Mỹ dự định nhanh chóng loại bỏ các lỗ hổng nghiêm trọng trong hệ thống CNTT.
Ngắn gọn về tin tức
Các cơ quan Mỹ đang xem xét khả năng giảm mạnh thời gian khắc phục các lỗ hổng nghiêm trọng trong hệ thống CNTT chính phủ, nhằm tránh những mối đe dọa liên quan đến các mô hình AI mạnh (Anthropic Mythos, OpenAI GPT‑5.4‑Cyber).
Cái gì đang thay đổi?
- Thời gian phản ứng truyền thống: 2–3 tuần → kế hoạch mới: tối đa 3 ngày.
- Các thời hạn này được thảo luận bởi Nick Andersen (CISA) và Sean Kerncross (Giám đốc quốc gia an ninh mạng Hoa Kỳ).
Tại sao điều này quan trọng?
- Hacker đã sử dụng AI từ năm 2023. Các mô hình mới có khả năng nhanh chóng tìm ra các lỗ hổng chưa biết và khai thác chúng trong các cuộc tấn công phức tạp.
- Trước đây, kẻ phạm tội cần nhiều tuần, đôi khi hàng tháng để phát triển exploit; giờ khoảng thời gian này đã giảm xuống vài giờ.
Điều này sẽ ảnh hưởng như thế nào đến cơ sở hạ tầng?
- CISA đang duyệt danh sách các lỗ hổng “ưu tiên”, được công bố công khai và đang bị khai thác tích cực.
- Trước đây, thời gian khắc phục những lỗi này là ba tuần; bây giờ đã giảm xuống hai tuần, và đang bàn về việc áp dụng thời hạn tiêu chuẩn là ba ngày.
Ai quan tâm?
- Không chỉ các cơ quan chính phủ.
- Các công ty kinh doanh, đặc biệt trong lĩnh vực an ninh mạng và ngân hàng, lo ngại sự lan truyền nhanh chóng của các mô hình AI mới.
- Các nhà quản lý ngân hàng vẫn đang đánh giá rủi ro liên quan đến những công nghệ này.
Như vậy, chính phủ cố gắng tăng tốc phản ứng đối với các lỗ hổng nghiêm trọng để đáp ứng mối đe dọa ngày càng gia tăng từ các hệ thống AI tiên tiến.
Bình luận (0)
Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.
Đăng nhập để bình luận