جلسه کمیته فرعی امنیت سایبری و حفاظت از زیرساختهای مجلس نمایندگان ایالات متحده با حضور کارشناسان سایبری برگزار شد. این جلسه به بررسی نقش مدلهای هوش مصنوعی پیشرفته، سیستمهای عامل هوش مصنوعی و ابزارهای کدنویسی مبتنی بر هوش مصنوعی در تغییر چهره امنیت سایبری و مقاومت زیرساختهای حیاتی پرداخت. نمایندگان و کارشناسان به بررسی نقش دوگانه این فناوریها در تقویت دفاع سایبری و همچنین امکان ایجاد تهدیدات سایبری پیچیدهتر و مقیاسپذیرتر پرداختند.
شرکتکنندگان و زمینه جلسه
جلسه کمیته فرعی دفاع سایبری و حفاظت از زیرساختهای مجلس نمایندگان ایالات متحده با حضور کارشناسان متعددی برگزار شد. از جمله آنها ساندرا جویس، معاون بخش تهدیدات امنیتی گوگل، کریس مزرول، مدیر اجرایی انجمن مدلهای پیشرفته، جک کیبل، مدیرعامل و بنیانگذار شرکت امنیتی کوریدور، و متیو گوارلیگلیا، تحلیلگر ارشد سیاست در بنیاد مرزهای الکترونیکی بودند. این کارشناسان نماینده دیدگاههای مختلف از جمله هوش تهدیدات، حکمرانی هوش مصنوعی پیشرفته، تحقیقات امنیت سایبری و سیاستهای حقوق دیجیتال بودند.
اندی اوگلز، رئیس کمیته فرعی، در سخنان آغازین خود به بررسی تغییرات هوش مصنوعی در بنیانهای امنیت سایبری و امنیت زیرساختهای حیاتی پرداخت. او گفت: “این کمیته برای ماهها این تهدیدات و خطرات را جدی گرفته است. ما میزگردها، جلسات و جلسات توجیهی با آزمایشگاههای پیشرو هوش مصنوعی و شرکتهای سایبری کشور برگزار کردهایم و یک تحقیق مشترک با کمیته انتخابشده چین درباره گسترش مدلهای هوش مصنوعی چینی آغاز کردهایم.”
دستور اجرایی رئیسجمهور
این جلسه پس از امضای دستور اجرایی توسط رئیسجمهور دونالد ترامپ برگزار شد که به وزیران خزانهداری، امنیت داخلی و جنگ دستور داد تا یک فرآیند طبقهبندیشده برای ارزیابی قابلیتهای سایبری هوش مصنوعی پیشرفته ایجاد کنند و یک چارچوب داوطلبانه برای دسترسی زودهنگام دولت به مدلهای پیشرفته طراحی کنند. اوگلز گفت: “رئیسجمهور درست عمل کرده است. این مدلها در حال تغییر چهره تهدیدات هستند و دولت فدرال نمیتواند آخرین نفری باشد که متوجه میشود این مدلها چه کاری میتوانند انجام دهند.”
نگرانیها درباره مدلهای چینی
اوگلز هشدار داد که دسترسی گسترده به مدلهای هوش مصنوعی چینی کمهزینه میتواند باعث گسترش استفاده از آنها در بازارهای جهانی شود. او گفت: “ما نمیتوانیم اجازه دهیم جهان به هوش مصنوعی چینی وابسته شود، همانطور که به سایر فناوریهای چینی وابسته شد؛ ما اکنون در تلاش هستیم تا این موضوع را حل کنیم. ایالات متحده نیاز به یک استراتژی جدی دارد تا اطمینان حاصل کند که مدلهای آمریکایی، به ویژه مدلهای باز که توسعهدهندگان، شرکتها و دولتها میتوانند آنها را مستقر و تطبیق دهند، یک جایگزین واقعی باشند.”
ساندرا جویس در سخنان خود بیان کرد که برای اپراتورهای زیرساختهای حیاتی و شبکههای بخش عمومی، دفاع در مقیاس بزرگ نیازمند یک مکانیزم خودکار است که تمرکز را از صرفاً شکار باگها به سمت مدیریت جامع مواجهههای محیطی تغییر دهد. او گفت: “خط لوله توسعه نرمافزار و هوش مصنوعی گوگل بر مدلسازی پیشرفته تهدیدات متکی است تا به طور پیشگیرانه روندهای تهدیدات نوظهور و خطرات سیستماتیک را شناسایی کند و محصولات ما را برای ایمنی ذاتی طراحی کند.”
سخنان کارشناسان
کریس مزرول
کریس مزرول بر سه نکته اصلی تمرکز کرد: “اول این که قابلیتهای سایبری پیشرفته مدلهای امروزی ادامه یک روند طولانیمدت است و نشاندهنده یک جهش غیرمنتظره در قابلیتها نیست. دوم این که قابلیتهای سایبری پیشرفته مدلهای امروزی خطرات قابل توجهی برای امنیت سایبری و زیرساختهای حیاتی ایجاد میکند، به ویژه با توجه به افزایش تقطیر خصمانه. در نهایت، نکته آخر این است که کارهای زیادی میتوانیم برای مدیریت این خطرات انجام دهیم، به ویژه در زمینه استفاده از هوش مصنوعی برای دفاع سایبری، پیشرفت در شیوهها و استانداردهای سایبری و ساخت بر روی مکانیزمها و زیرساختهای موجود به اشتراکگذاری اطلاعات.”
جک کیبل
جک کیبل گفت که چالش به ویژه برای نرمافزارهای متنباز حاد است، زیرا این نرمافزارها یک کالای عمومی هستند. او از کنگره خواست تا اکوسیستم نرمافزار متنباز را که زیرساختهای حیاتی و سیستمهای فدرال را پشتیبانی میکند، تقویت کند و هشدار داد که این پروژههای پراستفاده میتوانند به اهداف اصلی تبدیل شوند زیرا رقبا به مدلهای هوش مصنوعی پیشرفتهتر دسترسی پیدا میکنند. او خواستار یک ابتکار چند میلیارد دلاری غیرانتفاعی شد که به نگهداری بلندمدت، مدرنیزاسیون متمرکز بر امنیت و بازسازی اجزای حیاتی نرمافزار متنباز اختصاص یابد.
متیو گوارلیگلیا
متیو گوارلیگلیا در سخنان خود بیان کرد که استفاده از یک مدل خاص برای یک هدف خاص، مانند بهبود دسترسی به وبسایت برای افراد کمبینا یا مدلهایی که به طور خاص برای یافتن آسیبپذیریها در زیرساختهای حیاتی طراحی شدهاند، خطر کمتری برای حریم خصوصی و آزادیهای مدنی دارد. او گفت: “متخصصان امنیت ،چه مهاجمان و چه مدافعان،به دنبال آسیبپذیریهای نرمافزاری هستند. مهاجمان این کار را برای سوءاستفاده از آنها انجام میدهند. مدافعان این کار را برای رفع آنها انجام میدهند تا در آینده قابل سوءاستفاده نباشند.”
تحقیق مشترک درباره مدلهای چینی
ماه گذشته، کمیته امنیت داخلی مجلس نمایندگان ایالات متحده و کمیته انتخابشده چین یک تحقیق مشترک درباره خطرات امنیت ملی و دفاع سایبری مرتبط با افزایش استفاده از مدلهای هوش مصنوعی توسعهیافته در چین، از جمله سیستمهای کمهزینه، باز و قابل دسترسی از طریق API مانند DeepSeek، Alibaba، Moonshot AI و MiniMax آغاز کردند. قانونگذاران در حال بررسی نگرانیهایی هستند که برخی از ارائهدهندگان هوش مصنوعی چینی ممکن است قابلیتهای مدلهای پیشرو آمریکایی را بدون مجوز تقطیر کرده و آنها را در سیستمهای ارزانتری که ممکن است فاقد کنترلهای ایمنی معادل باشند، بستهبندی کنند و سپس آنها را در اختیار کاربران و سازمانهای آمریکایی قرار دهند.