
Загроза для кібербезпеки США
З наближенням 30 вересня, кінцевого терміну федерального фінансування, Конгрес США знову наближається до критичної межі. Цього разу під загрозою скасування опинився Закон про обмін кібербезпековою інформацією 2015 року (CISA15), який є фундаментальним повноваженням для обміну інформацією у сфері кібербезпеки. Його дія припиниться, якщо Конгрес не вживе відповідних заходів.
Ця потенційна втрата чинності відбувається саме тоді, коли адміністрація прагне розширити координацію через свій новий центр кібербезпеки Gold Eagle AI. Стан кібербезпеки США перебуває на критичному переломному етапі, оскільки промисловість та уряд США намагаються встигати за темпами, координувати виявлення загроз та виправляти вразливості програмного забезпечення в епоху передових моделей ШІ.
Зростання AI-атак та потреба у координації
За останній рік кількість атак, що використовують ШІ, зросла на 89%, а швидкість цих атак збільшилася на 65%. Ставки швидко зростають, і Конгрес вичерпує час. Залишилося лише 15 законодавчих днів до вересневого терміну фінансування, і законодавці ризикують дозволити одному з найефективніших інструментів кібербезпеки країни втратити чинність саме в той момент, коли уряд та промисловість розширюють співпрацю проти кібератак із використанням ШІ на лікарні, банки та місцеві комунальні служби.
Компанії, що розробляють передові моделі ШІ, співпрацюють з адміністрацією через ініціативу президента Трампа Gold Eagle для боротьби як з індивідуальними, так і з державними зловмисниками. Нові та більш досконалі моделі ШІ з'являються швидкими темпами, і з кожним досягненням виникають все більш складні питання щодо можливостей кожної моделі. Технологічні компанії, оператори критичної інфраструктури та державні установи не можуть координувати дії проти нових загроз, якщо основа для цієї координації зникне.
Законодавчі зусилля та терміновість
Палата представників досягла прогресу у довгостроковій повторній авторизації CISA15, включивши Акт про широке управління інформацією для добробуту інфраструктури та уряду голови Гарбаріно до Закону про національну оборону на 2027 фінансовий рік. Однак Конгрес не повинен дозволяти програмі припинити дію, поки триває законодавчий процес. Білий дім чітко заявив у своїй Заяві про адміністративну політику, що він хоче використовувати ці повноваження.
Як мінімум, законодавці повинні продовжити дію CISA15 до кінця вересня, щоб уникнути створення непотрібної вразливості в кіберзахисті країни. Від лікарень та банків до електромереж та малого бізнесу, кожен штат та виборчий округ залежить від безпечної цифрової інфраструктури. Оскільки ШІ змінює ландшафт загроз, зараз не час позбавляти кіберзахисників Америки перевіреного, ефективного інструменту.
Що це означає для розробників
Для розробників ця новина означає, що здатність швидко виявляти вразливості програмного забезпечення та реагувати на них може бути ускладнена. Якщо CISA15 втратить чинність, технологічні компанії та оператори критичної інфраструктури можуть зіткнутися з перешкодами в отриманні та обміні життєво важливою інформацією про кіберзагрози, що вплине на їхню здатність зміцнювати цифрову інфраструктуру та захищати системи від AI-атак.
Ключові факти
-
Закон CISA15, що є основою для обміну кібербезпековою інформацією, має закінчитися 30 вересня без дій Конгресу.
-
Термін дії CISA15 спливає саме тоді, коли адміністрація прагне розширити координацію через новий центр Gold Eagle AI.
-
За останній рік кількість кібератак із використанням ШІ зросла на 89%, а швидкість цих атак — на 65%.
-
Конгрес має лише 15 законодавчих днів до кінцевого терміну фінансування у вересні.
-
Палата представників досягла прогресу у довгостроковій повторній авторизації CISA15, включивши відповідний акт до NDAA на 2027 фінансовий рік.
Джерела
Попередні статті

Thomson Reuters оновила інформацію про розробку власної LLM «Thomson»
Thomson Reuters надала оновлену інформацію щодо розробки «Thomson» — власної доменно-специфічної великої мовної моделі для своїх інструментів на базі ШІ.

AWS демонструє рекордне зростання, але ШІ створює дефіцит потужностей
AWS зафіксувала найшвидше зростання за понад чотири роки, проте Amazon стикається з нестачею обчислювальних потужностей через високий попит на ШІ, попри значне збільшення капітальних витрат.

Riot Games використовує машинне навчання для оптимізації анімації
Команда ефективності Riot Games у Сінгапурі застосовує машинне навчання для автоматизації трудомістких анімаційних процесів, звільняючи аніматорів для творчої роботи.
Наступні статті

ST DIGITAL підтримує програми розвитку стартапів у Кот-д'Івуарі
ST DIGITAL оголосила про участь у запуску програм Ivoire Tech Next 15 та Ivoire Tech Scale Up, надаючи інфраструктурну підтримку стартапам Кот-д'Івуару.

Звіт Vereigen Media: SaaS-ринок сягне $650 млрд до 2030 року, маркетинг фокусується на ефективності
Глобальний ринок SaaS зросте до $600-650 млрд до 2030 року. Компанії переорієнтовують інвестиції в генерацію попиту на ефективніші стратегії, такі як PLG та AI-персоналізація, згідно зі звітом Vereigen Media.

FreeBSD: Не просто альтернатива Linux, а цілісна система зі своїми особливостями
Користувач поділився досвідом встановлення FreeBSD, виявивши її фундаментальні відмінності від Linux та спеціалізоване призначення для мережевих та серверних рішень.