Tag: Kibernetinis saugumas

  • Skaitmeninė kasybos revoliucija po žeme: DI, duomenys ir automatizacija keičia, bet centre lieka žmogus

    Po žeme vyksta tylus, bet spartus kasybos virsmas: vis daugiau įrangos renka duomenis, bendrauja tarpusavyje ir leidžia procesus valdyti nuotoliniu būdu. Ekspertai pabrėžia, kad technologijų tikslas nėra išstumti žmogų, o sumažinti rizikas ir padėti dirbti saugiau.

    Ši kryptis buvo akcentuota Katovicuose vykusioje „Future Mining Forum & Expo“ konferencijoje, kur diskutuota apie skaitmenizaciją, autonomines sistemas ir duomenų analizę kasyboje. Dalyviai sutaria: produktyvumas svarbus, tačiau pagrindinis matas išlieka darbuotojų sauga ir sprendimų patikimumas.

    Automatizacija, kuri turi ribas

    Viena ryškiausių tendencijų – pramoninis daiktų internetas ir mašinų tarpusavio sąveika. Kai kalnakasybos kombainas, konvejeriai, atramų valdymo sistemos ir stebėsena keičiasi duomenimis realiu laiku, galima ne tik matyti situaciją, bet ir greičiau aptikti nukrypimus.

    Specialistai atkreipia dėmesį, kad kasyba išlieka itin dinamiška aplinka, kur ne viską įmanoma iš anksto numatyti ir „užprogramuoti“. Todėl visiškas žmogaus pašalinimas iš proceso nėra realistiškas scenarijus: net ir didėjant automatizacijai, kritinėse situacijose svarbiausios išlieka patirtis, sprendimų priėmimas ir atsakomybė.

    „Ten, kur nėra pasikartojimo ir nuspėjamumo, reikalingas žmogus“, – sakė kasybos automatizavimo ekspertas Karol Bartodziej.

    Palydovai, kurie gali įspėti anksčiau

    Skaitmenizacija kasyboje plečiasi ir į paviršiaus rizikų valdymą. Palydovinė stebėsena, paremta radarinių duomenų analize, leidžia vertinti žemės paviršiaus poslinkius ir deformacijas, o tai padeda anksčiau pastebėti galimus pavojus bei nukreipti patikras ten, kur rizika didžiausia.

    Tokie sprendimai ypač aktualūs regionams, kuriuose kasybos poveikis apima dideles teritorijas, o rizikos nėra lokalios vienoje vietoje. Ekspertai pabrėžia, kad didelė dalis palydovinių duomenų gali būti prieinama be papildomo mokesčio, tačiau realius kaštus lemia apdorojimas, modeliavimas ir integracija su įmonių sprendimų priėmimo procesais.

    DI kasyboje: nauda, bet su kontrolės taisyklėmis

    DI sprendimai kasyboje jau taikomi analitikai, įrangos darbo optimizavimui ir incidentų prevencijai. Vis dėlto konferencijoje kartota mintis, kad kasybos įmonėms svarbu vengti „algoritmų valdoma kasykla“ naratyvo ir vietoj to kurti aiškiai pamatuojamus naudojimo scenarijus: trumpesnį užduočių atlikimo laiką, tikslesnius sprendimus ir didesnį saugumą.

    Didelė tema – duomenų apsauga ir jų kontrolė. Praktikoje tai reiškia DI įrankius, veikiančius organizacijos infrastruktūroje, kad jautrūs duomenys nepatektų išoriniams tiekėjams, o naudojimas būtų audituojamas ir atsekamas. Tai tampa ypač svarbu, kai DI diegiamas plačiai – nuo vidinių asistentų iki techninės priežiūros prognozavimo modelių.

    „Technologija turi likti žmogaus kontrolėje, o jautrūs duomenys negali palikti įmonės infrastruktūros“, – sakė Wojciech Brodziński.

    Ekspertai taip pat akcentuoja, kad augant duomenų kiekiui, jų interpretacija netampa automatinė: svarbu ne tik rinkti rodiklius, bet ir suprasti procesų seką, trikdžių pasikartojimą bei realią darbo eigą. Dėl to vis dažniau kalbama apie perėjimą nuo duomenų „kasimo“ prie procesų analizės, kai iš skaitmeninių pėdsakų atkuriamas faktinis veiklos ciklas.

    Galiausiai, skaitmeninė kasykla vis labiau suprantama kaip sujungta kiberfizinė sistema, kurioje būtina derinti automatiką, informacines sistemas, duomenų srautus, tiekimo grandines ir kibernetinį saugumą. Kuo daugiau sujungtų įrenginių ir platformų, tuo didesnė potenciali atakos „paviršiaus“ zona, todėl sauga čia apima ir fizinį, ir skaitmeninį lygmenį.

  • „Rockstar“ atskleidė šantažą ir dronus: kova dėl GTA 6 pasiekė teismą

    „Rockstar“ atskleidė šantažą ir dronus: kova dėl GTA 6 pasiekė teismą

    „Rockstar Games“ atsidūrė darbo ginčo epicentre: teisme nagrinėjama byla dėl šiemet įvykusių darbuotojų atleidimų, o abi pusės pateikia skirtingas versijas. Bendrovė tvirtina, kad atleidimai susiję su saugumo ir konfidencialumo pažeidimais, tuo metu atleisti darbuotojai tai sieja su profesinių interesų atstovavimu.

    Byloje minimas ir darbuotojų skaičius nėra iki galo aiškus: vienuose pranešimuose kalbama apie 34 atleistus asmenis, kituose nurodomi mažesni skaičiai. Ginčo esmė sukasi apie tai, ar įmonė turėjo pakankamą pagrindą taikyti drausmines priemones ir ar darbuotojams buvo sudaryta reali galimybė apsiginti.

    Įtampa dėl informacijos nutekinimo

    „Rockstar Games“ teisme aiškino, kad pastaruoju metu susidūrė su išorės spaudimu ir bandymais rinkti informaciją apie Grand Theft Auto VI kūrimą. Pasak bendrovės atstovų, prie biurų esą buvo siunčiami dronai, kuriais bandyta stebėti darbuotojus per langus.

    Taip pat buvo užsiminta apie kibernetinių grupių bandymus šantažuoti įmonę. Konkrečios detalės, kas ir kokių reikalavimų esą kėlė, viešai neatskleidžiamos, tačiau akcentuojama, kad spaudimas susijęs su jautria informacija apie vieną laukiamiausių žaidimų rinkoje.

    Discord kanalas tapo ginčo ašimi

    Centrinis bylos elementas yra „Discord“ kanalas, įvardijamas kaip „Room C“. „Rockstar Games“ teigimu, jame galėjo būti daugiau nei 300 narių, tarp jų ne tik dabartiniai ir buvę darbuotojai, bet ir konkurentų atstovai bei bent vienas žurnalistas.

    Bendrovė tvirtina, kad ši erdvė kėlė riziką konfidencialiai informacijai, nes joje esą buvo aptarinėjamos su Grand Theft Auto VI kūrimu susijusios detalės. Įmonės pozicija paprasta: tokios diskusijos, jei jose atsiduria vidinė informacija, pažeidžia saugumo taisykles ir gali padaryti tiesioginę žalą projektui.

    Atleisti darbuotojai pateikia kitą aiškinimą. Jie tikina, kad kanalas pirmiausia buvo naudojamas koordinuoti darbuotojų atstovavimą ir su profesinių teisių klausimais susijusią veiklą, o ne dalintis jautriais duomenimis apie žaidimo kūrimą.

    Dar viena svarbi detalė, kuri minima ginčo kontekste, yra teiginiai apie vidinį informacijos perdavimą vadovybei. Darbuotojų atstovai nurodo, kad galėjo būti asmuo, kuris ilgą laiką perduodavo įmonės vadovybei informaciją apie kanale vykusias diskusijas, o tai, jų teigimu, iškreipė situacijos vertinimą.

    Nutekinimų šešėlis ir GTA 6 laukimas

    Įtampa dėl konfidencialumo „Rockstar Games“ nėra nauja. 2022 metais po įsilaužimo į bendrovės sistemas į internetą pateko daugiau nei 90 ankstyvos žaidimo versijos vaizdo įrašų, o tai tapo vienu ryškiausių nutekinimų žaidimų industrijoje.

    Tuomet bendrovė viešai pabrėžė, kad nutekinimas ilgalaikėje perspektyvoje neturėtų sustabdyti kūrimo darbų, tačiau įvykis parodė, kokia pažeidžiama gali būti didelio biudžeto projekto informacija. Dabar šis fonas grįžta į dienotvarkę darbo ginče, kuriame saugumo argumentai tampa vienu svarbiausių įmonės gynybos elementų.

    „Rockstar Games“ ir toliau viešai laikosi anksčiau skelbtų planų dėl Grand Theft Auto VI. Žaidimas kuriamas „PlayStation 5“ ir „Xbox Series X/S“ platformoms, o istorija turėtų grąžinti žaidėjus į Vice City ir fikcinę Leonidos valstiją, kurioje veiks Jasonas ir Lucia.

    Darbo ginčo baigtis gali būti reikšminga ne tik pačiai bendrovei, bet ir visai industrijai, kurioje didelių projektų saugumas vis dažniau susikerta su darbuotojų teisėmis ir vidine komunikacija. Teismas turės atsakyti, ar atleidimai buvo pagrįsti konfidencialumo pažeidimais, ar vis dėlto tai buvo konfliktas dėl darbuotojų organizavimosi.

  • Gamyklos sustojo 8 valandoms? Nuo kada tai taps privalomai pranešamu kibernetiniu incidentu

    Gamybos sustabdymas ilgiau nei 8 valandoms, dideli finansiniai nuostoliai ar kritinių paslaugų nepasiekiamumas gali būti priskirti prie rimtų kibernetinio saugumo incidentų, kuriuos reikės pranešti nustatyta tvarka. Tokius slenksčius numatoma taikyti atnaujinant nacionalinį kibernetinio saugumo reguliavimą, susietą su ES NIS2 direktyva.

    Rimtas incidentas paprastai suprantamas kaip įvykis, turintis arba galintis turėti reikšmingą neigiamą poveikį informacinių sistemų saugumui ir paslaugų teikimui. Įvykus rimtam incidentui, atsakingos organizacijos privalo jį pranešti per 72 valandas nuo nustatymo momento, o nepranešimas gali užtraukti dideles administracines sankcijas.

    Kokie slenksčiai lems rimtą incidentą?

    Rimtumo vertinimas remsis keliais kriterijais: sutrikimo trukme, paveiktų naudotojų skaičiumi, geografiniu mastu, finansiniais nuostoliais ir konkrečiam sektoriui būdingais rizikos veiksniais. Esminė nuostata – užteks atitikti bent vieną slenkstį, kad incidentas būtų laikomas rimtu.

    Daugelyje sektorių vienu iš universaliausių kriterijų laikomi finansiniai nuostoliai. Praktikoje tai reiškia, kad kibernetinis incidentas, sukėlęs didesnius nei apie 460 000 eurų nuostolius, galėtų būti automatiškai priskiriamas rimtiems ir aktyvuotų privalomas reagavimo bei pranešimo procedūras.

    Kai kuriuose sektoriuose slenksčiai gali būti nustatomi ne pagal pinigus, o pagal poveikio pobūdį. Pavyzdžiui, atliekų tvarkyme, chemijos pramonėje ar maisto gamyboje didelę reikšmę turėtų ne tik paslaugos ar gamybos prastovos, bet ir aplinkosaugos bei žmonių sveikatos rizika.

    8 valandų prastova ir jautriausios sritys

    Gamybos ir pramonės įmonėse rimtu incidentu gali būti laikomas atvejis, kai dėl kibernetinės atakos ar sistemų sutrikimo gamyba tampa neprieinama ilgiau nei 8 valandoms. Šis kriterijus aktualus įmonėms, gaminančioms, pavyzdžiui, elektroniką, elektros įrangą, mašinas ar transporto priemones, kai procesų sustojimas tiesiogiai verčiasi tiekimo grandinių trikdžiais.

    Viešajame sektoriuje papildomu rimtumo požymiu gali tapti ir tam tikros atakų rūšys, ypač duomenų šifravimas siekiant išpirkos. Tokiais atvejais incidentas vertinamas ne tik pagal trukmę ar nuostolius, bet ir pagal tai, ar buvo pažeistas duomenų konfidencialumas, vientisumas ar autentiškumas bei kiek naudotojų tai palietė.

    „Pagrindinis 8 valandų nepasiekiamumo kriterijus atitinka darbo dieną, o kai kurioms viešosioms paslaugoms trumpesnis terminas siejamas su būtinybe užtikrinti valstybės funkcijų tęstinumą krizės metu“, – aiškinama reguliavimo projekto logika.

    Energetikoje pakanka minučių

    Energetikos sektoriuje kai kuriais atvejais incidento rimtumą gali lemti itin trumpas sutrikimo laikas. Elektros tiekimo praradimas, trunkantis vos kelias minutes, bet apimantis reikšmingą sistemos ar paklausos dalį, gali būti traktuojamas kaip rimtas įvykis dėl tiesioginės įtakos infrastruktūros stabilumui.

    Dar griežtesnė logika taikoma sričių, susijusių su branduoline energetika, saugai: čia rimtą incidentą gali lemti ne trukmė, o pasekmės – rizika žmonių sveikatai, aplinkos užterštumas, didelė turtinė žala ar teisiškai saugomų paslapčių atskleidimas.

    Verslui tai reiškia, kad vien IT padalinio reakcijos nebeužteks. Organizacijoms teks iš anksto susidėlioti incidentų nustatymo, klasifikavimo, informavimo ir dokumentavimo procesus, nes pranešimo terminas skaičiuojamas nuo nustatymo momento, o baudos už neveikimą gali būti skausmingos.

  • „Anthropic“ vadovas ragina lėtinti dirbtinio intelekto plėtrą: kodėl kalbama apie superintelekto riziką

    „Anthropic“ vadovas ragina lėtinti dirbtinio intelekto plėtrą: kodėl kalbama apie superintelekto riziką

    Dirbtinio intelekto kūrėjos „Anthropic“ generalinis direktorius Dario Amodei paragino rinkos lyderius sulėtinti galingiausių DI modelių kūrimo tempą. Jo teigimu, technologija jau pasiekė stadiją, kai pažanga gali būti itin greita, tačiau rizikos auga kartu su galimybėmis.

    „Anthropic“ vadovas akcentuoja, kad vadinamasis superintelektas yra teorinis taškas, kai DI gebėjimai pranoksta žmogaus intelektą. Nors tai dar nėra realybė, diskusijos stiprėja dėl to, kaip užtikrinti saugumą dar iki pasirodant proveržiams, kurių pasekmių neįmanoma pilnai numatyti.

    Raginimas po naujų įspėjimų

    Amodei raginimas pasirodė netrukus po to, kai „Anthropic“ viešai pranešė, jog jų modeliai buvo siejami su žalingu panaudojimu. Tarp minimų krypčių – kibernetinės atakos, propagandos kampanijos ir bandymai pritaikyti DI pavojinguose biologiniuose tyrimuose.

    Jo pozicija atspindi vis dažniau kartojamą argumentą: nekurti DI reikštų prarasti ekonominę ir socialinę naudą, tačiau kurti per greitai gali būti neatsakinga. „Turime sulėtinti tempą, kuriuo didiname DI modelių galimybes. Pažanga vis tiek atrodys greita, o įgytą laiką turime panaudoti išmintingai“, – rašė Dario Amodei.

    Skirtingi signalai iš pramonės

    Pastaraisiais metais panašūs raginimai skamba ir iš kitų sektoriaus balsų. Kai kurie DI kūrėjai ragina pramonę savanoriškai pristabdyti, kad reguliavimas, testavimas ir saugos standartai spėtų su technologijų pažanga.

    Tekste minimas ir buvęs „OpenAI“ tyrėjas Jacob Coxon, kuris pasitraukė iš industrijos, teigdamas, kad lenktynės dėl savitobulėjančių sistemų gali tapti pavojingu lošimu. „Nei viena įmonė nesielgia pakankamai atsakingai. Jos skuba link savitobulėjančio superintelekto ir lošia mūsų gyvybėmis“, – sakė Jacob Coxon.

    Kodėl superintelekto tema vėl iškilo?

    Rizikų spektras, apie kurį kalbama, apima ne tik teorinį scenarijų, kai DI tampa nevaldomas, bet ir dabartinius, apčiuopiamus pavojus. Tai gali būti automatizuotos kibernetinės atakos, efektyvesnės dezinformacijos sistemos, taip pat pavojingų instrukcijų generavimas, jei apsaugos priemonės neveikia.

    Papildomos įtampos suteikia tai, kad galingiausi modeliai kuriami itin konkurencingoje aplinkoje, kur greitis dažnai tampa verslo pranašumu. Dėl to vis garsiau keliama idėja apie sąmoningai lėtesnį „priekinės linijos“ modelių tobulinimą, kartu didinant testavimą, auditus ir atsakomybę už galimą žalą.

    Amodei iš esmės siūlo kompromisą: tęsti pažangą, bet sąmoningai ją ritminti, kad visuomenė, reguliuotojai ir pati industrija suspėtų įdiegti saugos priemones. Ši diskusija, panašu, artimiausiu metu tik stiprės, nes DI pritaikymas karyboje, ekonomikoje ir informacinėje erdvėje plečiasi greičiau nei vieningos taisyklės.

  • Seed Capital uždarė 130 mln. eurų fondą: didesni čekiai ir plėtra į Šiaurės šalis

    Seed Capital uždarė 130 mln. eurų fondą: didesni čekiai ir plėtra į Šiaurės šalis

    Kopenhagoje įsikūręs rizikos kapitalo fondas Seed Capital uždarė penktąjį fondą „Fund V“, kurio dydis siekia 130 mln. eurų. Bendrovė teigia daugiau nei 20 metų investuojanti į ankstyvos stadijos startuolius nuo sėklos etapo iki A serijos.

    Naujasis fondas planuoja investuoti į 15–17 įmonių, o pirmosios investicijos vienai bendrovei sieks 3–6 mln. eurų. Tai rodo rinkoje sustiprėjusį dėmesį didesniems pradinių etapų sandoriams, kai startuoliams dažnai reikia daugiau kapitalo produktui ir pardavimams išvystyti.

    Seed Capital tęs fokusą į finansų technologijas ir verslui skirtus sprendimus, paremtus DI, o kartu prideda naują kryptį – kibernetinį saugumą ir atsparumą. Pastaraisiais metais šios sritys sparčiai auga, nes DI diegimas didina programinės įrangos kūrimo greitį, tačiau kartu kelia ir naujas saugumo rizikas.

    Fondas išskiria ankstesnių investicijų portfelį, kuriame – Trustpilot, VEO, Lunar, Templafy ir kitos bendrovės. Tokie pavyzdžiai sustiprina fondų reputaciją regione, kuriame investuotojai vis dažniau konkuruoja dėl stipriausių ankstyvos stadijos komandų.

    Skelbiama, kad pirmosios investicijos iš „Fund V“ jau padarytos – tarp jų minimos Repodo ir Oplane. Penktasis fondas taip pat žymi strateginį žingsnį geografiškai: Seed Capital ketina investuoti ne tik Danijoje, bet plačiau Šiaurės šalyse, ypatingą dėmesį skirdamas Švedijai.

    Plėtra į Švediją ir komandos pokyčiai

    Pasak fondo, plėtra į Šiaurės šalis yra natūrali ankstesnio veiklos modelio tąsa, leidžianti remtis sukaupta patirtimi visame regione. Kartu svarstoma galimybė atidaryti biurą Švedijoje, kad būtų lengviau palaikyti glaudų ryšį su steigėjais.

    Valdančiuoju partneriu tampa buvęs „Planday“ vadovas Christianas Brøndumas, o generaline partnere prisijungia buvusi „Humio“ vadovė ir bendraįkūrėja Geeta Schmidt. Partnerių komandoje taip pat lieka Larsas Andersenas, turintis daugiau nei 20 metų rizikos kapitalo patirties.

    „Būti arti steigėjų yra esminė mūsų darbo dalis, o Šiaurės šalyse galime būti vietoje per mažiau nei valandą ir padėti komandoms, su kuriomis dirbame“, – sakė Christianas Brøndumas.

    Fondas pabrėžia, kad jo partnerystės modelis sąmoningai jungia buvusius operatorius ir investavimo profesionalus. Toks derinys, anot Seed Capital, leidžia geriau suprasti praktinius steigėjų iššūkius ir tuo pačiu suteikti strateginę investuotojo perspektyvą augimo etapams.

    „Šiuo metu atsiveria didelės galimybės saugumo ir DI sankirtoje: kai įmonės kuria greičiau, remdamosi DI, saugi programinė įranga tampa būtinybe“, – sakė Geeta Schmidt.

  • Graikija už 3 mlrd. eurų „Achilo skydui“ negaus Izraelio valdymo sistemos išeities kodo

    Graikija už 3 mlrd. eurų „Achilo skydui“ negaus Izraelio valdymo sistemos išeities kodo

    Graikija negaus Izraelio išeities kodo oro gynybos tinklo Achilo skydas komandų ir valdymo sistemai, kuri laikoma viso projekto šerdimi. Tai patvirtino Izraelio Raketų gynybos organizacijos vadovas, komentuodamas licencijos sąlygas.

    Sprendimas apsunkina Atėnų siekį užsitikrinti kuo didesnį savarankiškumą: be išeities kodo sudėtingiau pačioms prižiūrėti, modifikuoti ir atnaujinti sistemą, o priklausomybė nuo tiekėjo didėja. Tokia priklausomybė ypač jautri srityje, kur sprendimai priimami realiu laiku ir yra tiesiogiai susiję su nacionaliniu saugumu.

    Kas yra Achilo skydas?

    Achilo skydas yra integruotas oro gynybos tinklas, skirtas apsaugai nuo raketų, orlaivių ir dronų grėsmių. Sutartis tarp Graikijos ir Izraelio buvo suderinta 2024 metų rugpjūčio 31 dieną, o projekto vertė siekia apie 3 mlrd. eurų.

    Tokio tipo sistemos paprastai sujungia skirtingus jutiklius, radarus ir perėmimo priemones į vieną valdymo grandinę, kad sprendimai būtų priimami greičiau ir tiksliau. Būtent komandų ir valdymo programinė įranga dažnai lemia, kaip efektyviai veikia visas tinklas.

    Kodėl išeities kodas taip svarbus?

    Išeities kodas suteikia galimybę pačiai šaliai daryti gilesnius programinius pakeitimus, greičiau reaguoti į naujas taktikas ir grėsmes, taip pat nepriklausomai integruoti naujus sprendimus. Net ir turint prieigą prie nustatymų ar vartotojo lygmens konfigūracijų, be išeities kodo paprastai lieka ribotos galimybės keisti sistemos logiką.

    Graikijos gynybos ministerija viešai akcentavo, kad nenori tapti priklausoma net ir nuo artimiausių partnerių. „Tapti įkaitais, net ir draugiškiausios užsienio šalies ar sąjungininko, yra visiškai neįmanoma“, – sakė Graikijos gynybos ministras Nikos Dendias.

    Izraelio siūlomas kompromisas

    Vėliau Izraelio gynybos ministerija patikslino, kad žinios ir technologinė patirtis bus perduodama Graikijos įmonėms, dalyvausiančioms projekte. Idėja tokia, kad jos galėtų sukurti vadinamąjį graikišką išeities kodą, kuris būtų valdomas pačios Graikijos.

    Toks modelis teoriškai gali sumažinti priklausomybę, tačiau praktikoje viskas priklausys nuo to, kokio gylio prieiga bus suteikta ir kokias funkcijas apims Graikijoje kuriamas programinis sluoksnis. Kritinis klausimas išlieka, ar tai bus pilnavertė alternatyva pagrindinei komandų ir valdymo programinei įrangai, ar tik atskiras papildomas modulis.

    Ši istorija atspindi platesnę Europos tendenciją: didėjant saugumo rizikoms, valstybės sparčiai perka pažangias gynybos sistemas, tačiau kartu siekia technologinio suverenumo. Kuo modernesnės sistemos, tuo dažniau esminė kontrolė persikelia į programinę įrangą ir jos licencijų sąlygas.

  • Kas pateks į von der Leyen kalbą: Briuselis spaudžia dėl gyvūnų, iškastinio kuro ir DI

    Kas pateks į von der Leyen kalbą: Briuselis spaudžia dėl gyvūnų, iškastinio kuro ir DI

    Artėjant Europos Komisijos pirmininkės Ursulos von der Leyen metinei kalbai apie Sąjungos padėtį, Briuselyje suaktyvėjo lobistai ir nevyriausybinės organizacijos. ES kvartale pasirodę plakatai ragina kalboje skirti dėmesio gyvūnų gerovei, o užkulisiuose vyksta kova dėl kelių sakinių, kurie gali nubrėžti politinę darbotvarkę metams į priekį.

    Kalba apie Sąjungos padėtį Europos Parlamente laikoma vienu aiškiausių signalų, kokias sritis Europos Komisija ketina stumti į priekį per artimiausią politinį sezoną. Nors pati kalba teisiškai nieko neįpareigoja, joje įvardytos kryptys dažnai virsta konkrečiais teisėkūros pasiūlymais, finansavimo prioritetais ir politiniu spaudimu valstybėms narėms.

    Viena ryškiausių šių metų kampanijų skirta gyvūnų gerovei. Aktyvistai siekia, kad tema būtų aiškiai paminėta aukščiausiu lygiu, nes tai, jų teigimu, sustiprintų politinį pagreitį sprendimams dėl ūkininkavimo standartų, prekybos taisyklių ir kontrolės mechanizmų.

    Ne mažiau aktyvūs ir pramonės atstovai, kurie nori, kad Europos Komisija kalboje įsipareigotų rengti didelės apimties ataskaitą apie Europos priklausomybę nuo iškastinio kuro. Tokia ataskaita, panašaus svorio kaip anksčiau rengti strateginiai ES konkurencingumo vertinimai, jiems būtų svertas derantis dėl energetikos, pramonės ir investicijų politikos krypties.

    Dar viena įtampą kelianti tema yra konkurencingumas ir reguliavimo našta, ypač pramonės šakoms, kurios jaučia augančią spaudimo bangą iš pasaulinių rinkų. Briuselyje šalia institucijų įprastai vyksta renginiai, kuriais siekiama pabrėžti sektorių problemas ir priminti, kad keli žodžiai kalboje gali tapti aiškiu signalu Europos Komisijos nariams, Tarybai ir nacionalinėms sostinėms.

    Skaitmeninių technologijų atstovai taip pat siekia vietos kalboje, ypač kalbant apie dirbtinį intelektą ir investicijų pritraukimą. Pastaraisiais metais DI tapo viena iš sričių, kur ES bando suderinti reguliavimą, inovacijų skatinimą ir saugumo rizikų valdymą, o politinis paminėjimas dažnai interpretuojamas kaip ženklas, ar bus renkamasi griežtesnė kontrolė, ar didesnis finansinis postūmis.

    Pačių užkulisių logika paprasta: vienas sakinys kalboje gali būti svarbus ne tik viešajai nuomonei, bet ir tam, kaip institucijų viduje bus skirstomas dėmesys bei resursai. Lobistams tai tampa galimybe įrodyti, kad jų tema yra politiniame žemėlapyje, o nevyriausybinėms organizacijoms tai gali būti argumentas derybose dėl paramos, partnerystės ir darbotvarkės prioritetų.

    Vis dėlto priėjimas prie sprendimų priėmėjų išlieka nevienodas. Dalis organizacijų remiasi viešomis kampanijomis, laiškais ir koalicijomis, kitos investuoja į nuolatinius ryšius su institucijomis ir ekspertines pozicijas, kurios dažnai atveria duris į aukštesnio lygio diskusijas. Ši įtampa ypač išryškėja prieš tokias kalbas, kai kiekvienas žodis vertinamas kaip ženklas, kur link pasuks politinis kompasas.

    Kalbos svarbą sustiprina ir tai, kad joje kartais pasirodo netikėtų sprendimų užuominos, galinčios turėti tiesioginių ekonominių pasekmių. Ankstesniais metais netikėti pranešimai apie tyrimus ar prekybos priemones buvo sukėlę rinkų reakcijas ir paskatinę atsakomąsias politines priemones, todėl interesų grupės šį formatą vertina kaip momentą, kai galima ne tik įtvirtinti prioritetus, bet ir pakeisti žaidimo taisykles.

    Galiausiai didžiausias klausimas lieka tas pats: ar kalboje bus tik simboliniai paminėjimai, ar konkretūs įsipareigojimai su aiškiais darbais, terminais ir atsakomybe. Būtent šios detalės, o ne vien tematinių žodžių skaičius, dažniausiai nulemia, ar politinė žinutė virs realiais teisės aktais, biudžetais ir įgyvendinimo sprendimais visoje Europos Sąjungoje.

  • Kalifornija griežtina vaikų saugą internete: amžiaus patikra, ribojimai socialiniams tinklams ir DI pokalbių robotams

    Kalifornijos gubernatorius Gavinas Newsomas pasirašė paketą įstatymų, kuriais griežtinamos vaikų saugos taisyklės internete. Priemonės apima tiek socialinių tinklų funkcijų ribojimus, tiek naujus reikalavimus DI pokalbių robotams, didinant technologijų bendrovių atsakomybę dėl nepilnamečių gerovės.

    Sprendimas priimtas augant spaudimui reguliuoti didžiąsias platformas, kurios sulaukia vis daugiau ieškinių dėl galimos žalos vaikų psichikos sveikatai. Kalifornija siekia nustatyti standartą, kuris vėliau galėtų tapti atspirties tašku platesniam, nacionaliniam reguliavimui.

    Naujos taisyklės DI pokalbių robotams

    Viena iš svarbiausių naujovių yra reikalavimai DI pokalbių robotams, numatantys amžiaus patikrą ir griežtesnes apsaugas nepilnamečiams. Įstatymo logika paprasta: jeigu paslauga gali pateikti netinkamą turinį ar daryti psichologinį poveikį, jos kūrėjai turi įrodyti, kad imasi realių prevencijos priemonių.

    Taip pat numatomi ribojimai, susiję su nepilnamečiams skirtu reklamavimu ir turinio pateikimu. Įstatymų autoriai akcentuoja, kad dalis ankstesnių praktikų leido vaikams pernelyg lengvai pasiekti jautrią informaciją, o naujos taisyklės turėtų sumažinti tokias rizikas.

    „Jie turi turėti numatytuosius nustatymus, kurie labiausiai apsaugo mūsų vaikus, įskaitant nuolatinės atminties nebuvimą“, – sakė Asamblėjos narė Rebecca Bauer-Kahan.

    Socialiniams tinklams – mažiau priklausomybę skatinančių funkcijų

    Kitas pasirašytas įstatymas nukreiptas į socialinių tinklų funkcijas, kurios didina įsitraukimą ir prailgina laiką ekrane. Numatyta riboti personalizuotus srautus nepilnamečiams iki 16 metų ir tokias funkcijas kaip begalinis slinkimas ar automatinis vaizdo įrašų paleidimas, jeigu jos skirtos maksimaliai ilginti naudojimą.

    Šios priemonės nereiškia visiško draudimo naudotis socialiniais tinklais, tačiau keičia jų veikimo logiką nepilnamečiams. Idėja – mažinti algoritminę priklausomybę ir sudaryti sąlygas naudotis paslaugomis be labiausiai įtraukiančių mechanizmų.

    Didesnė atsakomybė ir didelės baudos

    Trečiasis svarbus krypties pokytis – griežtesnė atsakomybė už žalą vaikų psichikos sveikatai, įskaitant nerimą ar depresijos simptomus, jeigu teismas nustato platformų kaltę. Numatyta, kad tam tikrais atvejais baudos gali siekti iki maždaug 900 000 eurų už vieną vaiką, priklausomai nuo bylos aplinkybių ir taikomų sankcijų.

    Kalifornijos valdžia teigia, kad iki šiol savireguliacija ir lėtos korekcijos nebuvo pakankamos, todėl būtinas aiškus teisinis pareigos rūpintis standartas. Technologijų bendrovės, savo ruožtu, įspėja apie įgyvendinimo sudėtingumą ir galimą poveikį turinio personalizavimui.

    „Norime priežiūros. Norime atsakomybės. Baigėme prašyti gražiai ir reikalaujame pareigos rūpintis šiose platformose“, – sakė įstatymo autorius Joshas Lowenthalis.

    Iš viso gubernatorius patvirtino keliolika su jaunimo privatumu ir sauga susijusių priemonių, įskaitant papildomus ribojimus mokykloms ir kai kuriems DI funkcionalumą turintiems produktams. Artimiausiu metu Kalifornijoje laukiama ir kitų sprendimų, susijusių su DI reguliavimu bei infrastruktūra, ypač duomenų centrų plėtra.

  • ES ragina pasaulines DI taisykles po įspėjimų apie riziką: ką tai keistų „OpenAI“ ir „Anthropic“

    ES ragina pasaulines DI taisykles po įspėjimų apie riziką: ką tai keistų „OpenAI“ ir „Anthropic“

    Europos Sąjunga vėl kelia klausimą, ar dirbtinio intelekto (DI) plėtra gali būti suvaldoma vien nacionaliniais ar regioniniais sprendimais. Europos Komisijos vykdomoji pirmininko pavaduotoja Henna Virkkunen pareiškė, kad pasauliniu mastu būtinos bendros taisyklės, ypač kai viešojoje erdvėje daugėja perspėjimų apie itin pažangių modelių keliamą riziką.

    Šis raginimas nuskambėjo po plačiai aptarto buvusio DI bendrovės „Anthropic“ inžinieriaus įspėjimo, kad nekontroliuojamas technologijos šuolis teoriškai gali sukelti katastrofines pasekmes žmonijai. Nors tokie scenarijai vertinami nevienareikšmiškai, ES teigia, kad vien diskusijų nepakanka ir būtina kurti tarptautinius saugumo mechanizmus.

    Kas jau galioja Europoje

    ES jau turi teisinį pagrindą, įpareigojantį didžiųjų DI modelių kūrėjus vertinti ir mažinti rizikas, susijusias su sistemų saugumu bei kontrolės praradimu. Toks požiūris išskiria ES iš daugelio kitų regionų, kur reguliavimas dažnai lieka fragmentiškas arba apsiriboja rekomendacijomis.

    Vis dėlto Virkkunen pabrėžė, kad tai, kas nustatyta ES, automatiškai netampa pasauline norma. Dėl to, jos teigimu, tarptautinis koordinavimas yra būtinas, kad rizikos valdymo standartai neapsiribotų vien Europa ir neatsirastų „silpnų vietų“ rinkose, kuriose reikalavimai mažesni.

    Geopolitika ir lenktynės dėl DI

    DI tapo strategine varžybų sritimi tarp JAV ir Kinijos, o jų sprendimai dėl saugumo, priežiūros ir inovacijų tempo daro įtaką visam pasauliui. ES pareigūnai stebi, kaip šios lenktynės bus aptariamos aukščiausiu politiniu lygiu, nes būtent čia sprendžiama, kiek reguliavimo laikoma „priimtina kaina“ už konkurencingumą.

    JAV ambasadorius ES Andrew Puzderis pasisakė už bendradarbiavimą su Europa DI srityje, tačiau taip pat aiškiai įvardijo ribas: JAV, jo teigimu, nesutiks su tokiu reguliavimu, kuris galėtų sumažinti amerikietiškų platformų gebėjimą konkuruoti su Kinija. Ši įtampa rodo, kad pasaulinės taisyklės bus sunkiai suderinamos, jei skirtingos šalys DI vertins pirmiausia kaip ekonominės ir nacionalinio saugumo galios įrankį.

    „Mums labai svarbu tęsti tarptautinį bendradarbiavimą, nes matau, kad pasaulinių taisyklių tikrai reikia“, – sakė Henna Virkkunen.

    Kokios „pasaulinės taisyklės“ galėtų būti realistiškos

    Diskusijoje vis dažniau keliama idėja apie tarptautinę DI saugos instituciją arba bent jau bendrą protokolą, kaip reaguoti į incidentus, susijusius su vadinamaisiais pažangiausiais, didžiausią galią turinčiais modeliais. Vokietijos skaitmeninių reikalų ministras Karstenas Wildbergeris anksčiau yra užsiminęs apie galimą modelį, panašų į branduolinės energetikos priežiūros sistemą.

    Europos Parlamente taip pat stiprėja spaudimas Komisijai aiškiau įvardyti planą, kaip DI sauga būtų keliama į G7, G20 ir Ekonominio bendradarbiavimo ir plėtros organizacijos darbotvarkę. Tai reikštų bandymą sukurti minimalų bendrą standartą bent svarbiausioms ekonomikoms, net jei visuotinis, visoms šalims vienodai taikomas susitarimas trumpuoju laikotarpiu būtų sunkiai pasiekiamas.

    Kartu ES susiduria su praktine dilema: kaip apibrėžti, kurioms sistemoms taikyti griežčiausią priežiūrą ir kaip užtikrinti, kad naujos DI paslaugos nepatektų į „pilkąją zoną“ vien dėl formalaus klasifikavimo. Būtent todėl, pasak pareigūnų, tarptautinis suderinamumas svarbus ne tik principų lygmeniu, bet ir kasdienėje priežiūros praktikoje.

  • Blockstream griežtai atmeta išpirką po Liquid spragos: negrąžinti beveik 600 BTC, įsitrauks pareigūnai

    Blockstream griežtai atmeta išpirką po Liquid spragos: negrąžinti beveik 600 BTC, įsitrauks pareigūnai

    „Blockstream“ viešai pareiškė, kad nemokės jokios išpirkos dėl po Liquid Network spragos negrąžintų lėšų, ir paragino išnaudotoją grąžinti likusius beveik 600 bitkoinų. Bendrovė pabrėžė, kad lėšų paėmimas be leidimo ir jų sulaikymas nėra atsakingas pažeidžiamumo atskleidimas, o nusikalstama veika.

    Įmonė teigia anksčiau mėginusi geranoriškai susitarti dėl turto grąžinimo, tačiau atmetė keliamas sąlygas. „Blockstream“ taip pat akcentavo, kad nenori sukurti precedento, kai atvirojo kodo programinės įrangos kūrėjai būtų spaudžiami mokėti išpirkas, viršijančias jų realų ekonominį dalyvavimą ekosistemoje.

    „Mes nemokėsime už pavogto turto grąžinimą“, – sakė „Blockstream“.

    Pasak bendrovės, jei lėšos nebus grąžintos, ji dirbs su teisėsauga, kriptoturto keityklomis, paslaugų teikėjais ir skaitmeninės ekspertizės specialistais, kad būtų galima atsekti operacijas ir identifikuoti atsakingus asmenis. „Blockstream“ primena, kad blokų grandinės įrašai išlieka vieši, todėl įrodymai niekur nedingsta net ir bandant slėpti pėdsakus.

    Incidentas siejamas su Elements programinės įrangos, kuria grindžiamas Liquid Network, pažeidžiamumu. Nurodoma, kad problema buvo susijusi su range proof verifikacijų talpyklavimu, o tai leido sukurti apie 4 000 LBTC be atitinkamo bitkoinų rezervo.

    Vėliau šie nepadengti LBTC, pasinaudojant Liquid pinigine ir prekybos platforma SideSwap, buvo konvertuoti į BTC per standartinį peg-out procesą. Liquid ataskaitoje pabrėžiama, kad tinklo operatoriai nebuvo nulaužti, o raktai nebuvo kompromituoti, tačiau ataka pasinaudojo programiniu pažeidžiamumu ir procesais, kurie leido perkelti vertę į pagrindinį tinklą.

    Po ankstesnės žinutės grandinėje, kurioje reikalauta pirmiausia ištaisyti klaidą, didžioji dalis lėšų buvo sugrąžinta, tačiau maždaug 598,5 BTC liko negrąžinti. Išnaudotojas vėliau paprašė 10 proc. kaip tariamos klaidos premijos, grasindamas nuostoliais, jei reikalavimas nebus patenkintas.

    Tuo metu Liquid ekosistemoje buvo išleista nauja Elements versija, o tinklo veikla atnaujinta: blokų gamyba ir transakcijos vėl pradėjo vykti. Vis dėlto peg-out funkcija kurį laiką išliko išjungta kaip atsargumo priemonė, kol tęsiamas galutinis atsigavimo etapas ir rizikų vertinimas.

    Šis atvejis dar kartą išryškina, kaip svarbu šoniniams tinklams ir tiltams taikyti griežtą saugumo praktiką, įskaitant nepriklausomus auditus, aiškią atsakomybės ribą ir apgalvotas klaidų premijų taisykles. Rinkoje vis dažniau pabrėžiama, kad klaidos premija yra skirta atsakingam atskleidimui, o ne deryboms dėl jau pasisavinto turto grąžinimo.