetickej odolnosti.
Ako prvé je potrebné skontrolovať, či má organizácia jasne nastavené patchovanie, správu internetovo dostupných systémov, detekciu podozrivého správania, viacfaktorové overovanie a pripravenosť obnovy po incidente. Popri tom by vedenie malo riešiť aj to, ako sa AI používa interne, kto vlastní riziko jej používania a či existujú pravidlá pre prácu s citlivými dátami.
Z pohľadu manažmentu nejde iba o technickú tému. Ak AI skracuje čas potrebný na útok, potom sa skracuje aj čas, ktorý má firma na reakciu. Kybernetická odolnosť sa preto stáva otázkou kontinuity prevádzky, dôvery zákazníkov a schopnosti vedenia robiť rýchle rozhodnutia.