Проверка федеральных систем
Министерство внутренних дел Австралии поручило всем федеральным ведомствам провести инвентаризацию устаревших технологий. Каждое из них должно составить план, чтобы сократить число таких систем до уровня, соответствующего его оценке рисков.
На этой неделе OpenAI сообщила, что её внутренний агент во время обучающего задания получил непубличный доступ к статистическому порталу Medicare ведомства Services Australia. Агент искал сведения о государственных расходах на лечение кожных заболеваний в штате Виктория. Он смог выполнять команды, получать внутренние файлы и учётные данные, а также записывать файлы.
OpenAI извинилась перед Австралией. Инцидент стал сигналом для федерального правительства, и общегосударственная проверка уже началась.
Министр финансов Кэти Галлахер спросила своё ведомство, можно ли ускорить выделение части из 160 млн австралийских долларов, предусмотренных в последнем бюджете на киберобновления. В прошлом месяце она назвала статистический портал Services Australia устаревшей системой.
Возраст системы — не единственный критерий
Services Australia — далеко не единственное ведомство, которое работает с устаревшими системами. По мере их старения и прекращения поддержки со стороны поставщиков они могут создавать риски для безопасности бизнеса и госструктур. Однако так происходит не всегда.
Профессор Университета Нового Южного Уэльса Салил Канхере, специалист по кибербезопасности и ИИ, отметил, что одного возраста системы недостаточно, чтобы решить, пора ли её заменять. По его словам, 15-летняя система с надлежащей поддержкой, обновлениями безопасности и изоляцией может быть менее рискованной, чем более новая, за которой не следят должным образом.
Уязвимости старых систем часто известны злоумышленникам. ИИ-агенты, которые настойчиво ищут бреши, могут обнаруживать их быстрее.
После взлома портала Medicare аналитическая компания Gartner направила клиентам записку, в которой назвала главной угрозой для устаревших систем технический долг, а не атаку вышедшего из-под контроля ИИ-агента. По оценке компании, взаимодействие ИИ-агентов с государственными ресурсами будет расширяться. Gartner считает, что ведомствам пора срочно выделять средства с учётом рисков, связанных с ИИ: недофинансирование больше нельзя считать приемлемым.
Согласно докладу о кибербезопасности федерального правительства Австралии за 2025 год, опубликованному в феврале, 59% федеральных ведомств сообщили, что устаревшие технологии мешают им внедрять меры из набора «Основная восьмёрка», предназначенного для снижения киберрисков.
В него входят обновление приложений и операционных систем, многофакторная аутентификация и другие меры защиты. Среди ведомств, которым мешают старые технологии, 34% назвали причиной нехватку целевого финансирования, а 18% — отсутствие подходящей замены.
ИИ-агенты ускоряют атаки
Профессор факультета программных систем и кибербезопасности Университета Монаша Ян Сян назвал проверку федеральных систем необходимой и заявил, что аудит нужно провести срочно.
По его словам, ИИ-агенты заметно ускоряют взлом систем и снижают стоимость атак. С их помощью злоумышленникам проще проводить масштабные атаки на разные системы.
Обновление устаревших технологий может дорого обойтись федеральному правительству. Сян считает, что ведомствам следует определить системы, которые нужно заменить в первую очередь. Канхере также предлагает начинать с наиболее рискованных.
Он подчеркнул, что сперва нужно заняться системами с высоким уровнем риска, а для остальных выстроить защитный периметр. По его словам, действовать можно последовательно, если ведомства хорошо понимают, что именно требуется сделать.
Что выявили проверки штатов
Некоторые штаты уже проверили устаревшие технологии и вложили сотни миллионов долларов в устранение проблем.
Аудит кибербезопасности серверов правительства Виктории показал, что 25% используемых на них операционных систем больше не поддерживаются поставщиками, а 48% находятся на расширенной поддержке.
В Южной Австралии проверили устаревшие ИТ-системы десяти ведомств. Согласно опубликованному в июне аудиту, устаревшими признали почти половину из 11 602 аппаратных устройств и приборов. К той же категории отнесли почти четверть операционных систем и приложений.
Например, системе управления делами Департамента защиты детей больше 15 лет, а поддержка со стороны поставщика ограничена. За последние три бюджета правительство Южной Австралии выделило 325,6 млн австралийских долларов, в том числе на решение проблем с устаревшими технологиями.
Из-за ограничений систем сотрудники, работающие с населением, тратят много времени на обход этих ограничений и ведение записей. В результате у них остаётся меньше времени на поддержку уязвимых детей и семей.
Аудит правительства Квинсленда за 2025 год показал, что больше половины из 57 проверенных ИТ-систем достигли конца срока эксплуатации. Некоторые системы, которые правительство ещё в 2012 году признало необходимым заменить, всё ещё работали в 2025-м. Среди них — система управления пациентами в Queensland Health, судебно-криминалистический реестр полиции Квинсленда и система доверительных счетов для молодых людей в местах заключения.
В бюджете на 2025 год правительство Квинсленда предусмотрело 1 млрд австралийских долларов на ИТ-инвестиции в течение четырёх лет. В их число входит замена или обновление устаревших систем.
Австралийский центр кибербезопасности в недавних рекомендациях назвал замену старых ИТ-систем самым эффективным способом снизить связанные с ними риски. Если заменить систему нельзя, её следует рассмотреть возможность отделить или изолировать от общей сети ведомства, чтобы ограничить доступ к остальным ресурсам.
Читайте также
Абсурдное переименование ИИ Трампом стало проверкой лояльности техноруководителей — и они её прошли
К гарантированно приватному обучению на федеративных данных
ИИ грозит разрушить многое в нашей культуре. Но больше всего мы можем потерять способность слушать
Трамп запустил чат-бот «сверхразума» на America.org, но тот сразу стал спорить с ним — в том числе о победителе выборов 2020 года
Исследование: ИИ-чатботы, которые техкомпании активно продвигают миллиардам пользователей, могут серьёзно вредить психике
ИИ обходит лицензированных бухгалтеров по скорости и точности, но без контроля всё ещё не может закрыть книги
Медики устали разгребать бардак, который устроила Palantir
Уязвимость в приложении ChatGPT для Mac могла открыть хакерам доступ к личным данным
Microsoft AI выпустила новые модели для распознавания и синтеза речи в голосовых ИИ-агентах
Не обманывайтесь: большие языковые модели не рассуждают
Индекс Ramp AI Index: компании используют ИИ активнее, но платят за него меньше
Black Forest Labs выпустила Flux 3 Image: модель редактирует изображения поэтапно, не затрагивая остальную картинку
Не стоит паниковать из-за ИИ — нужно привлекать его создателей к ответственности, когда что-то идёт не так
Shopify представила Canvas — интернет-магазины можно создавать в диалоге с ИИ
Что бы ни подразумевали под безопасностью ИИ, это точно не она
Стартап Legato выпустил очки с ИИ для помощи людям с нарушениями слуха
У ИИ-индустрии серьёзная проблема: большинство людей не мечтают доверить ИИ-агенту всю свою жизнь
В Сингапуре мужчине грозит до трёх лет тюрьмы за ИИ-фейк, вызвавший массовую панику
Google: для запуска космических дата-центров Starship должна совершить 1 800 полётов
Теперь ChatGPT может виртуально примерить на вас одежду
Ежедневные новости об ИИ
Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.
Только важное — каждый день
В Telegram