互联网安全中心公司 (CIS) 与 OpenAI 合作,宣布了一项网络防御人工智能试点项目,旨在帮助州、地方、部落和领地 (SLTT) 政府和关键基础设施组织利用人工智能的力量来提高安全性和弹性。
随着网络威胁变得更加复杂和广泛,外国对手正在瞄准一个国家的关键基础设施。与此同时,许多公共部门组织和关键基础设施运营商必须以有限的资源抵御日益复杂的环境。
倡议 将收集 政府和关键基础设施组织,包括 MS-ISAC 社区的成员,跨越规模、地区和网络安全成熟度水平,探索如何将人工智能应用于现实世界的网络安全挑战。该试点计划将评估人工智能在帮助组织检测风险、更好地确定安全行动优先级、加强网络卫生和改善整体网络准备方面的潜力。
CIS 首席技术和创新官 Brian Culkin 表示:“美国人每天依赖的服务正面临网络威胁。随着州和地方政府层面的防御者面临不断增加的威胁形势,人工智能有可能成为游戏规则的改变者。” “该试点项目将帮助我们了解人工智能如何帮助组织做出更明智的决策、更快地做出响应并专注于最重要的风险。我们学到的经验教训可以帮助增强全国各地社区的网络弹性。”
AI 网络防御试点项目将借鉴 MS-ISAC 社区的运营专业知识和网络安全专业知识,该社区每天致力于协助 SLTT 政府预防、检测、响应网络事件并从中恢复。这种视角有助于试点项目关注公共部门倡导者面临的现实挑战。
参与的州和地方组织使用 OpenAI 技术来帮助识别、验证和确定调查结果的优先级,支持恢复工作,并推广与关键 CIS 安全控制相一致的网络安全最佳实践。® 和基本的网络卫生标准。
“我们有一个防御者窗口:有机会限制人工智能在边境的使用,以在攻击者接管之前消除安全漏洞。我们与 CIS 和 MS-ISAC 的合作旨在为保护关键服务的防御者(包括规模较小且服务不足的团队)提供工具、培训和支持,以使用人工智能来实现更强大的防御,”国家安全主管萨沙说。 “我们从这次试点中学到的东西可以扩大全国各地社区的这些能力,以便世界各地的美国人都能更好地免受新出现的网络威胁。”
除了支持试点参与者之外,网络防御人工智能试验还将制定实用指南、经验教训和建议,为公共部门和关键基础设施社区未来采用人工智能驱动的网络安全功能提供信息。 CIS 和 OpenAI 共同致力于找出实用且可扩展的方法,帮助防御者降低风险、提高弹性并更好地保护美国人每天依赖的关键服务。
该试点项目体现了 CIS 对帮助政府 SLTT 组织应对人工智能带来的机遇和挑战的更广泛承诺。随着人工智能越来越多地融入政府和关键基础设施运营,组织必须在创新与基于风险的安全性、透明度、可持续性和问责制方法之间取得平衡。通过不断收集人工智能安全资源、研究和最佳实践,CIS 提供有关安全人工智能采用、治理和新兴威胁的实用指导,并帮助组织建立对负责任地使用人工智能的信心。