Новые рекомендации от CERT-In, индийского центра по реагированию на инциденты в области кибербезопасности, требуют от технологических компаний внедрения AI-тестирования безопасности и немедленного раскрытия критических уязвимостей. Эти меры направлены на ускорение развертки патчей в цифровой экосистеме страны, что становится особенно актуальным в условиях растущих киберугроз, использующих искусственный интеллект.
Рамки новых рекомендаций охватывают производителей оригинального оборудования (OEM), поставщиков программного обеспечения, облачных сервисов и управляемых услуг. В условиях, когда кибератаки становятся все более сложными и автоматизированными, CERT-In подчеркивает необходимость быстрого реагирования со стороны поставщиков технологий.
Эксперты в области кибербезопасности отмечают, что данное решение отвечает на актуальные вызовы. Например, представители компании Sophos подчеркивают, что атакующие не дожидаются, пока поставщики технологий приведут свои системы в порядок. Быстрая развертка патчей и прозрачность в отношении используемого программного обеспечения — это именно то, что необходимо для противодействия атакам, ускоряемым искусственным интеллектом.
Особое внимание в новых рекомендациях уделяется безопасности цепочки поставок. Поставщики должны вести детальные инвентаризации программного обеспечения, аппаратного обеспечения, криптографических инструментов и компонентов AI, что поможет улучшить видимость в сложных корпоративных системах.
Эти изменения подчеркивают важность проактивного подхода к кибербезопасности и необходимость постоянного обновления стратегий защиты в условиях быстро меняющегося цифрового ландшафта.