Sajátos megoldást választana az amerikai kormányzat az állami és szövetségi kormányzati rendszereket monoton rendszerességgel feltörő, gyakran megzsaroló kiberbűnözők ellen. Versenyt rendeznek, ahol olyan mesterségesintelligencia-rendszereket kell megalkotni, amelyek célja az Egyesült Államok kritikus digitális infrastruktúrájának jobb védelme.
Az „AI Cyber Challenge” (AIxCC) nevet kapott, kétéves, speciális fejlesztési program az egész Egyesült Államokban nyitott lesz a versenyzők számára. A versenyt a védelmi minisztérium kutatóintézete (Defense Advanced Research Projects Agency, DARPA) szervezi az Anthropic, a Google, a Microsoft és az OpenAI együttműködésével. Az MI területén ismert cégek nem csupán a szakértelmüket ajánlották fel, de a hozzáférést is az általuk használt AI-technológiáikhoz is.
A verseny végső célja olyan mesterséges intelligencia-rendszerek létrehozására, amelyek képesek proaktívan azonosítani és kijavítani a szoftverek sebezhetőségeit – azaz a világ egyik legizgalmasabb hackathonját rendezik meg az Egyesült Államokban.
Anne Neuberger, a kibertérért és az új technológiákért felelős helyettes nemzetbiztonsági tanácsadó igen lelkes: „a verseny kritikus jelentőségű az automatikus szoftverek, a biztonság és a mesterséges intelligencia csúcstechnológiájának egyesítéséhez. Az, hogy képesek lesz gyorsan azonosítani és kijavítani a szoftverek sebezhetőségeit, egyben megerősíti kibervédelmünket is”, tette hozzá.
Csapatmunka kell!
„Ez az egyik módja annak, hogy a köz- és a civil szféra együttműködve tegyen nagy dolgokat, megváltoztatva a jövőt is”, emelte ki Arati Prabhakar, a Fehér Ház Tudományos és Technológiai Szabályozási Hivatalának igazgatója. „Ezért kértük fel a DARPA-t, hogy foglalkozzon a kiberbiztonságot szolgáló mesterséges intelligencia kritikus témájával”.
Az a kormány is elismeri, hogy a szövetségi szoftverrendszerek oltalmazása a behatolási kísérletek ellen sokadik hallásra is ijesztően hangzó feladat. „Nem rendelkezünk az ilyen léptékű biztonsághoz alkalmas eszközökkel”, ismerte el Perri Adams, a DARPA Információs Innovációs Hivatalának programmenedzsere.
„Az elmúlt években láttuk, hogy a hackerek kihasználják ezt az állapotot, és ez komoly nemzetbiztonsági kockázatot jelent”.
Adams szerint a mesterséges intelligencia alkalmazása egy nagyon ígéretes megközelítést jelenthet, és pont ezt célozza meg a közel 20 millió dolláros pénzdíjjal járó verseny is. A DARPA 7 millió dollárt bocsát a nyílt vetélkedésre jelentkező kisebb cégek rendelkezésére, hogy a versenyt ne a legjobb anyagi támogatással rendelkező csapatok uralják, .
A kutatóügynökség 2024 tavaszán nyílt selejtezőt tart, ahol a 20, legmagasabb pontszámot elérő csapat kap meghívást a DEF CON 24-en megrendezendő elődöntőre. Itt választják majd ki azt az öt csapatot, akik meghívást kapnak a DEF CON 25 rendezvényén lebonyolítandó döntőre. Az első helyezettnek járó 4 millió dollárért azért komolyan meg kell dolgozni: a bemutatott mesterséges intelligenciának képesnek kell lennie arra, hogy gyorsan és hatékonyan védje meg a kritikus infrastruktúrát működtető rendszerek kódjait a támadástól.
A kiírás során egy olyan megoldást képzeltek el, amely önállóan fésüli át az állami és szövetségi rendszereket, hibák után kutat, és azokat önállóan kijavítja.
A győztes csapatot erősen arra ösztönzik majd, hogy nyílt forráskódúvá tegye programját. Ehhez a Linux Foundation projektjéhez tartozó Open Source Security Foundation (OpenSSF) szervezetet is meghívták tanácsadónak. Az ő feladatuk lesz, hogy segítsenek abban, hogy a kódot azonnal használatba vegyék, „az önkéntes, nyílt forráskódú fejlesztőktől kezdve a kereskedelmi iparig mindenki”, emelte ki Perri Adams. „Ha sikerrel járunk, akkor reményeink szerint az AIxCC nemcsak a kiberbiztonsági eszközök következő generációját fogja létrehozni, hanem azt is megmutatja, hogy miképp lehet a mesterséges intelligenciát is felhasználni a kritikus rendszerek, így a társadalom védelméhez.”







