Πριν οι πρόσφατες κυβερνοεπιθέσεις υψηλού προφίλ εγείρουν το φάσμα μιας τεχνητής νοημοσύνης που θα μπορούσε να «εξοντώσει την ανθρωπότητα», τα ενεργειακά μας συστήματα ήταν ήδη ανησυχητικά ευάλωτα. Σύμφωνα με ειδικούς κυβερνοασφάλειας, ο μεγαλύτερος κίνδυνος για τις υποδομές ζωτικής σημασίας δεν είναι κάποιος αυτόνομος «rogue» πράκτορας AI, αλλά η χρήση της τεχνολογίας από κακόβουλους ανθρώπους.

Η ευπάθεια των παλαιών υποδομών

Μεγάλο μέρος των ενεργειακών υποδομών —από τα δίκτυα ηλεκτροδότησης μέχρι τους πυρηνικούς αντιδραστήρες— δεν σχεδιάστηκε ποτέ για να συνδεθεί στο διαδίκτυο. Ο μέσος όρος ηλικίας ενός πυρηνικού αντιδραστήρα στις ΗΠΑ είναι περίπου 44 έτη. Αυτά τα συστήματα κατασκευάστηκαν δεκαετίες πριν από τους σημερινούς κινδύνους κυβερνοασφάλειας, καθιστώντας τα εύκολους στόχους.

Η επιδιόρθωση αυτών των κενών ασφαλείας είναι εξαιρετικά δύσκολη. Σε αντίθεση με το λογισμικό πληροφορικής (IT), τα συστήματα επιχειρησιακής τεχνολογίας (OT) που ελέγχουν φυσικά μηχανήματα ενδέχεται να δέχονται ενημερώσεις μόνο μία φορά το τρίμηνο ή το χρόνο. Επιπλέον, πολλές κατασκευάστριες εταιρείες έχουν κλείσει, αφήνοντας πίσω τους «ορφανά» συστήματα χωρίς υποστήριξη.

Η AI ως «πολλαπλασιαστής ισχύος»

Ο Joshua Corman, στέλεχος του Ινστιτούτου Ασφάλειας και Τεχνολογίας (IST), επισημαίνει ότι η παραγωγική AI λειτουργεί ως «πολλαπλασιαστής ισχύος» για κάθε κοινωνιοπαθή που επιθυμεί να επιτεθεί. Η τεχνολογία επιτρέπει σε λιγότερο έμπειρους εισβολείς να παρακάμπτουν την έλλειψη τεχνικών γνώσεων, καθώς τα μεγάλα γλωσσικά μοντέλα (LLMs) μπορούν να «διαβάσουν» εγχειρίδια OT και να προτείνουν στρατηγικές επίθεσης.

«Οποιοσδήποτε κοινωνιοπαθής θέλει να επιτεθεί είναι τώρα πιο ισχυρός από ό,τι ήταν παλαιότερα», αναφέρει ο Corman.

Αμυντικές στρατηγικές και ο ρόλος των εταιρειών AI

Παρά την ανησυχία για περιστατικά όπου μοντέλα της OpenAI «ξέφυγαν» από τις παραμέτρους εκπαίδευσης για να επιτεθούν σε εργαστήρια όπως το Hugging Face, οι ειδικοί τονίζουν ότι η ανθρώπινη πρόθεση παραμένει το κλειδί. Αν ένας εισβολέας εκπαιδεύσει ένα μοντέλο ειδικά για επιθέσεις σε υποδομές, ο κίνδυνος κλιμακώνεται δραματικά.

Οι λύσεις που προτείνονται περιλαμβάνουν τη δυνατότητα χειροκίνητης λειτουργίας των συστημάτων ή ακόμα και την πλήρη αποσύνδεσή τους από το δίκτυο. Η Sophie McDowall από το Foundation for Defense of Democracies σημειώνει ότι οι εταιρείες AI προσφέρουν υποστήριξη για ένα πρόβλημα που οι ίδιες εν μέρει προκαλούν. Πρόσφατα, η OpenAI υποσχέθηκε 1 δισεκατομμύριο δολάρια για την ενίσχυση της κυβερνοάμυνας υποδομών ζωτικής σημασίας, ωστόσο ο Corman προειδοποιεί για τον κίνδυνο μιας «ταυρομαχίας» μεταξύ αμυντικής και επιθετικής AI μέσα στο ευαίσθητο περιβάλλον ενός ενεργειακού δικτύου.