Австралия үкіметі OpenAI-дың Medicare жүйесіне шабуылынан кейін «технологиялық қарызға» тап болды, бұл салық төлеушілерге үлкен шығын әкелуі мүмкін, өйткені мемлекеттік органдар AI агенттерінің болашақ шабуылдарына қарсы қорғанысын нығайтуы қажет. Бұл туралы Qazaqyia.kz порталы The Guardian басылымына сілтеме жасап хабарлайды.

Осы аптада ішкі істер департаменті барлық федералды мемлекеттік органдарға «мұрағаттық технологияларды түгендеу» жүргізуді бұйырды, онда әрбір орган «мұрағаттық технологиялық жүйелерді» агенттіктің тәуекелге төзімділігі мен қабілеті шегінде азайту жоспарын ұсынуы талап етіледі.

OpenAI осы аптада ішкі агент Викториядағы тері ауруларына мемлекеттік шығыстар туралы ақпарат іздеу барысында оқыту тапсырмасы кезінде Services Australia Medicare статистикалық порталына жабық рұқсат алғанын ашты. Агент командаларды орындап, ішкі файлдарды, тіркелгі деректерін алып, файлдарды жаза алды.

OpenAI бұл оқиға үшін Австралиядан кешірім сұрағанымен, бұл федералды үкімет үшін ояну қоңырауы болды, қазір бүкіл үкіметтік тексеру жүргізілуде.

Қаржы министрі Кэти Галлахер өз департаментінен соңғы бюджетте кибер жаңғыртуға бөлінген 160 миллион австралиялық доллардың бір бөлігін жеделдету мүмкіндігін сұрады.

Галлахер журналистерге өткен айда статистикалық портал «мұрағаттық жүйе» екенін айтты.

Services Australia мұрағаттық жүйелерді басқаруда жалғыз болмайды. Олар ескірген сайын және жеткізушілер жаңа қауіпсіздік жаңартуларын ұсынуды тоқтатқан сайын бизнес пен үкімет үшін қауіпсіздік тәуекелін тудыруы мүмкін, бірақ бәрі бірдей емес.

Жаңа Оңтүстік Уэльс университетінің киберқауіпсіздік және AI сарапшысы профессор Салил Канхере жүйенің жасы оны ауыстыру қажеттілігін анықтамайтынын айтты.

«Дұрыс қолдау көрсетілген, жамалған және тиісінше оқшауланған 15 жылдық жүйе дұрыс ұсталмаған жаңа жүйеге қарағанда аз тәуекел тудыруы мүмкін», - деді ол.

Осындай осалдығы бар ескі жүйелер көбінесе адам шабуылдаушыларға белгілі, бірақ жүйедегі тесіктерді табанды түрде іздейтін AI агенттері оларды тезірек таба алады.

Технологиялық талдау фирмасы Gartner Medicare шабуылынан кейін клиенттерге жіберген жазбасында «техникалық қарыз, рұқсатсыз AI агентінің шабуылы емес» мұрағаттық жүйелер үшін ең үлкен қауіп екенін мәлімдеді.

«Агенттік AI-дың [мемлекеттік] ресурстармен өзара әрекеттесуі айтарлықтай артады», - деді фирма. «Жеткіліксіз инвестиция енді тұрақты емес және агенттіктер AI-ға байланысты тәуекелдерді ескере отырып, қаржыландыруды шұғыл түрде басымдыққа қоюы керек.»

Осы жылдың ақпанында жарияланған Австралия үкіметінің 2025 жылғы Достастық киберқауіпсіздік жағдайы есебінде федералды агенттіктер мен департаменттердің 59%-ы кибер тәуекелді азайту үшін «маңызды сегіздік» шараларын енгізу қабілетіне мұрағаттық технологияларды пайдалану әсер ететінін хабарлады.

Маңызды сегіздік қолданбалар мен операциялық жүйелерді жамауды, көп факторлы аутентификацияны және басқа қауіпсіздік шараларын қолдануды талап етеді. Мұрағаттық технологиялардан зардап шеккен агенттіктердің 34%-ы жеткіліксіз арнайы қаржыландыруды кінәлады, ал 18%-ы тиімді баламаның жоқтығын айтты.

Монаш университетінің бағдарламалық жүйелер және киберқауіпсіздік департаментінің профессоры Ян Сян үкіметтік түгендеу «өте қажет» және барлық үкіметтік жүйелерді тексеру қажеттілігі шұғыл екенін айтты.

«Агенттер жүйеге кіру – бұзу – жылдамдығы тұрғысынан айтарлықтай өзгерістер әкеледі», - деді ол. «Шабуыл жасау құны айтарлықтай төмендеді және агенттердің көмегімен хакерге кез келген жүйеге өте ауқымды шабуыл жасау оңай.»

Техникалық қарызды өтеу федералды үкімет үшін қымбат болуы мүмкін, бірақ Сян агенттіктер ауыстыру үшін басым жүйелерді анықтауы керек деді. Канхере жоғары тәуекелді жүйелер басымдыққа ие болуы керек деді.

«Сіз алдымен жоғары тәуекелді заттарды жасайсыз, менің ойымша, бұл мүлдем қажет, содан кейін [басқа жүйелердің] айналасына периметр қоясыз», - деді ол. «Не істеу керектігін жақсы түсінгеннен кейін мұны жүйелі түрде жасауға болады.»

Кейбір штаттар мұрағаттық технологияларын тексеріп, мәселелерді шешуге жүздеген миллиондар инвестициялады.

Виктория үкіметінің IT серверлерінің киберқауіпсіздік аудиті серверлер пайдаланатын операциялық жүйелердің 25%-ы енді жеткізуші қолдамайтынын, 48%-ы кеңейтілген қолдауда екенін анықтады.

Маусымда жарияланған Оңтүстік Австралияның мұрағаттық АКТ жүйелерінің аудит есебінде тексерілген он агенттіктің ішінен 11 602 аппараттық құрылғының немесе құрылғының шамамен жартысы мұрағаттық құрылғылар деп анықталды. Операциялық жүйелер мен қолданбалардың шамамен төрттен бірі де мұрағаттық деп анықталды.

Бір мысалда, Балаларды қорғау департаментінің іс басқару жүйесі қазір 15 жастан асқан және жеткізуші қолдауы шектеулі.

Оңтүстік Австралия үкіметі соңғы үш бюджетте ішінара мұрағаттық технологияны шешу үшін 325,6 миллион доллар бөлді.

«Алдыңғы шептегі қызметкерлер жүйе шектеулерін басқаруға және жазбаларды жүргізуге айтарлықтай уақыт жұмсайды, бұл осал балалар мен отбасыларды қолдауға бөлінетін уақытты азайтады.»

Квинсленд үкіметінің 2025 жылғы IT жүйелерінің аудиті тексерілген 57 жүйенің жартысынан көбі қызмет мерзімінің соңында екенін анықтады.