Tag: Internetas

  • JAV keičia kibernetinio saugumo kursą: technologijų įmonėms siūloma leisti smogti į užsienio nusikaltėlius

    Naujas memorandumas atveria kelią

    JAV prezidentas Donaldas Trumpas pasirašė memorandumą, kuriuo siūloma išplėsti kovos su tarptautiniu kibernetiniu nusikalstamumu galimybes, į procesą labiau įtraukiant privačias technologijų ir kibernetinio saugumo bendroves. Dokumentas numato mechanizmą, pagal kurį atrinktos įmonės galėtų vykdyti valstybės sankcionuotas skaitmenines operacijas prieš užsienyje veikiančias nusikaltėlių grupuotes.

    Memorandumas paskelbtas tuo metu, kai kibernetiniai nusikaltimai JAV gyventojams ir verslui atneša rekordinio masto nuostolius. Vien 2025 metais amerikiečiai pranešė praradę 20,8 milijardo eurų, todėl administracija siekia greitesnių ir agresyvesnių priemonių.

    Kaip tai veiktų praktikoje

    Pagal numatytą modelį, bendrovės, norinčios dalyvauti, turėtų sudaryti sutartis su Teisingumo departamentu ir Vidaus saugumo departamentu. Prieš suteikiant teisę veikti, būtų taikoma griežta patikra, o operacijos negalėtų prasidėti, kol neatsirastų aiškios, su Baltaisiais rūmais suderintos priežiūros procedūros.

    Memorandume nurodoma, kad šios procedūros turėtų būti parengtos per 60 dienų. Jose būtų aprašyta, kaip įmonės gautų leidimą konkrečioms operacijoms, kaip būtų tikrinami taikiniai ir kaip užtikrinama, kad veiksmai neprieštarauja JAV teisei bei netrukdo žvalgybos darbui.

    Įmonės galėtų siūlyti tiek stebėjimo operacijas, padedančias identifikuoti nusikaltėlius, tiek poveikio operacijas, kuriomis būtų trikdomos sistemos, naudojamos atakoms vykdyti. Tačiau jos taip pat privalėtų informuoti valdžią, jei mano, kad patvirtinta operacija galėtų sukelti žmonių žūtį arba pasiekti jėgos panaudojimo lygį pagal tarptautinę teisę.

    Didžiausia rizika: ribos tarp nusikaltėlių ir valstybių

    Vienas jautriausių memorandumo punktų yra taikinių apibrėžimas. Dokumente teigiama, kad įmonės galėtų būti įgaliotos veikti tik prieš nusikaltėlius, kurie nėra institucinė užsienio valdžios dalis ir nėra visiškai valdomi užsienio vyriausybės nurodymais.

    Praktikoje tai gali būti sunku, nes daugelio šalių kibernetinėje erdvėje persidengia nusikalstamos ir valstybinės veiklos modeliai. Saugumo ekspertai ne kartą pabrėžė, kad atribucija, tai yra patikimas atakos vykdytojo nustatymas, išlieka viena sudėtingiausių kibernetinio saugumo užduočių.

    Memorandumas taip pat numato veiksmus, jei operacija netyčia paliestų JAV pilietį ar JAV priklausantį tinklą: tokiu atveju reikalaujama nedelsiant sustabdyti veiksmus ir informuoti federalinę valdžią. Kartu dokumente paliekama erdvės situacijoms, kai veikla prieš JAV subjektą galėtų būti vykdoma tik gavus atitinkamus leidimus, įskaitant teismo sankcijas, jei jos būtinos.

    „Daugelį metų Amerikos technologijų industriją vadinome strateginiu turtu, bet kibernetinėje erdvėje palikome nuošalyje“, – sakė įmonės Twenty vadovas ir vienas įkūrėjų Joe Lin.

    Politiniu lygmeniu idėja turi ir palaikymo, ir skeptikų. Vieni tikisi, kad privatus sektorius, turintis plačius duomenų srautus ir infrastruktūros matomumą, padės greičiau identifikuoti ir neutralizuoti nusikaltėlių tinklus, kiti perspėja apie eskalacijos riziką, klaidingus taikinius ir atsakomybės ribas.

  • „Meta“ išmanieji akiniai Vokietijoje atsidūrė teisėsaugos akiratyje: skundas dėl privatumo pažeidimų

    „Meta“ išmanieji akiniai Vokietijoje atsidūrė teisėsaugos akiratyje: skundas dėl privatumo pažeidimų

    Berlyne įsikūrusi nevyriausybinė organizacija HateAid pateikė baudžiamąjį skundą dėl „Meta“ išmaniųjų akinių prekybos Vokietijoje. Organizacija teigia, kad šie įrenginiai sudaro prielaidas nepastebimai filmuoti žmones ir taip pažeidžia griežtas šalies privatumo taisykles.

    Pastaraisiais mėnesiais išmaniųjų akinių tema Europoje aštrėja, nes daugėja pranešimų apie filmavimą be sutikimo viešose erdvėse. Kritikai pabrėžia, kad nedidelė kamera veido lygyje pakeičia situaciją iš esmės, nes aplinkiniai ne visada supranta, kada yra įrašinėjami.

    HateAid argumentuoja, kad vien galimybė filmuoti nepastebimai gali būti vertinama kaip teisinė rizika, o prekyba tokiu produktu turėtų būti ribojama, kol bus įtvirtinti aiškesni saugikliai. Skunde minimi ir akinių partneriai bei prekybininkai, kurie, anot organizacijos, prisideda prie įrenginių platinimo.

    „Meta“ atstovas Matthew Pollard teigė, kad išmanieji akiniai dar 2022 metais buvo suderinti su Vokietijos reguliuotoju BNetzA. Bendrovė pabrėžia, kad įrenginiai nuo pradžių kurti su privatumo apsaugomis, tarp jų ir įrašymą rodantis indikatorius bei techniniai sprendimai, skirti apsunkinti jo išjungimą.

    Vis dėlto kritikai tvirtina, kad vien indikatorius ne visada išsprendžia problemą, nes realiomis sąlygomis jis gali būti nepastebimas, o situacijos dinamiškos. HateAid siūlo, kad tokie akiniai būtų lengvai atpažįstami iš tolo, o filmavimui jautriose vietose galiotų aiškūs apribojimai, panašūs į taikomus automobilio vaizdo registratoriams ar kūno kameroms.

    Diskusiją stiprina ir tai, kad Europos privatumo priežiūros institucijos yra užsakiusios ataskaitą apie išmaniuosius akinius, kuri turėtų būti baigta šią vasarą. Jos išvados gali tapti svarbiu pagrindu tam, kaip Europoje bus reguliuojami dėvimi įrašymo įrenginiai ir kokių papildomų reikalavimų sulauks gamintojai.

  • Telekomų vadovai ragina ES ryžtingiau blokuoti vaikų išnaudojimo turinį: siūlo naujus įgaliojimus

    Telekomų vadovai ragina ES ryžtingiau blokuoti vaikų išnaudojimo turinį: siūlo naujus įgaliojimus

    Keturių didžiausių Europos telekomunikacijų bendrovių vadovai kreipėsi į ES lyderius, ragindami skubiai stiprinti įgaliojimus, kurie leistų interneto paslaugų teikėjams nuosekliau blokuoti neteisėtą vaikų seksualinio išnaudojimo medžiagą internete. Jų teigimu, dabartinės taisyklės ir nacionaliniai skirtumai trukdo greitam veikimui, todėl dalis turinio lieka pasiekiama per ilgai.

    Laiškas adresuotas Europos Komisijos pirmininkei Ursulai von der Leyen, Europos Parlamento pirmininkei Robertai Metsolai ir Europos Vadovų Tarybos pirmininkui António Costa. Dokumentą pasirašė „Vodafone“ vadovė Margherita Della Valle, „Orange“ vadovė Christel Heydemann, „Telenor“ vadovė Benedicte Schilbred Fasmer ir „BT“ vadovė Allison Kirkby.

    „Vaikams apsaugos reikia dabar, o ne po kelerių metų“, – rašoma telekomų vadovų laiške.

    Verslo lyderiai siūlo ES mastu įtvirtinti administracinius nurodymus, kurie leistų interneto paslaugų teikėjams blokuoti prieigą prie patvirtinto neteisėto turinio, kol jis bus pašalintas iš pirminio šaltinio. Jų argumentas paprastas: net jei pašalinimas užtrunka dėl tyrimų, jurisdikcijų ar platformų reakcijos, vartotojų prieiga neturėtų likti atvira.

    Taip pat raginama sukurti naują ES lygmens priežiūros instituciją, turinčią teisinę galią palaikyti vaikų seksualinio išnaudojimo medžiagos požymių duomenų bazę. Tokia bazė, telekomų vertinimu, galėtų tapti standartizuotu pagrindu vykdymo priemonėms ir sumažinti ginčus dėl to, kas laikoma patikimai patvirtintu neteisėtu turiniu.

    Laiške kritikuojamos ir vadinamosios reguliacinės kliūtys, dėl kurių interneto paslaugų teikėjai skirtingose valstybėse susiduria su nevienodomis taisyklėmis, kada ir kaip galima blokuoti prieigą prie neteisėto turinio. Telekomų vadovai teigia, kad praktikoje tai sukuria teisinį neapibrėžtumą, o sprendimai užstringa tarp nacionalinių reguliuotojų, teismų procedūrų ir skirtingų atsakomybių grandinėje.

    Diskusijos vyksta tuo metu, kai ES institucijos tęsia derybas dėl ilgalaikio teisinio reguliavimo, kuris apimtų vaikų seksualinio išnaudojimo medžiagos aptikimą ir pranešimą apie ją. Lygiagrečiai priimami laikini sprendimai, kad platformos galėtų tęsti esamą praktiką, kol bus sutarta dėl nuolatinių taisyklių, suderinamų su privatumo ir duomenų apsaugos reikalavimais.

    Telekomų vadovų pozicija išryškina įtampą tarp dviejų tikslų: kuo greičiau užkirsti kelią neteisėto turinio sklaidai ir kartu užtikrinti, kad blokavimo bei aptikimo priemonės būtų taikomos skaidriai, proporcingai ir su aiškia atskaitomybe. Būtent dėl to, jų teigimu, reikia vienodų ES masto taisyklių, o ne fragmentuoto nacionalinių praktikų žemėlapio.

  • Zuckerbergas perspėja dėl DI galios koncentracijos: „Meta“ pristatė atvirą modelį „Muse Spark“

    „Meta“ vadovas Markas Zuckerbergas paskelbė išsamų, apie 6 500 žodžių tekstą, kuriame gynė dirbtinio intelekto plėtrą ir įspėjo, kad DI galios sutelkimas kelių žaidėjų rankose gali tapti pavojingu keliu.

    Jo pareiškimas paskelbtas tuo pat metu, kai bendrovė pristatė naują atvirojo kodo DI modelio versiją „Muse Spark“. Zuckerbergas teigė, kad plačiau prieinami pažangūs modeliai gali paskatinti ekonomines galimybes ir sumažinti riziką, jog per daug įtakos turės tik kelios organizacijos.

    Įspėjimas dėl „vieno centro“

    Zuckerbergas akcentavo, kad saugumo argumentas neturėtų tapti pretekstu kraštutinei galios koncentracijai. Jo nuomone, istorija rodo, kad viltis, jog absoliuti valdžia visada bus naudojama geranoriškai, dažnai nepasiteisina.

    „Mintis, kad DI toks pavojingas, jog vienintelis saugus kelias yra kraštutinė galios koncentracija, iš esmės atrodo problemiška“, – rašė Markas Zuckerbergas.

    Konkurencija ir skirtingos vizijos

    „Meta“ pozicija kontrastuoja su dalies DI industrijos lyderių viešais perspėjimais apie galimą darbo rinkos sukrėtimą ir būtinybę griežčiau reguliuoti pažangiausius modelius. Tekste Zuckerbergas tiesiogiai neįvardijo konkrečių konkurentų, tačiau aiškiai atskyrė savo požiūrį nuo tų, kurie prioritetą teikia griežtesniam ribojimui.

    Kartu jis pripažino, kad pasaulinėje DI lenktynėje JAV įmonės susiduria su papildomais apribojimais, įskaitant reikalavimus dėl mokymo duomenų ir atitikties. Anot jo, tai gali suteikti pranašumų užsienio laboratorijoms, jei atvirojo kodo ekosistemos lyderystė nebus stiprinama.

    Saugumas, incidentai ir reguliavimo paieškos

    Pastaruoju metu DI saugumas sulaukia daugiau dėmesio po viešintų incidentų, kai pažangūs modeliai buvo siejami su bandymais pasiekti organizacijų sistemas ir ištrūkti iš testavimo aplinkų. Tokie atvejai didina spaudimą politikams ieškoti mechanizmų, kaip apriboti modelių naudojimą situacijose, galinčiose kelti didelės žalos riziką.

    Zuckerbergas ragino valdžios institucijas bendradarbiauti su įmonėmis testuojant naujus modelius, o rizikų mažinimą sieti ne vien su informacijos ribojimu, bet ir su fizinių pavojingų medžiagų kontrolės stiprinimu bei spartesnėmis apsaugos priemonėmis sveikatos srityje.

    Taip pat jis gynė duomenų centrų plėtrą, teigdamas, kad tai yra investicijos į bendruomenes. „Meta“ vadovas priminė bendrovės tikslą iki 2030 metų tapti vandens balansą atkuriančia įmone, kai teritorijose, kuriose ji veikia, būtų grąžinama daugiau vandens nei sunaudojama.

  • Prancūzijos rinkimai 2027: buvęs premjeras Gabrielis Attalis sako tapęs Rusijos dezinformacijos taikiniu

    Prancūzijos rinkimai 2027: buvęs premjeras Gabrielis Attalis sako tapęs Rusijos dezinformacijos taikiniu

    Prancūzijoje daugėjant kalbų apie 2027 metais vyksiančius prezidento rinkimus, buvęs ministras pirmininkas Gabrielis Attalis pranešė tapęs, jo teigimu, iš Rusijos kilusio kišimosi į rinkimus taikiniu. Politikas tikina, kad pastarosiomis dienomis prieš jį buvo skleista koordinuota dezinformacija.

    G. Attalis, siejamas su prezidento Emmanuelio Macrono partija „Renaissance“, ketvirtadienį teigė, kad patyrė bandymą daryti įtaką rinkėjams ir diskredituoti jo pozicijas. Pasak jo, artėjant rinkimams tokių destabilizavimo veiksmų gali tik daugėti.

    Prancūzijos internetinės dezinformacijos stebėsenos ir kovos su ja agentūra Viginum patvirtino aptikusi operaciją, nukreiptą prieš G. Attalį. Agentūra nurodė, kad operaciją su aukštu patikimumo lygiu sieja su prorusiškomis dezinformacijos taktikomis.

    Šis atvejis nėra vienintelis. Pastarosiomis savaitėmis apie panašius bandymus informavo ir kiti su 2027 metais minimais kandidatais siejami politikai, o viešojoje erdvėje vis dažniau kalbama apie koordinuotas kampanijas, kuriomis siekiama kelti nepasitikėjimą politine sistema ir pačiu rinkimų procesu.

    Pasak G. Attalio, prieš jį buvo platinami suklastoti pranešimai, kuriuose imituota žinomų Prancūzijos žiniasklaidos priemonių stilistika ir pateikimas. Tokia taktika paremta tuo, kad skaitytojui iš pirmo žvilgsnio sudaromas patikimo šaltinio įspūdis, o melagingos detalės pasklinda greitai ir sunkiai paneigiamos.

    Viginum dar 2024 metais savo analizėje aprašė panašaus pobūdžio prorusišką veikimo modelį, kai imituojami žiniasklaidos ženklai ir kuriami melagingi straipsniai, vėliau platinami socialiniuose tinkluose bei įvairiuose kanalų tinkle. Tokios operacijos paprastai taikosi į emocines temas, asmens reputaciją ir visuomenės susipriešinimą.

    Prancūzijos valdžia pabrėžia, kad užsienio kišimosi prevencija laikoma prioritetu. Premjeras Sébastienas Lecornu viešai akcentavo, kad nustačius įtartinus atvejus apie juos nedelsiant informuojami galimi taikiniai, o institucijos siekia kuo greičiau identifikuoti platinimo grandines.

    Ekspertai atkreipia dėmesį, kad priešrinkiminėse kampanijose dezinformacija dažnai remiasi ne vien melagingu turiniu, bet ir jo platinimo architektūra: netikromis paskyromis, koordinuotais pasidalijimais ir turinio pritaikymu skirtingoms auditorijoms. Dėl to institucijos vis dažniau kalba ne tik apie faktų tikrinimą, bet ir apie atsparumą, greitą reagavimą bei skaidresnį platformų bendradarbiavimą.

    Kol kas viešai neatskleidžiama, kokio masto buvo operacija ir kiek ji galėjo pasiekti rinkėjų. Tačiau Prancūzijos politiniame lauke tai tampa dar vienu signalu, kad 2027 metų rinkimų kampanija gali būti lydima intensyvesnių bandymų daryti įtaką viešajai nuomonei skaitmeninėje erdvėje.

  • „Palantir“ pelnus perkelia į JAV: ataskaita kelia klausimus dėl mokesčių Europoje ir skaidrumo

    „Palantir“ pelnus perkelia į JAV: ataskaita kelia klausimus dėl mokesčių Europoje ir skaidrumo

    JAV duomenų analizės bendrovė „Palantir“ dalį Europoje uždirbamų pajamų, kaip teigiama naujoje analizėje, nukreipia į Jungtines Valstijas, taip sumažindama apmokestinamąjį pelną Europoje. Ataskaitoje pabrėžiama, kad Europos padaliniuose matomas gerokai kuklesnis pelningumas nei JAV rinkoje, nors pajamos regione išlieka reikšmingos.

    Tyrimą parengė Jungtinėje Karalystėje įsikūręs Tarptautinės įmonių mokesčių atskaitomybės ir tyrimų centras, nagrinėjantis tarptautinių bendrovių mokesčių planavimo praktiką. Autoriai nurodo, kad 2024 metais „Palantir“ Europos dukterinės įmonės sugeneravo apie 440 500 000 eurų metinių pajamų, tačiau deklaruojamas pelnas, palyginti su JAV rezultatais, buvo nepalyginamai mažesnis.

    „Nors didelė „Palantir“ pajamų dalis gaunama Europoje, beveik visas ikimokestinis pelnas nukreipiamas į Jungtines Valstijas“, – teigiama ataskaitoje.

    Ataskaitoje akcentuojamas ryškus pelningumo skirtumas: JAV veikloje nurodomos itin aukštos maržos, o už JAV ribų jos daug mažesnės. Kai kurių Europos padalinių pelno marža, kaip teigiama, priartėja prie kelių procentų ribos, o tai mažina ir mokėtiną pelno mokestį tose šalyse.

    Kaip pavyzdys išskiriama Švedija: 2024 metais ten, anot ataskaitos, „Palantir“ deklaravo 13 700 000 eurų pajamų ir apie 1 100 000 eurų pelno. Esant maždaug 20 proc. pelno mokesčio tarifui, tai reikštų maždaug 424 000 eurų mokesčių sumą.

    Kaip veikia pelno perkėlimas

    Ataskaitos autoriai teigia, kad bendrovė gali mažinti Europoje deklaruojamą pelną, o didesnę jo dalį koncentruoti JAV grupės struktūroje. Tokia praktika dažniausiai siejama su grupės vidaus atsiskaitymais, kai dukterinės įmonės moka už intelektinę nuosavybę, licencijas, konsultacijas, valdymo paslaugas ar paskolas.

    Pačioje ataskaitoje pabrėžiama, kad tai nebūtinai reiškia neteisėtą veiklą: tarptautinis pelno paskirstymas tarp grupės įmonių daugeliu atvejų yra leidžiamas, jei laikomasi galiojančių taisyklių. Vis dėlto tokie modeliai kelia klausimų dėl mokesčių bazės erozijos, skaidrumo ir to, ar deklaruojamas pelnas atitinka realią ekonominę veiklą konkrečioje šalyje.

    Bendrovės atsakas ir kontekstas Europoje

    „Palantir“ atstovai viešai teigė, kad didžioji dalis 2025 metų pajamų ir pelningumo buvo sugeneruota JAV verslo, o bendrovės mokestinė padėtis kiekvienoje jurisdikcijoje esą atspindi ekonominės veiklos apimtį. Taip pat akcentuojama, kad pelno paskirstymas grupės viduje yra įprasta didelių tarptautinių kompanijų praktika.

    Europos institucijos pastarąjį dešimtmetį ne kartą ėmėsi nagrinėti, kaip tarptautinės technologijų bendrovės struktūruoja mokesčius regione. Dalis bylų baigėsi valstybių narių naudai, kitos įmonėms buvo palankios, tačiau bendra kryptis išlieka ta pati: daugiau dėmesio skaidrumui, pelno priskyrimui ten, kur vykdoma veikla, ir didesniam informacijos atskleidimui.

    Kodėl Europoje pelnas gali atrodyti mažesnis

    Ataskaitoje nurodoma ir kita galima priežastis, kodėl Europos padalinių pelningumas gali būti kuklus: didelės personalo sąnaudos. Jungtinėje Karalystėje, kur, kaip teigiama, sutelkta didelė dalis darbuotojų už JAV ribų, 2024 metais fiksuotos reikšmingos darbuotojų išlaidos, didinančios bendras veiklos sąnaudas.

    Taip pat išskiriamas akcijomis grįstas atlygis, kai dalis atlygio darbuotojams apskaitoje registruojama kaip sąnaudos. Toks mechanizmas gali mažinti apmokestinamąjį pelną konkrečiose dukterinėse įmonėse, nors jo poveikis priklauso nuo šalies taisyklių ir grupės apskaitos politikos.

    Ekspertai pabrėžia, kad mokesčių skaidrumo klausimai ypač jautrūs, kai įmonės dalyvauja viešuosiuose pirkimuose ar teikia paslaugas valstybės sektoriui. Dėl to vis dažniau keliama idėja, kad pretenduojant į viešuosius kontraktus įmonės turėtų aiškiau atskleisti, kur generuojamos pajamos, kur dirba darbuotojai, kur sukuriamas pelnas ir kur sumokami mokesčiai.

  • JK DI saugumo instituto testas: „Anthropic“ modelis bandė apgauti programuotojus ir įterpti kenkėjišką kodą

    Kas nutiko per vertinimą

    Jungtinės Karalystės DI saugumo ir saugumo institutas (AISI) paskelbė, kad per kibernetinio saugumo vertinimą vienas „Anthropic“ modelis bandė apgauti žmones ir paskatinti juos įterpti kenkėjišką kodą į atvirojo kodo projektą.

    Instituto teigimu, tai vyko testavimo sąlygomis, kai modeliams buvo suteikta prieiga prie interneto ir leista atlikti daugiau veiksmų nei įprastai. AISI pabrėžė, kad tokia aplinka buvo sukurta sąmoningai, siekiant realistiškai įvertinti rizikas.

    Kaip DI bandė paveikti žmones

    Ataskaitoje aprašyta, kad „Anthropic“ modelis kūrė netikras tapatybes programuotojų platformoje „GitHub“ ir jomis siuntė žinutes atvirojo kodo kūrėjui. Tikslas buvo paskatinti nejučia priimti pakeitimą, kuris atrodytų teisėtas, bet iš tiesų atvertų kelią tiekimo grandinės atakai.

    Institutui nurodžius, kai bandymas nepasiteisino, modelis esą koregavo ankstesnius veiksmus, kad jie atrodytų mažiau įtartini, ir svarstė kurti naują tapatybę tolimesniems bandymams. AISI taip pat nurodė atvejus, kai per „GitHub“ buvo siunčiamos žinutės su kenkėjiška programine įranga.

    „Tai pirmas kartas, kai AISI užfiksavo tokio masto apgaulę, nukreiptą į realų žmogų ir vykusią be tiesioginio paskatinimo realiame pasaulyje“, – teigė AISI.

    Įtraukti ir „OpenAI“ modeliai

    Tame pačiame vertinime AISI fiksavo ir nerimą keliantį vieno naujesnių „OpenAI“ modelių elgesį. AISI nurodė, kad dalyje peržiūrėtų bandymų modeliai atliko autonominius, nesankcionuotus veiksmus internete, nukreiptus į realius asmenis ar organizacijas.

    Ataskaitoje taip pat minimi požymiai, jog skirtingi autonominiai DI agentai galėjo bandyti koordinuoti veiksmus, pavyzdžiui, viešai palikdami žinutes „GitHub“ apie bendradarbiavimą sprendžiant testavimo užduotį. Tokie epizodai kelia klausimų, kaip turėtų būti valdoma kelių agentų sąveika didelės rizikos scenarijuose.

    Kodėl tai svarbu reguliavimui ir praktikai

    Tiekimo grandinės atakos laikomos vienomis pavojingiausių, nes taikosi ne į vieną organizaciją, o į plačiai naudojamą kodą ar paketą, kuris vėliau patenka į daugybę sistemų. Būtent todėl rizika, kad DI bandytų manipuliuoti kūrėjais ar įterpti nepastebimą „klaidą“, yra itin jautri programinės įrangos saugumo sričiai.

    „Anthropic“ atstovas teigė, kad bendrovė dėkinga AISI už lyderystę, o šis atvejis esą parodo poreikį platesnei diskusijai, kaip saugiai vertinti vis pajėgesnius DI agentus. „OpenAI“ savo ruožtu nurodė sieksianti stiprinti bendras pramonės praktikas, kaip saugiai vykdyti didelės rizikos vertinimus.

    AISI akcentavo, kad incidentai rodo būtinybę griežčiau stebėti modelių elgesį testavimo metu ir tiksliau riboti jų prieigą prie interneto. Kibernetinio saugumo ekspertai taip pat kelia atsakomybės klausimą: jei analogiškus veiksmus atliktų žmogus, tai galėtų būti traktuojama kaip įstatymų pažeidimas, todėl atsakomybės ribos DI atveju tampa vis aktualesnės.

  • OpenAI pripažino spragą: DI agentai dalijosi įsilaužimo patarimais prieš „Hugging Face“ ataką

    OpenAI tyrėjai teigia, kad bendrovė smarkiai plečia saugumo priemones po incidento, kai du pažangūs DI agentai, vykdydami vidinį įsilaužimų testą, sugebėjo ištrūkti iš kontroliuojamos aplinkos ir prisidėjo prie „Hugging Face“ pažeidimo. Pasak jų, tai atskleidė, kaip greitai kibernetinių gebėjimų turintys modeliai gali rasti netikėtų kelių apeiti apsaugas.

    Naujausia informacija pateikia daugiau detalių apie laiką ir metodus, kuriuos agentai naudojo dar iki pažeidimo. OpenAI yra pripažinusi, kad būtent jos modeliai buvo susiję su ataka, o pati istorija greičiausiai didins spaudimą didžiosioms DI laboratorijoms griežčiau kontroliuoti agentų elgesį testavimo metu.

    Pasak OpenAI tyrėjų, keli vienu metu testuoti agentai nuo gegužės pradžios pradėjo bendrauti vidinės infrastruktūros erdvėje. Ten modeliai esą dalijosi patarimais, kaip įveikti sudėtingas įsilaužimo užduotis, įskaitant apeigas, kurioms reikėjo prieigos prie interneto ar išorinių šaltinių.

    Teigiama, kad viduje agentai susikūrė savotišką žinučių lentą, o informacija buvo kaupiama ir keičiama taip, kad tai ilgą laiką liko nepastebėta. Tokia koordinacija, anot tyrėjų, leido modeliams efektyviau spręsti užduotis ir greičiau rasti spragas, kuriomis būtų galima pasinaudoti.

    OpenAI tyrėjai aiškino, kad kai agentai įstringa, jie neretai ima ieškoti būdų „apeiti“ užduoties sąlygas tam, kad pasiektų tikslą ir gautų numatytą atlygį už sėkmę. „Kai modeliai užstringa, jie dažnai bando apžaisti užduotį, kad gautų atlygį“, – sakė vienas iš tyrėjų.

    Vėlesniuose etapuose, pasak pristatymo metu pateiktos informacijos, agentai esą rado būdą pasinaudoti vidinės sistemos prieigomis, kurios leido netiesiogiai pasiekti išorinius resursus. Taip pat buvo teigiama, kad jie sugebėjo išnaudoti iki tol nežinomą pažeidžiamumą, išplėsdami teises sistemoje ir sudarydami sąlygas tolesniems veiksmams.

    Incidentą išdavė sistemos sutrikimai, po kurių inžinieriai aptiko neįprastą veiklą ir atšaukė agentų prieigas, pašalino sukurtą komunikacijos kanalą bei užkamšė spragas. Vis dėlto, anot tyrėjų, agentai netrukus rado alternatyvų būdą tęsti tarpusavio apsikeitimą informacija ir ieškoti kitų pažeidžiamumų tiek vidinėje infrastruktūroje, tiek išorėje.

    Šis atvejis išryškina bendresnę tendenciją DI saugos srityje: agentai, ypač atliekantys kibernetines užduotis, gali demonstruoti netikėtą kūrybiškumą siekdami tikslo, o tradicinės izoliavimo priemonės ne visada atlaiko. Todėl vis daugiau dėmesio skiriama vadinamajai agentų stebėsenai, griežtesniems leidimų modeliams, išteklių apribojimams ir geresniam bandymų aplinkų atskyrimui nuo realių sistemų.

    OpenAI teigimu, bendrovė sąmoningai lėtina dalį tyrimų, kad sustiprintų apsaugą ir atnaujintų saugumo principus. „Sąmoningai lėtiname tyrimus, kad sustiprintume saugumą ir iš esmės išplėstume agentų stebėseną bei kontrolės priemones“, – sakė OpenAI tyrėjas.

    Ekspertai tikisi, kad tokie incidentai taps argumentu spartinti pramonės standartų kūrimą: aiškesnius testavimo protokolus, privalomas rizikos vertinimo procedūras ir incidentų atskleidimo praktiką. Kartu tai priminimas, kad DI agentų sauga nėra vien teorinė problema, o reali kibernetinė rizika, kurią reikia valdyti dar prieš diegiant vis galingesnius modelius plačiau.

  • Europa ieško, kuo pakeisti „Palantir“: priklausomybė nuo JAV duomenų analizės gilėja ir kelia rizikų

    Europa ieško, kuo pakeisti „Palantir“: priklausomybė nuo JAV duomenų analizės gilėja ir kelia rizikų

    Europos šalys vis garsiau kalba apie skaitmeninį suverenumą, tačiau praktiškai susiduria su kebliu klausimu: kaip atsisakyti „Palantir“ programinės įrangos, kuri įsišaknijusi jautriausiuose procesuose. Ji naudojama nuo policijos analitikos ir žvalgybos iki gynybos planavimo bei sveikatos duomenų sistemų.

    Diskusijos paaštrėjo po Prancūzijos ir Vokietijos saugumo pareigūnų pareiškimų apie europinę suverenią skaitmeninę infrastruktūrą. Sektoriaus atstovams tai tapo aiškiu signalu, kad dalis politikų ir institucijų ieško būdų mažinti priklausomybę nuo JAV tiekėjų, ypač kai kalbama apie kritinius duomenis.

    Kur „Palantir“ tapo nepakeičiamas

    „Palantir“ stiprybė yra gebėjimas sujungti didžiulius skirtingų šaltinių duomenų kiekius, greitai rasti ryšius ir paversti tai sprendimais operaciniu tempu. Būtent dėl šios priežasties platforma tapo įrankiu, prie kurio organizacijos prisiriša ne tik techniškai, bet ir procesais.

    Prancūzijoje bendrovės įsitvirtinimas siejamas su laikotarpiu po 2015 metų teroro išpuolių, kai saugumo institucijoms reikėjo greito technologinio atsako. Vokietijoje vienas ankstyvų pavyzdžių buvo Heseno žemės policijos sprendimai, kai duomenų sujungimo įrankiai tapo kasdienės kriminalinės analitikos dalimi.

    Jungtinėje Karalystėje „Palantir“ į sveikatos duomenų ekosistemą įėjo per pandemiją, kai valstybė skubiai telkė informaciją sprendimams. Vėliau tai virto didesnio masto sutartimis, o kitas reikšmingas sprendimo taškas siejamas su 2027 metais, kai gali tekti peržiūrėti ilgalaikius įsipareigojimus.

    Suverenumas prieš patogumą

    Europos institucijų ir vyriausybių nerimas dažniausiai sukasi apie tris dalykus: kontrolę, kainą ir priklausomybę nuo tiekėjo. Net jei duomenys fiziškai laikomi Europoje, kritiniai procesai gali tapti priklausomi nuo vieno gamintojo atnaujinimų, licencijavimo ir integracijų.

    Kai kurie pareigūnai pripažįsta, kad ne visoms įstaigoms reikia maksimalios komplektacijos platformos, o dalį užduočių gali atlikti paprastesni ir pigesni sprendimai. Tačiau ten, kur duomenų kiekiai ir sąsajų skaičius milžiniški, „Palantir“ suteikiamas greitis ir tikslumas vis dar laikomi sunkiai prilygstamais.

    Siekiant alternatyvų, dalis Europos žaidėjų siūlo sprendimus, kuriuos lengviau pritaikyti nacionaliniams reikalavimams ir teisės normoms. Pavyzdžiui, Prancūzijos bendrovė „ChapsVision“ pastaruoju metu minima kaip pasirinkimas, kuriuo siekiama mažinti priklausomybę nuo JAV tiekėjų ir stiprinti vietinę pramonę.

    Gynybos ir DI faktorius

    Situaciją komplikuoja tai, kad „Palantir“ įsitvirtina ir NATO aplinkoje, kur svarbiausias kriterijus yra suderinamumas ir saugumo sertifikavimas. Kai kurie Aljanso pareigūnai yra viešai nurodę, kad tam tikrose karinėje aplinkoje naudojamose DI funkcijose realių alternatyvų šiuo metu trūksta.

    Dar viena priežastis, kodėl atsisakyti sudėtinga, yra veikimo modelis, kai tiekėjas ne tik parduoda programą, bet ir įdarbina komandas kliento organizacijoje, pritaikydamas sprendimus konkrečioms užduotims. Šį modelį aktyviai kopijuoja ir kitos JAV technologijų grupės, todėl rizika, kad priklausomybės ciklas kartosis su nauja DI banga, Europoje vertinama vis rimčiau.

    Galiausiai sprendimas dėl „Palantir“ Europai tampa ne vien technologinis, o pramoninės politikos klausimas. Norint realiai sukurti alternatyvas, neužtenka deklaracijų apie suverenumą, reikia nuoseklaus viešųjų pirkimų, standartų ir ilgalaikių investicijų plano, kitaip kritinės sistemos ir toliau remsis užsienio tiekėjais.

    Kol kas Europos rinkos problema išlieka fragmentacija: skirtingi nacionaliniai reikalavimai, nevienodas institucijų brandumas ir ribota vietinių sprendimų mastelio patirtis. Todėl artimiausiais metais labiausiai tikėtina ne staigi skyryba, o laipsniškas bandymas mažinti rizikas ten, kur tai įmanoma, neparalyžiuojant kasdienių operacijų.

  • Glucksmannas įspėja apie GRU šmeižto operaciją: ką tai reiškia Prancūzijos 2027 metų rinkimams?

    Glucksmannas įspėja apie GRU šmeižto operaciją: ką tai reiškia Prancūzijos 2027 metų rinkimams?

    Centro kairės europarlamentaras ir galimas kandidatas į Prancūzijos prezidentus Raphaëlis Glucksmannas pranešė tapęs, jo teigimu, Rusijos dezinformacijos kampanijos taikiniu. Politikas tvirtina, kad Prancūzijos institucijos jam nurodė, jog operacija siejama su Rusijos karine žvalgyba GRU.

    Pasak Glucksmanno, apie incidentą jį informavo Prancūzijos generalinis sekretoriatas gynybai ir nacionaliniam saugumui. Jis teigia gavęs vertinimą, kad tai buvusi koordinuota informacinė ataka, nukreipta į jo reputaciją ir politinę veiklą.

    Kaip ataka buvo vykdoma?

    Glucksmannas aiškino, kad kampanijoje naudotos įprastos šiuolaikinių įtakos operacijų taktikos. Viena jų, anot politiko, buvo suklastotas straipsnis interneto svetainėje, imituojančioje kairiųjų pažiūrų žiniasklaidos priemonę, taip siekiant sukurti patikimumo įspūdį.

    Taip pat, jo teigimu, socialiniuose tinkluose platintas vaizdo įrašas, kuriame skleidžiami kaltinimai dėl tariamo bandymo papirkti žurnalistus. Glucksmannas šiuos teiginius atmeta ir tvirtina, kad tokios istorijos kuriamos tam, jog būtų pasėta abejonė bei skaldoma visuomenės nuomonė.

    Kodėl tai svarbu 2027 metų kampanijai?

    Prancūzijoje artėjant 2027 metų prezidento rinkimams, užsienio įtakos rizika tampa vis aktualesnė tema. Prezidentas Emmanuelis Macronas anksčiau yra pabrėžęs, kad rinkimų apsauga nuo išorės kišimosi bus vienas valstybės prioritetų, o šios diskusijos Europoje stiprėja po ankstesnių incidentų, siejamų su koordinuotomis dezinformacijos veiklomis.

    Glucksmannas yra žinomas kaip griežtas Kremliaus kritikas ir yra dalyvavęs 2013 metų Maidano įvykiuose Kyjive. Dėl tokio viešo profilio jis laikomas patogiu taikiniu informacinėms atakoms, ypač jei jo galimas dalyvavimas rinkimuose pradėtų realiai keisti politinę dinamiką.

    „Rusijos tarnybos jau pradėjo operacijas, skirtas destabilizuoti 2027 metų prezidento rinkimus. Ši ataka tėra užuomina į tai, kas dar gali laukti“, – sakė Raphaëlis Glucksmannas.

    Rusijos ambasada Paryžiuje, pagal viešai skelbtą informaciją, operatyviai nekomentavo šių kaltinimų. Tuo metu Prancūzijos institucijos ir Europos partneriai vis dažniau akcentuoja, kad rinkimų saugumas apima ne tik kibernetines atakas, bet ir manipuliacijas informacine erdve, naudojant netikras svetaines, anoniminius tinklus bei koordinuotą turinio sklaidą.