Kyberturvallisuusuhkat kasvavat tekoälyn kehittyessä
Uudet tekoälyjärjestelmät pystyvät löytämään ja hyödyntämään haavoittuvuuksia tietokonejärjestelmissä ihmishakkeria nopeammin. Yhdysvaltain hallitus pyrkii rajoittamaan julkaisua.

Uuden sukupolven agenttiset tekoälyjärjestelmät, kuten Anthropicin Mythos ja OpenAI:n GPT 5.6, uhkaavat kyberturvallisuutta nopeudella, joka ylittää ihmishakkereiden kyvyt. Nämä tekoälymallit pystyvät itsenäisesti löytämään ja hyödyntämään tietojärjestelmien haavoittuvuuksia. Teknologian kehitys on herättänyt huolta Yhdysvalloissa, ja hallitus harkitsee tällaisten mallien julkaisun rajoittamista tai keskeyttämistä.
Raportin mukaan Yhdysvaltain hallinnon valmiudet vastata näihin uhkiin ovat epävarmoja. Kyberturvallisuus- ja infrastruktuuriviraston (CISA) ja FedRAMP-ohjelman resursseja on vähennetty. CISA on julkaissut ohjeistuksia ja FedRAMP on päivittänyt pilvipalveluiden tietoturvavaatimuksiaan, mutta entiset virkamiehet ilmaisevat huolensa henkilöstövajeesta ja riittämättömästä valmistautumisesta.
Hallinnon pilvipalvelut ovat merkittäviä kohteita kyberhyökkäyksille, sillä ne sisältävät laajan valikoiman kriittisiä palveluita ja arkaluonteisia tietoja. Agenttitekoäly voi mahdollistaa laajamittaisia automatisoituja hyökkäyksiä, jotka poistavat taitoon ja aikaan liittyvät rajoitukset. Esimerkiksi kalastelu- tai monivaiheisen tunnistautumisen murtamisyritykset voivat yleistyä.
Monet hallinnon järjestelmät eivät ole täysin sen omia, vaan ne perustuvat kaupallisten yritysten, kuten Amazon Web Servicesin ja Googlen, tarjoamiin pilvipalveluihin. Tämä luo vastuunjakoon epäselvyyksiä, sillä järjestelmien turvallisuus riippuu sekä palveluntarjoajista että virastojen omista konfiguraatioista. Entiset virkamiehet korostavat tarvetta kehittää uusia hallinnollisia menetelmiä agenttitekoälyn aikakaudella ja hyödyntää tekoälyä myös puolustuksellisesti.