Tag: Kibernetinis saugumas

  • Von der Leyen „nepriklausomybės momentas“ po metų: kas įgyvendinta, o kur ES sustojo?

    Von der Leyen „nepriklausomybės momentas“ po metų: kas įgyvendinta, o kur ES sustojo?

    Pažadai ir realybė po metų

    Prieš metus Europos Komisijos pirmininkė Ursula von der Leyen savo metinėje kalboje paskelbė apie Europos nepriklausomybės momentą. Tąkart žadėta, kad Europos Sąjunga greičiau kurs savarankiškus pajėgumus ir mažins priklausomybes nuo išorės tiekėjų bei politinių rizikų.

    Po 12 mėnesių matyti aiški riba: ten, kur Europos Komisija gali veikti pati, rezultatai apčiuopiami. Tačiau srityse, kur būtinas valstybių narių susitarimas, papildomas finansavimas ar jautrūs sprendimai dėl suvereniteto, pažanga gerokai lėtesnė.

    Vertinant paskelbtus įsipareigojimus, daugiausia pasistūmėta rengiant teisės aktus, skirstant finansavimą ir koordinuojant bendras ES iniciatyvas. Tuo pat metu ambicingiausios idėjos, kurios turėjo greitai pakeisti Europos saugumo ir strateginės autonomijos realybę, dažnai atsitrenkė į nacionalinius interesus.

    Kur Komisija „atidirbo“

    Ryškiausiai Komisija įgyvendino pažadus ten, kur jos įrankiai tradiciškai stipriausi: vidaus rinkos taisyklės, pramonės ir technologijų politika, prekyba bei socialinės iniciatyvos. Tokiose srityse sprendimus dažniau galima stumti į priekį pasiūlant teisėkūrą ir nukreipiant ES lėšas.

    Prekybos darbotvarkėje akcentuotas tiekimo grandinių diversifikavimas davė rezultatų, o derybos su Indija iš esmės pasiekė žadėtą finišą, nors laikas buvo ilgesnis nei planuota. Kartu į priekį pajudėjo ir susitarimas su „Mercosur“ regionu, kuris ilgą laiką buvo įstrigęs dėl politinių nesutarimų.

    Socialinėje politikoje vienu matomiausių sprendimų tapo įperkamo būsto kryptis, kuri iš planavimo perėjo į konkretesnius reguliavimo žingsnius. Tai atliepė augantį spaudimą daugelyje ES valstybių, kur nuomos ir būsto kainos tampa ne tik ekonomine, bet ir politine tema.

    Gynyba ir suverenitetas: sunkiausia dalis

    Daugiausia klausimų kilo gynybos pažadams, nes čia reikia ne tik planų, bet ir realių naujų pajėgumų bei koordinuoto pirkimo, o tam būtinas valstybių narių politinis ryžtas. Būtent šiame bloke „nepriklausomybės momentas“ labiausiai išsiskyrė su realybe.

    Vienas labiausiai įsimintų pažadų buvo vadinamoji dronų siena, pristatyta kaip bendra europinė, realiu laiku veikianti grėsmių aptikimo ir neutralizavimo sistema. Idėja greitai susidūrė su politiniu pasipriešinimu, o vietoje jos per metus labiau išsigrynino platesnis kovos su dronais veiksmų planas, ne toks integralus, kaip buvo žadėta.

    Kitas ambicingas sumanymas buvo panaudoti įšaldytą Rusijos turtą ir iš jo finansuoti Ukrainai skirtą mechanizmą. Teisinės ir politinės kliūtys šią idėją pristabdė, o galutinis sprendimas nuvedė prie labiau įprasto finansavimo modelio, kai pagalba remiama ES skolinimusi ir biudžeto garantijomis.

    „Visos pastangos atsiremia į ribas, nes nacionalinis interesas ir toliau atlieka labai svarbų vaidmenį“, – sakė Europos Parlamento Saugumo ir gynybos komiteto pirmininkė Marie-Agnes Strack-Zimmermann.

    Ši įtampa matyti ir kalbant apie planuotą Europos gynybos semestrą, kuris buvo sumanytas kaip reguliari, ES lygio nacionalinių gynybos pastangų peržiūra ir koordinavimas. Praktikoje per metus labiau susiformavo metinis pasirengimo vertinimas ir koordinavimo ciklas, paliekantis valstybėms narioms daugiau kontrolės, nei siūlė pirminė vizija.

    Dalies pažadų būklę tiksliausia apibūdinti kaip vykdomus, bet neužbaigtus. Tarp jų atsidūrė ir svarstymai dėl socialinių tinklų ribojimų vaikams, kai procesas ES lygiu pažengė, tačiau vieningo, privalomo režimo vis dar nėra.

    Migracijos srityje daug dėmesio skirta jau priimtų sprendimų įgyvendinimui, o naujesnės idėjos, pavyzdžiui, atskiras sankcijų režimas kontrabandininkams ir prekeiviams žmonėmis, dar nevirto pilnai veikiančiu instrumentu. Tai leidžia spėti, kad migracija išliks viena pagrindinių temų ir kitoje metinėje kalboje.

    Bendras vaizdas po metų rodo, kad ES nepriklausomybė labiausiai auga per reguliavimą, investicijas ir prekybos politiką, o ne per greitai sukuriamus naujus gynybos pajėgumus. Kol valstybės narės atsargiai vertins kompetencijų perdavimą Briuseliui, ambicingiausios suvereniteto idėjos judės lėčiau nei „bazinių“ pažadų įgyvendinimas.

  • Kaip gimsta ES būklės kalba: kas diktuoja Ursula von der Leyen akcentus ir ką ji sąmoningai išbraukia

    Kaip gimsta ES būklės kalba: kas diktuoja Ursula von der Leyen akcentus ir ką ji sąmoningai išbraukia

    Europos Komisijos pirmininkės Ursula von der Leyen metinė ES būklės kalba yra vienas svarbiausių momentų, kai Briuselis vienu tekstu bando apibrėžti kryptį visiems metams. Nors idėjų į ją atkeliauja iš daugybės kabinetų, galutinė žinutė paprastai gimsta itin siaurame rate.

    Procesas prasideda gerokai iš anksto: Komisijos generaliniai direktoratai teikia pasiūlymus, renkami skaičiai, tikrinami įsipareigojimų įgyvendinimo terminai ir politinės rizikos. Kartu vertinama, kas realiai turi šansų būti priimta Europos Parlamente ir suderinta su valstybėmis narėmis.

    Kas formuoja žinutę

    Prie kalbos turinio dirba įvairios institucijos ir interesų grupės, tačiau galutinius sprendimus lemia pirmininkės artimiausia komanda ir komunikacijos strategija. Praktikoje tai reiškia, kad iš daugybės pasiūlymų atrenkami keli akcentai, kurie geriausiai atspindi politinius prioritetus ir gali būti „pernešti“ per teisėkūros procesą.

    Buvę kalbų rašytojai ir aukšto rango pareigūnai pabrėžia, kad didžiausias iššūkis yra ne prirašyti pažadų, o jų nepadauginti tiek, kad žinutė prarastų kryptį. Kuo daugiau įtraukiama skirtingų interesų, tuo labiau kalba rizikuoja tapti kompromisų rinkiniu be aiškaus stuburo.

    „Buvo toks procesas, kai visi norėjo kažko paprašyti, bet buvo ir kitas procesas, kai pirmininkė ir jos kabinetas aiškiai apsispręsdavo, ką verta pasiimti, kad tai turėtų poveikį“, – sakė buvęs Europos Komisijos vicepirmininkas Margaritis Schinas.

    Ką lemia politinė matematika

    Kalbos pažadai turi atlaikyti vadinamąją politinę matematiką: nepakanka paskelbti iniciatyvą, jei vėliau ji negauna reikalingos paramos Taryboje ar Parlamente. Dėl to kalbos rengėjai vis dažniau orientuojasi į įgyvendinamus, finansiškai pagrindžiamus sprendimus ir iniciatyvas, kurios jau turi paruoštą teisėkūros „taką“.

    Šis atsargumas ypač svarbus artėjant kadencijos pabaigai, kai laiko naujiems dideliems paketams mažėja. Kuo trumpesnis langas iki rinkimų ir naujos Komisijos formavimo, tuo didesnė pagunda koncentruotis į kelis simbolinius darbus, o ne į ilgą pažadų sąrašą.

    Stilius, auditorija ir patikimumas

    Kalbos poveikį sustiprina ne tik turinys, bet ir pateikimas: ji pritaikoma plačiai auditorijai, kad virstų aiškiomis antraštėmis, trumpais vaizdo klipais ir lengvai cituojamomis frazėmis. Todėl greta teisėkūros prioritetų atsiranda ir pasakojimo elementai, kurie padeda „sužmoginti“ temas.

    Vis dėlto buvę patarėjai įspėja, kad pernelyg lengvas tonas gali pakenkti rimtumui. Balansas dažniausiai ieškomas tarp patikimumo, emocinio ryšio ir logiškai pagrįstos argumentacijos, kad kalba taptų ne vien politiniu šou, o realiu veiksmų planu.

  • ES ir Kanada ieško naujo susitarimų paketo: nuo kritinių žaliavų iki Arkties saugumo ir skaitmeninės prekybos

    ES ir Kanada ieško naujo susitarimų paketo: nuo kritinių žaliavų iki Arkties saugumo ir skaitmeninės prekybos

    Europos Sąjunga siekia glaudžiau pritraukti Kanadą į savo ekonominę ir saugumo erdvę, Vašingtonui griežtinant prekybos politiką ir Otavai ieškant patikimų partnerių už JAV ribų. Briuselyje vis dažniau kalbama apie naują ES ir Kanados susitarimų bangą, kuri apimtų tiek žaliavas, tiek gynybą, tiek skaitmeninę ekonomiką.

    Ši diskusija įgauna pagreitį prieš Kanados ministro pirmininko Marko Carney vizitą Europos Parlamente ir planuojamą ES ir Kanados viršūnių susitikimą, numatytą spalio mėnesį Monrealyje. Europos Komisija svarsto, kokius konkrečius pasiūlymus ES lyderystė galėtų pateikti artimiausiuose politiniuose pareiškimuose, kad jie būtų apčiuopiami ir politiškai įtikinami abiem pusėms.

    Kritinės žaliavos ir investicijos

    Vienas svarbiausių bendradarbiavimo taškų yra kritinės žaliavos, reikalingos baterijoms, saulės energetikai, elektronikai ir gynybos pramonei. Kanada turi reikšmingų nikelio, ličio, kobalto, vario ir retųjų žemių elementų išteklių, o taip pat pajėgumų dalį jų perdirbti, todėl ES ją mato kaip svarbų tiekimo grandinių diversifikavimo partnerį.

    Diskusijose akcentuojama ne vien prekyba žaliavomis, bet ir bendri projektai, kuriems reikėtų investicijų, finansavimo ir infrastruktūros sprendimų. ES tikslas yra mažinti priklausomybę nuo siauro tiekėjų rato ir kartu užsitikrinti ilgalaikį žaliavų prieinamumą pramonei, ypač energetikos transformacijos kontekste.

    Prekyba, CETA ir skaitmeninė ekonomika

    Greta žaliavų aptariama ir platesnė prekybos darbotvarkė, įskaitant ES ir Kanados laisvosios prekybos susitarimo CETA ratifikavimo klausimą. Susitarimas pasirašytas 2016 metais, tačiau dalyje ES valstybių jis iki šiol nėra pilnai patvirtintas, todėl jo įgyvendinimas laikomas neišnaudota galimybe abiem ekonomikoms.

    Taip pat svarstoma skaitmeninės prekybos sutartis, kuri apimtų interneto ekonomiką, elektroninę prekybą ir verslui svarbias taisykles dėl duomenų ir skaitmeninių paslaugų. Briuselis signalizuoja, kad susitarimo parengimas galėtų tapti vienu iš artimiausių mėnesių prioritetų, nes skaitmeninė prekyba sparčiai auga ir vis dažniau tampa geopolitinių ginčų objektu.

    Judumas, švietimas ir Arkties saugumas

    Dar vienas aptariamas kelias yra glaudesnis žmonių judumas ir institucinis bendradarbiavimas, įskaitant švietimo mainus bei kvalifikacijų pripažinimą. ES svarsto galimybes plėsti Kanados dalyvavimą „Erasmus+“ programoje, kuri jau dabar atvira kai kurioms ne ES valstybėms, nes tokie mainai turi ir simbolinę, ir praktinę vertę darbo rinkai.

    Saugumo darbotvarkėje vis svarbesnė tampa Arktis, kurioje kertasi nauji jūrų keliai, infrastruktūros apsaugos klausimai ir hibridinių grėsmių rizikos. ES atnaujina Arkties strategiją, o Kanada, turinti tiesioginį geografinį ir saugumo interesą regione, galėtų tapti vienu iš centrinių partnerių bendruose atsako ir atsparumo planuose.

    Gynybos srityje ES ir Kanada jau artėja per praktinius instrumentus, o Briuselis siekia, kad bendradarbiavimas apimtų ne vien politinius pareiškimus, bet ir realias priemones, susijusias su pajėgumais, pramone ir finansavimo galimybėmis. Tokia kryptis atspindi platesnę tendenciją, kai prekyba, žaliavos, skaitmeninės taisyklės ir saugumas vis dažniau planuojami kaip vienas strateginis paketas.

  • Europos Komisija siūlo riboti socialinius tinklus iki 15 metų: ko tikėtis iš EU KIDS Act

    Europos Komisija siūlo riboti socialinius tinklus iki 15 metų: ko tikėtis iš EU KIDS Act

    Europos Komisija rengia naują iniciatyvą, kuri galėtų pakeisti vaikų ir paauglių prieigą prie socialinių tinklų ir vaizdo platformų iki 15 metų. Pagal rengiamus dokumentus, kuriuos matė žiniasklaida, siūlomas EU KIDS Act numatytų aiškesnes amžiaus ribas ir pareigą platformoms kurti saugesnes paskyras nepilnamečiams.

    Planas būtų taikomas ne tik socialiniams tinklams ir vaizdo dalijimosi paslaugoms, bet ir internetiniams žaidimams bei kai kuriems pokalbių robotams ar vadinamiesiems DI palydovams. Tuo pačiu akcentuojama, kad švietimo priemonės nebūtų įtraukiamos į šį ribojimų paketą.

    Kaip galėtų atrodyti amžiaus pakopos

    Rengiamuose pasiūlymuose numatoma pakopinė sistema, kuri labiau primintų ne vieną griežtą draudimą, o skirtingų tipų paskyras pagal amžių. Pagrindinė idėja yra leisti prieigą tik su saugikliais ir aiškiai apibrėžta tėvų ar globėjų kontrole iki 15 metų.

    Vaikams iki 13 metų būtų siūloma galimybė turėti paskyras, kurias sukuria ir visiškai valdo tėvai ar globėjai. Tokios paskyros turėtų atitikti griežtesnius saugos reikalavimus, o turinio ir bendravimo nustatymai būtų ribojami pagal saugumo standartus.

    13–15 metų grupei būtų numatomos vadinamosios įvadinės paskyros, kuriose atsirastų daugiau savarankiškumo, bet išliktų ryškūs ribojimai. Dokumentuose minimi kontaktų su nepažįstamaisiais apribojimai, ekrano laiko kontrolės ir tėvų valdymo įrankiai.

    Nuo 15 metų paaugliai galėtų susikurti įprastas paskyras savarankiškai, tačiau platformoms vis tiek būtų keliami saugos reikalavimai. Komisijos kryptis yra sukurti sistemą, kurioje saugumas būtų integruotas į pačios paslaugos dizainą, o ne paliekamas vien vartotojo atsakomybei.

    Kas keistųsi platformoms

    Vienas jautriausių klausimų būtų amžiaus patikra. Rengiamuose dokumentuose minima pareiga diegti technologijas, kurios leistų patikrinti naudotojų amžių, kad amžiaus ribojimai veiktų praktikoje, o ne liktų tik taisyklėse.

    Kartu būtų reikalaujama, kad tam tikri produktai būtų saugūs pagal nutylėjimą, ypač kai jie priskiriami didesnės rizikos kategorijai. Kol kas nėra aiškiai apibrėžta, kaip tiksliai būtų nustatoma, kurios socialinės ar vaizdo platformos laikomos didelės rizikos, tačiau tikėtina, kad bus vertinami tokie veiksniai kaip turinio rekomendacijų intensyvumas, auditorijos dydis ir žinomi poveikio nepilnamečiams rizikos profiliai.

    Numatoma ir vykdymo užtikrinimo architektūra, panaši į taikomą pagal Skaitmeninių paslaugų aktą bei Dirbtinio intelekto aktą. Tai reikštų griežtesnę priežiūrą didžiausioms ir didžiausios rizikos paslaugoms Europos Sąjungos mastu, o mažesnių rinkos dalyvių kontrolę dažniau vykdytų nacionalinės institucijos.

    Kodėl tema atsidūrė darbotvarkėje

    Iniciatyva rengiama augant susirūpinimui dėl socialinių platformų poveikio nepilnamečių savijautai, miego režimui, dėmesio koncentracijai ir priklausomybių rizikai. Viešojoje erdvėje šį klausimą pastaraisiais metais ypač aktyviai kelia tėvai, sveikatos specialistai ir politikai, raginantys griežtinti apsaugas.

    Papildomą spaudimą didina ir nacionalinės iniciatyvos: kai kurios Europos valstybės svarsto arba jau rengia savas taisykles dėl vaikų prieigos prie socialinių tinklų. Komisijos siekis šiuo atveju būtų suvienodinti kryptį visoje Europos Sąjungoje ir sumažinti fragmentaciją, kai skirtingose šalyse galiotų skirtingi reikalavimai.

    Kol kas tai yra pasiūlymų stadijoje esantis planas, todėl detalės dar gali keistis iki oficialaus pristatymo ir vėlesnių derybų su valstybėmis narėmis bei Europos Parlamentu. Vis dėlto kryptis aiški: daugiau pareigų platformoms, daugiau techninių saugiklių ir aiškesnė amžiaus logika iki 15 metų.

    „Mums reikia taisyklių, kurios realiai veiktų praktikoje ir apsaugotų vaikus skaitmeninėje erdvėje“, – sakė Europos Komisijos atstovas, komentuodamas rengiamą iniciatyvą.

  • iOS 27 jau čia: svarbiausi pokyčiai „iPhone“, kas gaus atnaujinimą ir kaip įdiegti

    iOS 27 jau čia: svarbiausi pokyčiai „iPhone“, kas gaus atnaujinimą ir kaip įdiegti

    „Apple“ pradeda platinti „iOS 27“ atnaujinimą „iPhone“ naudotojams. Sistema pirmą kartą oficialiai pristatyta per WWDC 2026, vėliau išleista viešoji beta ir „Release Candidate“ versija, o dabar atnaujinimas pasiekia platesnę auditoriją.

    Kaip įprasta, atnaujinimo pasirodymo laikas gali skirtis pagal regioną ir įrenginių modelius, todėl vieni jį pamatys anksčiau, kiti vėliau. „Apple“ atnaujinimus dažnai paleidžia bangomis, kad sumažintų serverių apkrovą ir greičiau sugaudytų netikėtas klaidas.

    „iOS 27“ daug dėmesio skiria kasdieniam patogumui, privatumo apsaugai ir sistemos stabilumui. Atnaujinime numatomi patobulinimai „Photos“, „Safari“, „Home“ bei prieinamumo funkcijose, taip pat tęsiamos vaikų saugumo priemonių ir bendrų sistemos našumo korekcijų kryptys.

    Ryškiausia kryptis šiemet yra įrenginyje veikiantis dirbtinis intelektas ir naujos su tuo susijusios galimybės. Dalį DI funkcijų „Apple“ sieja su galingesniais procesoriais, todėl ne visi „iPhone“ modeliai gaus vienodas naujoves, net jei pati „iOS 27“ bus prieinama.

    „Kai kurios DI funkcijos reikalauja naujesnės aparatinės įrangos, todėl jos įsijungs tik dalyje modelių“, – nurodo „Apple“ pateikiama informacija apie suderinamumą ir funkcijų pasiekiamumą.

    Pagal viešai skelbiamą suderinamumo logiką, „iOS 27“ diegti galės tie „iPhone“ modeliai, kurie pernai gavo „iOS 26“, o šįkart reikšmingų palaikomų įrenginių sąrašo apkarpymų neakcentuojama. Vis dėlto verta prisiminti, kad atnaujinimo gavimas ir konkrečių funkcijų gavimas nėra tas pats.

    Norint įdiegti „iOS 27“, rekomenduojama prieš tai pasidaryti atsarginę kopiją per „iCloud“ arba kompiuterį. Taip pat verta įsitikinti, kad telefone yra pakankamai laisvos vietos ir įrenginys prijungtas prie stabilaus „Wi‑Fi“ bei įkroviklio.

    Įdiegimas paprastai atliekamas atsidarius Nustatymai, pasirinkus Bendrieji ir paspaudus Programinės įrangos atnaujinimas. Diegimo metu telefonas persikraus, o visas procesas, priklausomai nuo modelio ir ryšio, gali užtrukti nuo kelių iki keliasdešimties minučių.

    Jei atnaujinimas dar nerodomas, tai nebūtinai reiškia problemą: dažnai padeda palaukti kelias valandas, perkrauti įrenginį arba patikrinti, ar nėra įjungti profiliai, susiję su beta programomis. „Apple“ taip pat reguliariai leidžia papildomus pataisymus po didžiojo atnaujinimo, todėl pirmomis dienomis verta sekti ir smulkesnius „iOS 27“ atnaujinimus.

  • DI lyderiai įspėja apie prarastą kontrolę, bet Donaldas Trumpas stabdžių nespaus

    DI lyderiai įspėja apie prarastą kontrolę, bet Donaldas Trumpas stabdžių nespaus

    Pasaulio technologijų sektoriuje auga įtampa dėl dirbtinio intelekto pažangos tempo ir saugumo. Pastarosiomis savaitėmis kelių pagrindinių DI laboratorijų vadovai viešai pripažino, kad modelių galimybės plečiasi greičiau nei susitarta rizikų valdymo praktika.

    OpenAI vyriausiasis mokslininkas Jakubas Pachockis pabrėžė, kad visuomenė ir institucijos nėra pasirengusios pokyčiams, kuriuos gali atnešti sparčiai tobulėjantys modeliai. Jo teigimu, būtinos aiškesnės saugos priemonės, vertinant ne tik naudą, bet ir galimus piktnaudžiavimo scenarijus.

    „Žmonija dar nėra pasirengusi pokyčiams, kuriuos atneša itin spartus DI vystymasis“, – sakė Jakubas Pachockis.

    Panašios pozicijos laikosi ir „Anthropic“ vadovas Dario Amodei, kuris ragina atsakingiau dozuoti pažangiausių modelių diegimo tempą. Jis siūlo nepriklausomą vertinimą, aiškesnes tarptautines taisykles ir didesnį skaidrumą, kad rizikos būtų fiksuojamos anksčiau, o ne po incidentų.

    Diskusijas dar labiau įkaitino vieši perspėjimai, kad autonomiškesni agentiniai sprendimai gali kelti didesnę kibernetinio saugumo grėsmę. Pastaraisiais metais jau tapo įprasta, kad generatyviniai modeliai gali padėti rasti programinės įrangos spragas, todėl didžiausias dėmesys krypsta į tai, kaip apriboti jų panaudojimą puolamosioms operacijoms.

    Dalies rinkos dalyvių akimis, tokie pareiškimai gali būti ir reputacijos bei reguliavimo derybų dalis, tačiau jie turi realias pasekmes kapitalo rinkoms. Investuotojai jautriai reaguoja į bet kokius signalus, kad DI plėtra gali lėtėti, nes tai didina riziką neatsipirkti milijardinėms investicijoms į duomenų centrus, lustus ir energijos tiekimą.

    JAV politiniame lauke ryškėja skirtingos stovyklos: vieni ragina kuo greičiau nustatyti taisykles, kiti baiminasi, kad griežtesnis reguliavimas pakenks konkurencijai su Kinija. Kontekste minimas ir Donaldas Trumpas, kuris kritiškai vertina raginimus lėtinti DI lenktynes ir akcentuoja geopolitinę lyderystę.

    „Jei sustosime, pralaimėsime konkurencinę kovą su Pekinu“, – sakė Donaldas Trumpas.

    Kinija, savo ruožtu, viešai atmeta retoriką, kuri DI plėtrą pateikia kaip neišvengiamą grėsmę, ir pabrėžia tarptautinio bendradarbiavimo svarbą. Tuo pat metu abi pusės pripažįsta, kad pažangūs DI sprendimai tampa strateginės infrastruktūros dalimi, todėl susitarimai dėl bendrų ribų ir kontrolės mechanizmų bus itin sudėtingi.

    Ekspertai pabrėžia, kad artimiausiais metais DI politikoje svarbiausia tema bus ne vien technologinė pažanga, o gebėjimas sukurti patikimus saugos standartus. Tai apimtų modelių testavimą prieš paleidimą, incidentų ataskaitų teikimą, kibernetinio saugumo stiprinimą ir aiškias atsakomybes, kai DI sistemomis pasinaudojama žalai.

    Kas kelia didžiausią nerimą?

    Didžiausią nerimą kelia autonomiškesni agentai, galintys savarankiškai planuoti veiksmus, ieškoti spragų ir vykdyti užduotis skirtingose sistemose. Kuo mažiau žmogaus įsikišimo reikia procesui, tuo sunkiau užtikrinti, kad sistema neperžengs ribų ar nebus panaudota kenkėjiškai.

    Kita rizikos sritis yra infrastruktūros pažeidžiamumas: augant modelių pajėgumui, auga ir jų potencialas padėti automatizuoti atakas, socialinę inžineriją bei kenkėjiško kodo adaptavimą. Dėl to įmonėms tenka ne tik kurti naujus produktus, bet ir greitinti spragų taisymo bei apsaugos procesus.

    Reguliavimas ir konkurencija

    Reguliavimo šalininkai teigia, kad be aiškių taisyklių ir nepriklausomų auditų rinka bus linkusi rizikuoti dėl greitesnio augimo. Kritikai atsako, kad per griežti reikalavimai gali paskatinti inovacijas persikelti į mažiau reguliuojamas jurisdikcijas ir susilpninti JAV pozicijas prieš Kiniją.

    Kol kas aišku viena: DI klausimas tampa ne tik technologijų, bet ir nacionalinio saugumo bei ekonomikos politikos dalimi. Todėl artėjantys politiniai sprendimai gali nulemti, ar DI plėtra bus labiau valdoma taisyklėmis, ar ir toliau vyks lenktynių principu.

  • DI keičia mokslo žaidimo taisykles: universiteto rektorius įspėja dėl priklausomybės ir ragina veikti

    Dirbtinis intelektas sparčiai keičia akademinę aplinką, o universitetams vien gynybinės pozicijos nebeužtenka. Tokią žinutę viešoje diskusijoje akcentavo Silezijos universiteto rektorius prof. dr. hab. Ryszardas Koziołekas, ragindamas mokslo bendruomenę DI matyti ne tik kaip riziką, bet ir kaip realų pagalbininką tyrimuose bei studijose.

    Pasak jo, šiuolaikinių DI sistemų proveržis neatsiejamas nuo didelės apimties kokybiškų duomenų, sukauptų dar analoginėje epochoje. Kartu tai kelia klausimų, kam iš tiesų atitenka atvirosios mokslo praktikos sukurta vertė, jei tie patys duomenys naudojami komercinių modelių treniravimui.

    Kibernetinės grėsmės universitetams

    Diskusijos fone išryškėjo ir kita problema – kibernetinis saugumas, nes aukštosios mokyklos yra patrauklūs taikiniai dėl jautrios informacijos ir plataus vartotojų tinklo. Silezijos politechnikos ir Silezijos universiteto inicijuota programa „Cyberedu“ siekia kelti vadovų, dėstytojų, doktorantų ir studentų kompetencijas, apimančias praktinius mokymus ir edukacines priemones.

    Programai numatytas finansavimas viršija 1 400 000 eurų. Didžioji dalis lėšų skiriama mokymų organizavimui, o dalis – turinio kūrimui, kuris turėtų padėti universitetų bendruomenei atpažinti incidentus, stiprinti atsparumą socialinei inžinerijai ir gerinti kasdienę skaitmeninę higieną.

    Ar artėja naujas mokslo lūžis?

    Rektorius atkreipė dėmesį į pastarųjų savaičių diskusijas apie DI gebėjimą spręsti itin sudėtingas matematikos ir fizikos užduotis, įskaitant ir ilgai spręstus teorinius klausimus. Vis dėlto, šalia optimizmo iškyla ir patikimumo tema: akademinėje bendruomenėje vis dažniau klausiama, ar modeliai problemų „neišmoksta“ iš iš anksto egzistuojančių, bet ne visuomet aiškiai identifikuotų šaltinių.

    Koziołeko teigimu, universitetų pareiga yra racionaliai įvertinti, kur DI gali pagreitinti pažintinius procesus, o kur būtina užtikrinti aiškias taisykles, skaidrumą ir atsakomybę. Jis pabrėžė, kad DI gali tapti realia pagalba tiek mokslui, tiek didaktikai, tačiau tik tuomet, jei bus kuriamas ir naudojamas atsakingai.

    „Kalbėdami apie kibernetinį saugumą, dažniausiai susitelkiame į grėsmes ir baimes, bet neturime pamiršti ir teigiamų pokyčių, kurie gali sustiprinti pažinimo procesus“, – sakė Ryszardas Koziołekas.

    Atviro mokslo paradoksas ir priklausomybės rizika

    Rektorius apibūdino paradoksą, su kuriuo šiandien susiduria universitetai: atvirasis mokslas remiasi laisvu dalijimusi tyrimų rezultatais, bet kartu auga nerimas, kad šie duomenys naudojami pažangių DI modelių tobulinimui, o akademinė bendruomenė ne visuomet žino, kas ir kokiu tikslu iš to gauna naudą.

    Dar didesnė rizika, pasak jo, yra priklausomybė nuo privačių kompanijų kuriamų modelių. Jei prieiga prie įrankių gali būti apribota ar pakeista mokamu režimu per labai trumpą laiką, universitetai rizikuoja prarasti kritiškai svarbius procesus palaikančias priemones, o kartu ir planavimo stabilumą tyrimuose bei studijų organizavime.

    Todėl, rektoriaus vertinimu, būtina stiprinti teisinę ir technologinę bazę, kuri leistų DI plėtrą vykdyti saugiai ir atsakingai. Jis taip pat akcentavo valstybės vaidmenį – siekį, kad pažangūs sprendimai, darantys įtaką švietimui ir mokslui, nebūtų palikti vien privačių interesų logikai.

  • Šias gatvės saugumo taisykles daugelis prisimena per vėlai: patarimai, galintys išgelbėti

    Kasdienės kelionės mieste, vakariniai pasivaikščiojimai ar laikas baruose dažnai atrodo įprasti, tačiau būtent rutinoje lengviausia prarasti budrumą. Saugumo specialistai primena paprastus įpročius, kurie kritinę akimirką gali nulemti, ar pavyks greitai sulaukti pagalbos.

    Dalis patarimų skamba akivaizdžiai, bet realiose situacijose žmonės dažnai sutrinka, delsia arba elgiasi taip, kaip įprasta, o ne taip, kaip saugiausia. Todėl verta iš anksto susikurti kelis aiškius veiksmų scenarijus ir juos prisiminti.

    Kaip greičiau prisikviesti pagalbą

    Jei gatvėje ar laiptinėje prireikia skubios pagalbos, rekomenduojama šaukti ne tik „padėkite“, bet ir „gaisras“. Tokį šūksnį aplinkiniai dažniau priima kaip tiesioginį pavojų visiems, todėl tikimybė, kad kas nors sureaguos ir iškvies pagalbą, padidėja.

    Jei kyla įtarimas, kad jus seka automobilis ar žmogus, svarbu nevykti namo ir neatskleisti savo adreso. Saugiau važiuoti ar eiti į apšviestą, žmonių pilną vietą, o prireikus kreiptis į policiją ir kviesti pagalbą telefonu 112.

    Matomumas ir dėmesys gatvėje

    Mažas, ryškus žibintuvėlis gali būti naudingas ne tik tamsiu paros metu. Juo galima atkreipti vairuotojo dėmesį perėjoje, pasiųsti SOS signalą ar apšviesti aplinką, jei sutrinka matomumas ir reikia greitai įvertinti situaciją.

    Vienas dažniausių rizikos veiksnių mieste – išsiblaškymas telefone. Žiūrint į ekraną prasčiau girdimi garsai, neįvertinami artėjančių žmonių ketinimai, o perėjose ir sankryžose išauga nelaimingų įvykių tikimybė, todėl judant verta stebėti aplinką.

    Einant už kampo ar siauru praėjimu patariama nesiglausti prie sienos. Laikantis šiek tiek atokiau, lengviau pamatyti, kas yra už posūkio, ir atsiranda papildoma sekundė sureaguoti, jei kitoje pusėje laukia agresyviai nusiteikęs žmogus.

    Rizikos situacijos vakarėliuose ir pasimatymuose

    Vakarėliuose ar baruose patariama gėrimo nepalikti be priežiūros ir visada laikyti jį matymo lauke. Jei gėrimas buvo paliktas ant stalo, saugiausia jo nebetęsti ir pasiimti naują, nes pasitaiko atvejų, kai į gėrimus įpilama svaiginančių medžiagų.

    Planuojant pasimatymą su mažai pažįstamu žmogumi verta artimam asmeniui iš anksto nurodyti, kur ir su kuo susitinkate. Papildomai naudinga susitarti dėl kontrolinio skambučio ar sutarto žodžio, kad prireikus būtų galima nepastebimai pranešti apie problemą.

    Tėvams primenama atsargiai vertinti viešai matomą informaciją apie vaikus. Nerekomenduojama išorėje ant kuprinių ar drabužių rašyti vaiko vardo, o socialiniuose tinkluose vengti detalių, kurios leistų atsekti vaiko maršrutus ar kasdienius įpročius.

    Jei viešoje vietoje pasigirsta šūviai, svarbiausia kuo greičiau pasišalinti iš pavojaus zonos ir nesistengti nustatyti, kur yra šaulys. Tokiose situacijose patariama prisidengti, judėti į saugią kryptį ir tik tada, kai įmanoma, kviesti pagalbą.

    Taip pat verta iš anksto pastebėti išėjimus nepažįstamose patalpose, prekybos centruose ar renginiuose. Kilus gaisrui ar panikai, orientacija į artimiausią išėjimą padeda sutaupyti laiko ir sumažina spūsčių riziką.

  • ES kibernetinio saugumo komanda su DI aptiko 4 spragas vidaus kode: viena įvertinta kaip didelės rizikos

    ES kibernetinio saugumo komanda su DI aptiko 4 spragas vidaus kode: viena įvertinta kaip didelės rizikos

    Europos Sąjungos kibernetinio saugumo institucijos pirmą kartą viešai pranešė, kad pažangūs „OpenAI“ modeliai padėjo aptikti pažeidžiamumų pačios ES vidiniuose skaitmeniniuose sprendimuose. Europos kibernetinio saugumo agentūra ENISA ir techninės gynybos komanda CERT-EU nustatė keturias programinio kodo spragas, kurios vėliau buvo pašalintos.

    ENISA atstovė spaudai Laura Heuvinck patvirtino, kad pažeidžiamumai rasti atlikus kodo saugumo analizę, pasitelkiant pažangų „OpenAI“ modelį. Iš keturių spragų viena buvo įvertinta kaip didelės rizikos ir galėjo būti panaudota perimant paskyras, tačiau institucijos pabrėžė, kad trūkumai jau ištaisyti.

    Šis atvejis Briuselyje vertinamas ir kaip praktinis argumentas, kodėl ES siekia ankstyvos prieigos prie vadinamųjų „frontier“ klasės modelių, kurie gali turėti reikšmingų kibernetinių gebėjimų. Pastaraisiais mėnesiais diskusijas Europoje kaitino klausimas, ar prieiga prie naujausių modelių gali būti ribojama, o tai apsunkintų gynybines iniciatyvas ir testavimą.

    ENISA nurodo, kad pažangius modelius naudoja nuo liepos mėnesio ir kartu su CERT-EU juos taiko aktyviam ES institucijų sistemų tikrinimui, ieškant silpnų vietų. Toks metodas atitinka platesnę pasaulinę tendenciją, kai DI vis dažniau pasitelkiamas automatizuotai kodo peržiūrai, pažeidžiamumų paieškai ir prioritetizavimui, ypač kai sistemų apimtys viršija įprastų auditų galimybes.

    „Laiko langas, kai galima pasitelkti DI gynybai ir rasti spragas anksčiau, nei jas išnaudoja užpuolikai, sparčiai siaurėja“, – sakė „OpenAI“ politikos Europoje vadovas Tom Duff Gordon.

    Europos Komisija jau yra pristačiusi veiksmų planą dėl DI ir kibernetinio saugumo, kuriame numatytos priemonės testavimui ir saugiam pažangiausių modelių taikymui. Pagal šį planą ENISA ir ES Jungtinis tyrimų centras rengia saugią bandymų platformą, kuri leistų institucijoms tikrinti modelių pritaikomumą gynybai bei valdyti su tuo susijusias rizikas.

    Ekspertų vertinimu, tokie pranešimai rodo dvigubą kryptį: DI gali tapti efektyviu įrankiu spragoms aptikti, tačiau tie patys gebėjimai gali būti patrauklūs ir atakuojančioms grupėms. Dėl to vis daugiau dėmesio skiriama valdomai prieigai, testavimo aplinkoms, aiškioms naudojimo taisyklėms ir atskaitomybei, kad pažangūs modeliai realiai stiprintų gynybą, o ne didintų bendrą atakų paviršių.

  • „Revolut“ patvirtino duomenų nutekėjimą: sukčiai gavo klientų dokumentų kopijas ir kontaktus

    Kas įvyko ir kokie duomenys atskleisti?

    Finansinių paslaugų platforma „Revolut“ informavo apie incidentą, kai, gavusi apgaulingą užklausą, pati perdavė dalies klientų duomenis sukčiams. Sukčius apsimetė valstybinės institucijos atstovu ir pateikė prašymą iš adreso, panašaus į realios agentūros domeną, todėl užklausa iš pradžių atrodė patikima.

    Incidentas, pasak bendrovės, palietė ribotą klientų skaičių. „Revolut“ nurodė, kad pačios sistemos ir klientų lėšos nebuvo pažeistos, tačiau dalis informacijos vis dėlto pateko į nusikaltėlių rankas.

    Perduotų duomenų apimtis buvo reikšminga: tarp jų minimi vardas ir pavardė, gimimo data, profesija, korespondencijos adresas, el. pašto adresas ir telefono numeris. Be to, sukčiai gavo ir tapatybės dokumentų kopijas, pavyzdžiui, pasų arba vairuotojo pažymėjimų, taip pat klientų pateiktas nuotraukas, darytas tapatybei patvirtinti.

    Kaip reagavo „Revolut“ ir ką daro institucijos?

    Nustačiusi pažeidimą, bendrovė teigia užblokavusi kanalą, per kurį buvo siunčiami apgaulingi prašymai, ir informavusi susijusią instituciją. Taip pat pranešta teisėsaugai, duomenų apsaugos priežiūros institucijoms ir finansų rinkos reguliuotojams.

    Tokie atvejai paprastai priskiriami tikslinėms socialinės inžinerijos atakoms, kai nusikaltėliai siekia priversti organizaciją atskleisti duomenis, o ne įsilaužti į sistemas. Ekspertai pabrėžia, kad net ir brandžiose įmonėse viena sėkminga apgaulė gali suveikti, jei procesai nepritaikyti labai tikroviškoms apsimetinėjimo schemoms.

    Ką tai reiškia klientams?

    Kadangi nutekėjo kontaktiniai ir tapatybės duomenys, klientams išauga rizika sulaukti tikslingų sukčiavimo bandymų: apgaulingų skambučių, žinučių ar el. laiškų, kuriuose panaudojama reali asmeninė informacija. Ypač jautrus aspektas yra dokumentų kopijos ir tapatybės patvirtinimo nuotraukos, kurios gali būti naudojamos bandant prisistatyti kitu asmeniu.

    Tokiose situacijose dažniausiai rekomenduojama itin atsargiai vertinti prašymus pateikti prisijungimo kodus, patvirtinimo žinutes ar mokėjimų autorizacijas. Jei kyla įtarimų, saugiausia pačiam inicijuoti kontaktą su paslaugos teikėju per oficialų programėlės kanalą, o ne atsakyti į gautą žinutę ar skambutį.