OpenAI na zaidi ya makampuni 100 ya teknolojia yamesaini barua ya wazi ikisema kuwa mashambulizi ya kimtandao yanayoendeshwa na AI yanakaribia kutoka maabara na kushambulia miundombinu ya ulimwengu halisi. Muungano huo unaonya kuwa wadukuzi hivi karibuni watatumia mifumo ya lugha kubwa (large language models) na mawakala huru (autonomous agents) kutafuta kasoro na kuanzisha mashambulizi ya hatua nyingi kwa kasi ya mashine, jambo linalohatarisha hospitali, mifumo ya umeme na usambazaji wa maji.

Kwa nini onyo hili ni muhimu sasa

Mifumo ya akili mnemba (AI) imehama kwa kasi kutoka kuwa mambo ya utafiti tu hadi kuwa huduma zinazozalisha kodi, kuandika barua pepe na hata kubuni vifaa vya kielektroniki (hardware) ndani ya sekunde chache. Ongezeko hilo la tija linawapa wahalifu zana zinazoweza kuskani mitandao, kuandika skripti za mashambulizi na kuratibu mashambulizi bila kuingiliwa na binadamu. Tahadhari ya pamoja kutoka kwa mashirika matatu ya Marekani imethibitisha kuwa wadukuzi tayari wanatumia AI kutengeneza kodi za mashambulizi zinazolenga mifumo ya udhibiti wa viwanda kama vile mfululizo wa Siemens S7, ambayo huendesha mitambo mingi ya nishati, maji na viwanda.

Nini kinachochochea tishio hili

Barua hiyo inaangazia mabadiliko matatu ya kiufundi yanayogeuza AI kuwa silaha. Kwanza, mifumo ya lugha kubwa inaweza kubadilisha maelezo mafupi ya lengo kuwa kodi inayofanya kazi, hivyo kupunguza muda unaohitajika kutengeneza programu ya shambulio (payload). Pili, mawakala wa kujifunza kwa kuimarishwa (reinforcement-learning agents) wanaweza kujaribu maelfu ya aina mbalimbali za mashambulizi katika mazingira ya majaribio (sandbox), wakijifunza ni matoleo yapi yanafanikiwa. Tatu, zana za kuzalisha (generative tools) zinaweza kutengeneza ujumbe wa kitapeli (phishing) unaoiga mtindo wa mwathiriwa, jambo linaloongeza kasi ya wizi wa taarifa za utambulisho. Kwa pamoja, mfumo mmoja wa kiotomatiki unaweza kutambua udhaifu, kutengeneza shambulio lililolengwa na kulivusha kwenye vifaa kadhaa ndani ya dakika chache.

Malengo yanayoweza kushambuliwa

Miundombinu muhimu inavutia umakini kwa sababu mifumo yake inachanganya udhibiti wa kidijitali na michakato ya kimwili. Kiwanda cha kusafisha maji kilichovamiwa kinaweza kutoa kiasi kisicho sahihi cha kemikali; kituo cha umeme kilichodukuliwa kinaweza kuacha eneo zima gizani; mtandao wa hospitali ulioguswa unaweza kuzima vifaa vya kusaidia maisha. Barua hiyo inataja hospitali, huduma za maji, mifumo ya nishati na watengenezaji wa kemikali kama sekta zilizo hatarini zaidi. Waendeshaji wengi wa sekta hizi wanatumia vifaa vya zamani (legacy equipment) ambavyo haviwezi kurekebishwa kwa haraka, jambo linaloacha nafasi kubwa ya mashambulizi kwa skripti zinazoendeshwa na AI.

Jinsi walinzi wanavyoweza kwenda sambamba

Wasihi hao wanahoji kuwa "faida ya mlinzi" bado ipo lakini inapungua. Ili kuibakiza, wanapendekeza hatua tatu:

  • Uwajibikaji wa kampuni – Fanya usalama kuwa kipaumbele cha bodi ya wakurugenzi, ukilinganisha bajeti na usimamizi na ukubwa wa tishio la AI.
  • Usaidizi wa serikali – Ongeza ufadhili wa utafiti, shiriki taarifa za tishio kwa uwazi na uratibu mipango ya majibu na waendeshaji binafsi.
  • Kuwezesha usalama kwa wote – Jenga zana za ulinzi zinazoendeshwa na AI ambazo ni nafuu na rahisi kutumia ili huduma ndogo za maji na za manispaa zisibaki kama viungo dhaifu.

Upinzani unaoweza kutokea

Baadhi ya wataalamu wanaonya kuwa kuangazia AI kama hatari mpya kunaweza kuhamisha umakini kutoka kwa mapungufu ya muda mrefu kama vile programu ambazo hazijafanyiwa marekebisho, nywila dhaifu na mgawanyo mbaya wa mitandao. Wanaeleza kuwa mbinu nyingi za AI zinazotajwa kwa ajili ya kushambulia zinaweza pia kutumika kwa ulinzi—kama vile ukaguzi wa kodi wa kiotomatiki, utambuzi wa mienendo isiyo ya kawaida na majibu ya haraka ya matukio. Barua yenyewe inabainisha kuwa walinzi tayari wanatumia AI, lakini wakosoaji wanaonya kuwa sekta hiyo inaweza kutoa ahadi kubwa za zana mpya huku ikiwekeza kidogo katika usalama wa msingi wa mtandao.

Nini cha kufuatilia

  • Mipango ya sera – Tarajia mapendekezo ya rasilimali maalum za ufadhili kwa ajili ya utafiti wa usalama wa mtandao unaolenga AI na viwango vinavyodhibiti utoaji wa mifumo yenye uwezo mkubwa wa kuzalisha (generative models).
  • Utoaji wa zana – Wauzaji wana uwezekano wa kuzindua skana za udhaifu zinazoongezwa nguvu na AI na mifumo ya utambuzi wa uvamizi inayolenga sekta ambazo barua hiyo inazitaja.
  • Ripoti za matukio – Uvamizi wa kwanza wa mfumo wa miundombinu muhimu unaoendeshwa na AI utathibitisha tahadhari ya muungano huo na unaweza kuchochea hatua za kisheria.

Barua hii ya wazi inaashiria mara ya kwanza washindani wengi wamezungumza kwa sauti moja kuhusu hatari ya pamoja ya kuwepo kwao. Ikiwa sekta hiyo itageuza makubaliano hayo kuwa kinga madhubuti, itakuwa ndiyo itakayoamua ikiwa AI itachochea wimbi lijalo la uharibifu wa kimtandao au itakuwa chombo cha kuendeleza huduma muhimu.