Tag: Kibernetinis saugumas

  • Kaip buvęs bankų programuotojas „CoinW“ biržoje kuria saugumo kultūrą ir valdo naujas grėsmes

    Kaip buvęs bankų programuotojas „CoinW“ biržoje kuria saugumo kultūrą ir valdo naujas grėsmes

    Nuo bankų iki kriptovaliutų

    Programuotojas Michaelis Liu karjerą pradėjo nuo įprastų programinės įrangos darbų, tačiau po patirties finansų sektoriuje jo prioritetai pasikeitė. Dirbdamas bankininkystėje jis pamatė, kad klientų pasitikėjimas tiesiogiai priklauso nuo duomenų saugumo, todėl kibernetinis saugumas tapo pagrindine jo specializacija.

    Praėjus beveik dviem dešimtmečiams, jis tą pačią logiką taiko jau kitoje aplinkoje: kriptovaliutų rinkoje. Šioje srityje reputaciją lemia ne tik paslaugos patogumas, bet ir tai, kaip greitai platforma sugeba atremti nuolat besikeičiančias atakas.

    Šiuo metu Liu dirba pasaulinėje kriptovaliutų keitykloje „CoinW“ vyriausiuoju saugumo konsultantu ir vadovauja komandai, kuri rūpinasi naudotojų skaitmeninio turto apsauga. Jo teigimu, kriptovaliutų sektoriuje saugumo sprendimai turi būti ne vien techniniai, bet ir organizaciniai, nes silpniausia grandis dažnai būna žmogus arba procesai.

    Saugumas kaip kasdienė disciplina

    „CoinW“, įkurta 2017 metais, akcentuoja nuoseklų požiūrį į rizikų valdymą ir darbuotojų įpročius. Liu teigia, kad svarbiausia ne atskiras įrankis, o kasdienis organizacijos režimas, kuriame saugumas tampa įprasta darbo dalimi.

    Pasak jo, darbuotojai mokomi nuo pirmos dienos, o žinios reguliariai atnaujinamos. Papildomai organizacijoje vyksta periodiniai testai, kurie imituoja sukčiavimo laiškus, kad būtų galima įvertinti, ar darbuotojai atpažįsta socialinės inžinerijos požymius ir ar laikosi higienos taisyklių.

    „Kai gaunamas sukčiavimo laiškas, mūsų darbuotojai nespaudžia nuorodos. Pastebėję riziką, jie ją greitai praneša ir žino, kaip saugoti savo asmeninę informaciją“, – sakė Michaelis Liu.

    Tokio tipo vidaus praktikos kriptovaliutų sektoriuje tampa vis aktualesnės, nes išpuoliai dažnai prasideda nuo paprastų veiksmų: suklastotų prisijungimų, apgaulingų dokumentų ar paskyrų perėmimo. Todėl įmonėms, kurios valdo klientų turtą, darbuotojų budrumas tampa tokia pat svarbia apsaugos dalimi kaip ir technologiniai barjerai.

    Didžiausia rizika: trečiosios šalys ir DI

    Liu išskiria, kad šiandien vienas sudėtingiausių iššūkių centralizuotoms kriptovaliutų biržoms yra tiekimo grandinės atakos. Tai situacijos, kai pažeidžiamumas atsiranda ne pačios įmonės kode, o pas tiekėją, integracijoje ar naudojamame išoriniame komponente, o pasekmės paveikia galutinę platformą.

    Dėl šios priežasties „CoinW“ strategija, anot jo, yra išlaikyti kritinių sistemų kontrolę organizacijos viduje ir kuo mažiau remtis trečiosiomis šalimis ten, kur tai gali sukurti sunkiai prognozuojamų rizikų. Tokiu atveju didesnė atsakomybė tenka vidiniams testavimo procesams, infrastruktūros stebėsenai ir prieigos valdymui.

    Platforma taip pat akcentuoja kelių sluoksnių apsaugą, įskaitant „Zero Trust“ principus, kai nė vienas prisijungimas ar veiksmas nelaikomas patikimu vien dėl to, kad yra „vidinis“. Praktikoje tai reiškia griežtesnį tapatybės patvirtinimą, ribojamas teises, papildomas patikras ir sprendimus, kurie mažina vieno pažeidžiamo taško riziką.

    Kalbėdamas apie ateitį, Liu dirbtinį intelektą įvardija kaip dvilypį veiksnį. Viena vertus, DI gali padėti analizuoti didelius kiekius žurnalų duomenų, ieškoti anomalijų ir greičiau aptikti įtartinus veiksmus, kuriuos žmogus pastebėtų per vėlai.

    Kita vertus, tos pačios DI galimybės gali būti panaudotos puolimui: automatizuotai ieškoti silpnų vietų, greičiau rinkti informaciją apie infrastruktūrą ar taikyti įtikinamesnę socialinę inžineriją. Tai reiškia, kad saugumo komandoms tenka veikti nuolatinėse technologinėse varžybose, kuriose tempą diktuoja ne planai, o realios grėsmės.

    Liu pabrėžia, kad galutinis tikslas yra sukurti sistemą, kurioje saugumas apimtų viską: nuo prieigų ir operacijų iki darbuotojų kasdienės elgsenos. Tokia „saugumo kultūra“ kriptovaliutų sektoriuje tampa ne priedu, o būtina sąlyga, jei platforma nori išlaikyti pasitikėjimą ir stabiliai veikti augančios rizikos aplinkoje.

  • Kopenhagos „Seed Capital“ uždarė 130 mln. eurų fondą: taikosi į Šiaurės startuolius iki „Series A“

    Kopenhagos „Seed Capital“ uždarė 130 mln. eurų fondą: taikosi į Šiaurės startuolius iki „Series A“

    130 mln. eurų naujam etapui

    Kopenhagoje įsikūręs ankstyvosios stadijos investuotojas „Seed Capital“ pranešė uždaręs penktąjį fondą, kurio dydis siekia 130 mln. eurų. Kapitalas bus skirtas 15–17 Šiaurės šalių startuolių, o pirmosios investicijos, kaip skelbiama, turėtų siekti nuo 3 iki 6 mln. eurų.

    Fondas orientuosis į „FinTech“, kibernetinį saugumą, verslo atsparumą ir DI paremtus B2B sprendimus. Tokia kryptis atspindi pastarųjų metų tendenciją: ankstyvosios stadijos fondai vis dažniau ieško įmonių, galinčių greitai augti tarptautinėse rinkose, tačiau kartu sprendžiančių saugumo ir reguliavimo iššūkius.

    Plėtra už Danijos ribų

    „Seed Capital“ pabrėžia, kad su penktuoju fondu plečia veiklą už Danijos ribų ir aktyviau dirbs visame Šiaurės šalių regione. Strateginis dėmesys bus skiriamas Švedijai, kur, pasak fondo, matoma auganti brandžių technologinių komandų ir eksporto potencialą turinčių B2B produktų koncentracija.

    Įmonė taip pat svarsto galimybę atidaryti biurą Švedijoje, siekdama išlaikyti artimą darbą su steigėjais. Vietinis buvimas regione dažnai tampa konkurenciniu pranašumu, kai fondai varžosi dėl tų pačių komandų ankstyvoje stadijoje.

    Nauji prioritetai ir komanda

    „Seed Capital“ teigia, kad kibernetinis saugumas ir atsparumas tampa nauju investiciniu prioritetu penktajame fonde. Fondo teigimu, pirmosios investicijos jau atliktos, tarp jų minimos „Fortiv“, „Moxso“, „Repodo“ ir „Oplane“.

    „Plėtra į Šiaurės šalis yra natūralus mūsų per 20 metų sukurto fondo modelio tęsinys. Mums svarbiausia išlikti arti steigėjų ir operatyviai padėti komandai, su kuria dirbame“, – sakė „Seed Capital“ valdantysis partneris Christianas Brøndumas.

    Fondas taip pat paskelbė apie partnerių komandos pokyčius: Christianas Brøndumas perėmė valdantį partnerio vaidmenį, o buvusi „Humio“ vadovė ir bendraįkūrėja Geeta Schmidt prisijungė kaip generalinė partnerė. Partnerių komandoje toliau dirba ir Larsas Andersenas, turintis daugiau nei 20 metų rizikos kapitalo patirtį.

    Ką rodo fondo strategija

    „Seed Capital“ akcentuoja hibridinį veiklos modelį, kai investuotojų komandoje derinami buvę verslo operatoriai ir investicijų profesionalai. Tokia struktūra dažnai siejama su praktine pagalba portfelio įmonėms: nuo pardavimų ir produkto strategijos iki organizacijos augimo, finansų ir teisinių klausimų.

    „Šiuo metu matome daug galimybių ten, kur susikerta saugumas ir DI. Įmonėms kuriant greičiau, saugi programinė įranga tampa būtinybe, o būtent tokius pokyčius ir sprendimus norime remti Švedijoje ir visose Šiaurės šalyse“, – sakė Geeta Schmidt.

    Fondas primena, kad veikia nuo 2004 metų gruodžio ir per laikotarpį investavo į ne vieną regione išaugusį vardą, tarp jų „Trustpilot“, „Lunar“ ir „Templafy“. Pasak „Seed Capital“, jo portfelio įmonės iki šiol bendrai pritraukė daugiau nei 2,2 mlrd. eurų papildomo finansavimo, o tai parodo, kad ankstyvosios investicijos čia kuriamos su aiškiu keliu į vėlesnius etapus.

  • „Anthropic“ skelbia apie grėsmę: DI bandyta panaudoti biologinių ginklų tyrimams

    „Anthropic“ skelbia apie grėsmę: DI bandyta panaudoti biologinių ginklų tyrimams

  • Vokietijos policija važiuoja į Ukrainą: mokysis gintis nuo dronų ir rusų diversijų

    Vokietijos policija važiuoja į Ukrainą: mokysis gintis nuo dronų ir rusų diversijų

    Vokietijos Badeno-Viurtembergo žemės policijos pareigūnai planuoja vykti į Ukrainą, kur poligonuose mokysis atremti dronų atakas, stiprinti kontržvalgybą ir kovą su kibernetiniais nusikaltimais. Dėl tokio bendradarbiavimo Kyjive susitarimą pasirašė žemės vidaus reikalų ministras Manuelis Hagelis.

    Pagrindinis tikslas – perimti praktines, realiomis karo sąlygomis patikrintas procedūras, kurias Ukraina sukaupė nuo plataus masto Rusijos invazijos pradžios. Vokietijos pusė atvirai pabrėžia, kad ši patirtis vėliau būtų pritaikyta saugant kritinę infrastruktūrą ir reagavimo pajėgas pačioje Vokietijoje.

    „Turime pagaliau tapti pajėgūs gintis nuo šnipinėjimo, kibernetinių atakų ir bepiločių antskrydžių“, – sakė Manuelis Hagelis.

    Susitarime numatyta ne tik treniruotės Ukrainoje, bet ir reguliarus informacijos apsikeitimas: Ukrainos tarnybos ketina perduoti vokiečiams išvadas iš konkrečių incidentų, o ne vien bendro pobūdžio rekomendacijas. Teigiama, kad bendradarbiavimas turėtų startuoti artimiausiu metu, o į Štutgartą planuojamas ir Ukrainos delegacijos vizitas.

    Vokietijos žiniasklaidoje tokios iniciatyvos siejamos su augančiu susirūpinimu dėl galimų Rusijos sabotažo veiksmų ir bepiločių keliamų rizikų Europoje. Dronai vis dažniau naudojami ne tik fronte, bet ir žvalgybai, provokacijoms ar kritinės infrastruktūros stebėjimui, todėl policijai tenka naujas vaidmuo greta kariuomenės ir žvalgybos institucijų.

    Numatoma, kad keliolika Vokietijos pareigūnų treniruosis Ukrainoje, o Ukrainos ekspertai galėtų dirbti Vokietijoje, padėdami adaptuoti taktikas vietos sąlygoms. Pasak iniciatorių, tai būtų ne vien vienkartiniai kursai, o ilgalaikis kompetencijų perkėlimas, apimantis reagavimą į masines dronų atakas, objektų apsaugos planavimą ir incidentų tyrimą.

    Susitarimas turi ir ekonominę dimensiją: tikimasi, kad įgytos žinios paskatins technologijų plėtrą Badeno-Viurtemberge, o vietos įmonės galėtų kurti ir gaminti sprendimus nuo dronų – nuo aptikimo sistemų iki neutralizavimo priemonių. Žemės ministras pabrėžė, kad tokia partnerystė vienu metu turėtų padėti Ukrainai ir sustiprinti Vokietijos saugumą bei darbo rinką.

    Vizito Kyjive metu delegacija taip pat susidūrė su karo kasdienybe: pranešta apie oro pavojaus signalą ir saugumo procedūras kelionės metu. Vokietijoje panaši logika jau anksčiau buvo taikoma ir kariuomenei – Ukrainos instruktoriai dalijosi patirtimi su Bundesveru, o dabar šis modelis perkeliamas ir į policijos struktūras.

  • Ekspertai įspėja: NATO atgrasymą silpnina atsako stoka į Rusijos hibridines atakas Europoje

    Ekspertai įspėja: NATO atgrasymą silpnina atsako stoka į Rusijos hibridines atakas Europoje

    Nauja hibridinių atakų fazė

    Europos diplomatai ir saugumo ekspertai vis dažniau perspėja, kad Rusijos hibridinės atakos NATO teritorijoje tampa ne vien informacinio ar kibernetinio spaudimo forma. Pastarųjų mėnesių incidentai rodo pavojingą slinktį į labiau kinetinius veiksmus, kai rizika civiliams ir infrastruktūrai realiai didėja.

    Diskusijas kursto tai, kad dalis išpuolių, priskiriamų Maskvos operacijoms, nesulaukia aiškios kolektyvinės reakcijos. Kritikai teigia, jog toks neapibrėžtumas silpnina atgrasymą ir skatina Kremlių tikrinti, kur yra riba, kada NATO pereitų nuo politinių pareiškimų prie praktinių priemonių.

    Vokietijos signalas ir neatsakyti klausimai

    Vienu ryškesnių atvejų tapo Vokietijos sprendimas viešai priskirti Rusijai incidentą Leipcigo oro uoste, kur, kaip skelbta, buvo aptiktas sprogmenimis užtaisytas dronas. Berlynas ėmėsi ir diplomatinių žingsnių, tarp jų sprendimų, nukreiptų prieš Rusijos buvimą ir veiklą Vokietijoje.

    Tačiau ekspertai pabrėžia, kad atgrasymo esmė yra ne vien pavienių valstybių veiksmai, o bendras NATO signalas. Jei tokie incidentai lieka tik nacionalinio lygmens problema, o kolektyvinis atsakas nevirsta apčiuopiamomis priemonėmis, kyla klausimas, ar Aljansas sugeba laiku sureaguoti į pilkąją zoną, kurioje veikia Rusija.

    „Nedarydami nieko, mes mažiname NATO atgrasymo vertę“, – sakė Edas Arnoldas.

    Arnoldas taip pat atkreipia dėmesį, kad dalis incidentų baigėsi be didesnių pasekmių ne dėl to, kad juos būtų sustabdžiusios tarnybos, o dėl techninių nesėkmių ar atsitiktinumo. Jo vertinimu, būtent tai didina pagundą Kremliui kartoti bandymus ir kelti riziką, kol kažkuris scenarijus pasibaigs aukomis ar dideliu infrastruktūros sutrikdymu.

    Kur yra NATO raudonoji linija?

    Aljanso reakcijos klausimas glaudžiai susijęs su NATO sutarties 4 straipsniu, kuris leidžia sąjungininkams pradėti oficialias konsultacijas, jei kyla grėsmė teritoriniam vientisumui ar saugumui. Tai nėra automatinis kelias į 5 straipsnį, tačiau yra mechanizmas, skirtas sutelkti sąjungininkus ir suderinti bendrą atsaką.

    Vis dėlto buvę JAV pareigūnai ir dalis europinių šaltinių kelia problemą: jei konsultacijos inicijuojamos, bet nepasiekiama apčiuopiamų sprendimų, tai gali atskleisti Aljanso nesutarimus. Dėl to kai kurios sostinės renkasi veikti tyliau, tačiau kritikai tikina, kad tylėjimas ilgainiui tampa strategine klaida, nes palieka Maskvai erdvės interpretacijoms.

    „Mes vis dar klausiame, kur yra riba, kurią peržengus Rusija sulauktų atsako“, – sakė Kurtas Volkeris.

    Volkerio teigimu, pasikartojantys įsiveržimai dronais ar incidentai pasienio valstybėse, jei jie nesukelia pasekmių, formuoja pavojingą naują normalybę. Tai, kas anksčiau būtų sukėlę politinį šoką ir skubias konsultacijas, ilgainiui tampa dar vienu foniniu pranešimu, nors faktinė rizika tik didėja.

    JAV neapibrėžtumas ir Europos vaidmuo

    Diskusijose nuolat iškyla ir JAV vaidmens klausimas, nes NATO atgrasymo patikimumas istoriškai stipriai remiasi Vašingtono politine ir karine galia. Kai atsiranda abejonių dėl JAV pasiryžimo remti kolektyvinius veiksmus pilkojoje zonoje, Rusija gali manyti turinti daugiau erdvės rizikuoti.

    Buvusi JAV kibernetinių grėsmių analizės vadovė Laura Galante tvirtina, kad atgrasymas neveikia, jei incidentai, keliantys tiesioginę grėsmę civiliams, neįvardijami kaip tai, kas jie yra. Jos vertinimu, Europai, ypač stiprius gynybos pajėgumus turinčioms šalims, tenka vis didesnė atsakomybė rodyti lyderystę ir kurti greito reagavimo modelius.

    Branduolinė retorika ir grasinimai Lietuvai

    Įtampą didina ir Maskvos branduolinė retorika. Rusijos atstovai viešai grasino, kad Lietuva taptų taikiniu, jei Vilnius leistų savo teritorijoje dislokuoti branduolinius ginklus, taip bandant daryti politinį spaudimą ir įbauginti visuomenę.

    Tokie pareiškimai vertinami kaip informacinio karo dalis, siekiant paveikti sprendimų priėmėjus ir NATO vienybę. Saugumo ekspertai pabrėžia, kad būtent grasinimų, sabotažo, kibernetinių atakų ir fizinių incidentų derinys yra šiuolaikinės Rusijos strategijos esmė, o atsakas turi būti pakankamai aiškus, kad sumažintų Kremliaus norą rizikuoti.

  • Prezidentūroje – RRT renginys apie skaitmeninį ryšį: kviečia prisijungti nuotoliu

    Prezidentūroje – RRT renginys apie skaitmeninį ryšį: kviečia prisijungti nuotoliu

    Ryšių reguliavimo tarnyba (RRT) kviečia gyventojus nuotoliu stebėti tradicinį skaitmeninio raštingumo projekto „Nė vienas nėra pamirštas“ renginį, kuris šiemet vyks Lietuvos Respublikos Prezidentūroje. Renginys skirtas aptarti, kaip skaitmeninis ryšys ir technologijos keičia žmonių kasdienybę, paslaugų prieinamumą ir bendravimą.

    Renginio tema – „Skaitmeninis ryšys, kuris keičia gyvenimus“, o pagrindinis akcentas – reali skaitmeninės atskirties mažinimo nauda. Diskusijose paprastai daug dėmesio skiriama vyresnio amžiaus žmonėms, regionų gyventojams ir tiems, kuriems sunkiau naudotis e. paslaugomis ar išmaniaisiais įrenginiais.

    RRT primena, kad skaitmeninis raštingumas šiandien apima ne tik gebėjimą naudotis internetu, bet ir saugų elgesį: atpažinti sukčiavimą, saugoti asmens duomenis, kritiškai vertinti informaciją. Šios temos aktualios augant nuotolinių paslaugų mastui ir vis dažniau fiksuojant telefoninių bei internetinių apgavysčių atvejus.

    Data ir prisijungimas

    Renginys vyks 2026 metais rugsėjo 30 dieną nuo 10.00 iki 13.30 valandos. Dalyviai kviečiami prisijungti nuotoliu, o registracija vykdoma iš anksto.

    Užsiregistravusiems dalyviams prieš renginį bus atsiųstas priminimas ir prisijungimo informacija. Organizatoriai taip pat skelbia renginio programą, kurioje numatyti pranešimai ir diskusijos apie ryšio svarbą kasdieniams poreikiams bei ateities pokyčiams.

    Kodėl tai svarbu dabar

    Skaitmeninis ryšys vis labiau lemia galimybes gauti paslaugas, mokytis, dirbti ir bendrauti, todėl įgūdžių trūkumas gali tapti praktine kliūtimi kasdienybėje. RRT pabrėžia, kad skaitmeninės įtraukties stiprinimas yra ilgalaikis procesas, kuriam reikia ir technologinių sprendimų, ir nuoseklaus visuomenės švietimo.

    Renginyje planuojama ieškoti atsakymų, kaip užtikrinti, kad technologijų pažanga būtų prieinama visiems, o skaitmeniniai įgūdžiai augtų kartu su paslaugų skaitmeninimu. Taip pat numatoma aptarti, kaip DI ir automatizacija keičia informacijos vartojimą bei kodėl vis svarbesnis tampa kritinis mąstymas.

  • Paryžiaus „Arlequin AI“ pritraukė 28 mln. eurų: topologiniai neuroniniai tinklai žada mažesnes sąnaudas

    Paryžiaus „Arlequin AI“ pritraukė 28 mln. eurų: topologiniai neuroniniai tinklai žada mažesnes sąnaudas

    Paryžiuje įsikūrusi dirbtinio intelekto bendrovė „Arlequin AI“ pritraukė 28 mln. eurų A serijos investiciją ir ketina sparčiau vystyti topologinių neuroninių tinklų architektūrą. Įmonė taip pat planuoja plėsti technologijos diegimą tarptautiniu mastu, įskaitant Europą ir kitas rinkas.

    Investicijų raundą bendrai vedė fondai redalpine ir OTB Ventures, prisidėjo „Bpifrance“ Gynybos inovacijų fondas. Esami investuotojai „Vsquared Ventures“ ir 10x Founders padidino savo dalį, o prie raundo prisijungė ir verslininkas Xavier Niel.

    Kas yra topologiniai neuroniniai tinklai?

    „Arlequin AI“ kuria sprendimus organizacijoms, kurios priima didelės svarbos sprendimus remdamosi dideliais, išskaidytais duomenų rinkiniais. Platforma analizuoja ryšius tarp skirtingų informacijos tipų, tokių kaip dokumentai, sandoriai, vaizdo įrašai ir operaciniai duomenys.

    Įmonė teigia, kad jos kuriami topologiniai neuroniniai tinklai skirti mokytis ne tik iš atskirų duomenų taškų, bet ir iš jų tarpusavio sąsajų. Tokia architektūra orientuota į sudėtingų sąveikų suvokimą, kai vienu metu svarbūs kelių elementų ryšiai, o įprastiems modeliams augant apimčiai interpretavimas tampa sudėtingesnis.

    „Šiandien formuojasi dar viena revoliucija: kuriamos naujos dirbtinio intelekto sistemos, galinčios suprasti itin sudėtingą dinamiką, paslėptą milijonuose duomenų taškų“, – sakė „Arlequin AI“ vadovas ir vienas iš įkūrėjų Hugo Micheron.

    Kur technologija gali būti pritaikyta?

    Bendrovė mato pritaikymą saugumo ir gynybos srityse, kriminaliniuose tyrimuose, sukčiavimo ir pinigų plovimo prevencijoje, informacijos patikimumo vertinime, kibernetiniame saugume bei DI saugoje. Pasak įmonės, jos sprendimai jau naudojami Vakarų ir Rytų Europoje veikiančių vyriausybių ir didelių organizacijų.

    Technologijos esmė yra gebėjimas atsekti rezultatą iki jį pagrindžiančių įrodymų, kas praktikoje svarbu reguliuojamose ar aukštos rizikos srityse. Tokios funkcijos tampa vis aktualesnės, kai institucijos ir verslai ieško ne tik tikslių, bet ir paaiškinamų DI sprendimų.

    Plėtra į Londoną, Berlyną ir JAV

    „Arlequin AI“ tikina, kad tolesnė DI pažanga neapsiribos vien didesniais modeliais, daugiau duomenų ir didesniais skaičiavimo resursais. Įmonės požiūriu, proveržį gali atnešti alternatyvios architektūros, kurios leidžia efektyviau išnaudoti ryšių struktūrą duomenyse.

    Gautas lėšas bendrovė skirs tarptautinei komandai plėsti, nuosaviems modeliams kurti ir treniruoti bei komerciniam diegimui Europoje ir už jos ribų. „Arlequin AI“ jau atidarė biurus Londone ir Berlyne, o artimiausiais mėnesiais planuoja įkurti DI laboratoriją Silicio slėnyje.

  • Europos saugumas vis dažniau remiasi Izraelio gynybos pramone: kur slypi nauja priklausomybė

    Europos saugumas vis dažniau remiasi Izraelio gynybos pramone: kur slypi nauja priklausomybė

    Europos Sąjungai spartinant persiginklavimą ir siekiant didesnio strateginio savarankiškumo, vis daugiau valstybių kritines saugumo grandis patiki Izraelio gynybos pramonei. Ypač tai matyti ten, kur reikia ne tankų ar naikintuvų, o mažiau matomų, tačiau šiuolaikiniame kare lemiamų sprendimų: oro gynybos, jutiklių, ryšių, elektroninės kovos ir kibernetinio saugumo.

    Ryškiausias pastarojo meto pavyzdys – Graikijos sprendimas įsigyti Izraelio technologijų paketą, skirtą apsaugai nuo raketų, orlaivių ir dronų. Sandoris, vertinamas maždaug 3 000 000 000 eurų, tapo vienu didžiausių gynybos eksporto susitarimų abiejų šalių istorijoje ir atspindi platesnę tendenciją Europoje.

    Technologinis pranašumas ir greitis

    Izraelio patrauklumas Europos pirkėjams dažniausiai aiškinamas greitu pristatymu ir praktikoje patikrintomis technologijomis. Izraelio gynybos sektoriuje glaudžiai susiję kariuomenė, mokslas ir privatus verslas, o patirtis iš realių operacijų greitai virsta komerciniais produktais.

    Toks modelis stiprina ir talentų srautą: nemaža dalis inžinierių karjerą pradeda elitiniuose žvalgybos, kibernetiniuose ar technologiniuose padaliniuose, o vėliau pereina į gynybos bendroves ar kuria startuolius. Dėl to Europai, kuri siekia greitai užpildyti pajėgumų spragas, Izraelis tampa patogiu sprendimu.

    Viešieji pirkimai ir priklausomybės rizika

    Kita medalio pusė – vis didesnė priklausomybės rizika. Dalis sandorių sudaromi tiesiogiai, be konkurso, o tai, ekspertų teigimu, gali ilgainiui užrakinti pirkėją prie vieno tiekėjo: sistemų priežiūra, atnaujinimai ir papildomi moduliai dažnai būna įmanomi tik su pradiniu gamintoju.

    ES pirkimų logika konkurenciją laiko numatytąja taisykle net gynybos ir saugumo srityse, o išimtys leidžiamos tik siaurais atvejais, pavyzdžiui, kai egzistuoja aiškus techninis išskirtinumas arba būtinybė dėl nacionalinio saugumo. Vis dėlto praktikoje, didėjant skubai ir grėsmėms, šalys vis dažniau renkasi trumpesnį kelią.

    Politinis fonas nesustabdo sandorių

    Auganti priklausomybė ryškėja tuo metu, kai politiniai ES ir Izraelio santykiai dėl karų Gazos Ruože ir regione išlieka įtempti. Kritikai įspėja, kad deklaruojamas Europos suvereniteto stiprinimas gali virsti vienos priklausomybės pakeitimu kita, o tai mažintų ES valstybių manevro laisvę užsienio politikos klausimais.

    Izraelio atstovai pabrėžia, kad dvišalis bendradarbiavimas su ES šalimis išlieka intensyvus, net jei politiniame lygmenyje netrūksta nesutarimų.

    „Žiūrint į mūsų santykius su ES, taip, yra iššūkių. Tačiau dvišaliame lygmenyje su ES valstybėmis narėmis konstruktyvus, praktinis bendradarbiavimas yra intensyvus ir klestintis“, – sakė Izraelio ambasadorius ES Avi Nir-Feldklein.

    Kai kurios valstybės bando mažinti ilgalaikę riziką, derėdamosi dėl didesnės kontrolės: pavyzdžiui, siekia prieigos prie išeities kodo ar platesnių teisių techninei priežiūrai, kad galėtų savarankiškai modernizuoti sistemas. Vis dėlto bendra kryptis aiški: Europai bandant užlopyti spragas oro gynyboje ir kibernetinėje erdvėje, Izraelio sprendimai tampa vis svarbesne žemyno saugumo architektūros dalimi.

    Klausimas, kuris lieka atviras, – ar šis pragmatiškas pasirinkimas padės greičiau sustiprinti gynybą, ar ilgainiui sukurs naują strateginę priklausomybę, kurią vėliau bus sunku ir brangu mažinti.

  • „Anthropic“ perspėja: Kinijos ir Rusijos grupės jau bando ginkluoti DI per „Claude“ spragas

    JAV dirbtinio intelekto bendrovė „Anthropic“ paskelbė grėsmių žvalgybos ataskaitą, kurioje teigiama, kad su Kinija ir Rusija siejami veikėjai jau bando panaudoti jos DI asistentą „Claude“ pavojingoms užduotims. Pasak įmonės, tarp fiksuotų atvejų minimi kibernetiniai išpuoliai, įtakos operacijos ir bandymai kurti karinės paskirties sprendimus.

    „Anthropic“ nurodo, kad per pastaruosius mėnesius žmonės iš šalių, kuriose „Claude“ turėtų būti ribojamas, apeidinėjo kontrolę naudodami tarpininkus, fiktyvias ar pavogtas paskyras ir VPN. Tokie metodai, pasak bendrovės, leidžia paslėpti tikrąją prisijungimo vietą ir išvengti dalies saugiklių.

    Kaip apeinami ribojimai

    Bendrovė teigia, kad neteisėtą prieigą dažnai organizuoja tarpininkai, kurie pasiūlo „Claude“ paslaugas regionuose, kur oficialiai jos neteikiamos. Tokia schema ypač patraukli tiek nusikalstamoms grupuotėms, tiek su valstybinėmis struktūromis siejamiems veikėjams, ieškantiems greitesnių būdų automatizuoti darbą.

    „Anthropic“ pabrėžia, kad dalis piktnaudžiavimo buvo susijusi su plačiai prieinamomis „Claude“ versijomis, o ne su labiausiai ribojamais įmonės modeliais. Vis dėlto ataskaita akcentuoja, kad net komerciškai prieinami DI įrankiai jau yra pakankamai galingi, kad netinkamose rankose mažintų „įėjimo kainą“ sudėtingoms operacijoms.

    Kur DI kelia didžiausią riziką

    Ataskaitoje minimi atvejai, kai DI buvo pasitelkiamas automatizuoti kibernetines atakas, kurti kenkėjiško kodo fragmentus ar tobulinti žvalgybines procedūras. Saugumo ekspertai seniai perspėja, kad DI gali pagreitinti vadinamąsias „visą ciklą“ atakas, kai nuo taikinio žvalgybos iki įsilaužimo veiksmų pereinama gerokai greičiau.

    „Anthropic“ taip pat aprašo bandymus naudoti „Claude“ masinei stebėsenai ir propagandos sklaidai, įskaitant didelių socialinių tinklų duomenų kiekių analizę. Praktikoje tai gali reikšti efektyvesnį turinio filtravimą, auditorijų segmentavimą ir pranešimų pritaikymą konkrečioms grupėms.

    Ypatingo dėmesio sulaukė teiginiai apie galimus bandymus DI pasitelkti biologinės rizikos srityje, kai tyrėjai domėjosi pavojingais patogenais ar eksperimentais, galinčiais turėti dvejopą paskirtį. „Anthropic“ pabrėžia, kad ne visais atvejais galima vienareikšmiškai nustatyti, ar užklausos buvo teisėto mokslo dalis, tačiau nerimą kelia mėginimai slėpti tikslus ir apeiti geografinius ribojimus.

    Ką daro „Anthropic“ ir ko tikisi valdžios

    Bendrovė teigia, kad visus ataskaitoje aprašytus atvejus stengėsi nutraukti, o informaciją perdavė atsakingoms institucijoms ir pramonės partneriams. Taip pat buvo griežtinami apsaugos mechanizmai, apimantys paskyrų patikrą, piktnaudžiavimo aptikimą ir papildomus filtrus jautrioms temoms.

    „Mes nesiekiame dramatizuoti. Norime parodyti, kaip ši technologija gali būti piktnaudžiaujama jau šiandien“, – sakė „Anthropic“ grėsmių tyrimų vadovas Jacobas Kleinas.

    Šis pranešimas įsilieja į platesnį JAV ir Europos diskusijų kontekstą, kai DI modelių kūrėjai raginami daugiau investuoti į saugą ir skaidrumą. Reguliuotojai bei įstatymų leidėjai vis dažniau akcentuoja, kad vien savanoriškų priemonių gali nepakakti, jei tarpininkų rinka ir pavogtų paskyrų prekyba leidžia lengvai apeiti apribojimus.

  • Milano kibernetinio saugumo startuolis „Bynario“ pritraukė 2,1 mln. eurų: po DI tyrimo „Apple“ spragos

    Milano kibernetinio saugumo startuolis „Bynario“ pritraukė 2,1 mln. eurų: po DI tyrimo „Apple“ spragos

    Milane įsikūrusi kibernetinio saugumo bendrovė „Bynario“ uždarė prieš pradinę investicijų stadiją ir pritraukė 2,1 mln. eurų. Finansavimo tikslas – spartinti autonominės programų saugos platformos kūrimą ir plėsti inžinierių komandą.

    Investicijų raundui vadovavo rizikos kapitalo fondas „360 Capital Partners“, prisidėjo ir „PranaVentures“. Bendrovė teigia, kad kapitalas bus naudojamas produkto brandinimui ir didesniam darbui su verslo klientais, kuriems aktuali greita spragų paieška bei šalinimas.

    DI tyrimas ir „Apple“ pataisymai

    „Bynario“ labiausiai išgarsėjo po to, kai jos tyrėjai, naudodami pažangius DI modelius puolamojo saugumo tyrimuose, aptiko rimtų pažeidžiamumų „Apple“ operacinių sistemų aplinkoje. Nurodoma, kad pažeidžiamumai buvo susiję su macOS ekrano bendrinimo funkcionalumu, o apie radinius informuota „Apple“ vėliau išleido pataisymus.

    Toks atvejis dar kartą išryškino tendenciją, kurią pastaraisiais metais akcentuoja ir saugumo bendruomenė: DI įrankiai mažina spragų paieškos ir išnaudojimo kaštus, todėl rizikos langas tarp spragos atradimo ir jos panaudojimo gali trumpėti.

    „Užpuolikai iš esmės vadovaujasi paskatomis. DI toliau mažina pažeidžiamumų tyrimų ir išnaudojimo kaštus, todėl daugiau išnaudojamų spragų tampa patraukliais taikiniais. Gynėjams iššūkis tik aštrėja“, – sakė „Bynario“ vadovas ir vienas įkūrėjų Alfredo Pesoli.

    Kuo skiriasi „Bynario“ platforma

    „Bynario“ įkurta 2025 metais Alfredo Pesoli kartu su Giancarlo Russo ir Lorenzo Cavallaro. Bendrovė kuria autonominę taikomųjų programų saugos platformą, kuri padeda organizacijoms aptikti, patikrinti, suskirstyti pagal prioritetą ir pašalinti programinės įrangos spragas dideliu mastu.

    Skirtingai nei dalis įprastų skenerių, kurie sukuria ilgus įspėjimų sąrašus, „Bynario“ akcentuoja patvirtinimą, ar konkreti spraga realiai išnaudojama kliento aplinkoje. Tokia logika turėtų sumažinti triukšmą ir leisti saugumo komandoms greičiau sutelkti dėmesį į tikrąją riziką.

    Kodėl rinka juda į autonomiją

    Programinės įrangos tiekimo grandinės sudėtingėja, o debesijos infrastruktūra ir nuolatinis diegimas didina pokyčių tempą. Dėl to saugumo komandoms vis sunkiau rankiniu būdu įvertinti, kas svarbiausia, ypač kai vienu metu aptinkama daug silpnų vietų skirtinguose komponentuose.

    „Verizon“ 2026 metų Duomenų pažeidimų tyrimų ataskaitoje nurodoma, kad programinės įrangos pažeidžiamumai tapo dažniausiu keliu įmonių sistemoms pasiekti ir sudarė 31 proc. incidentų. „Bynario“ tikisi, kad automatizuotas pažeidžiamumų patvirtinimas ir prioritetų nustatymas taps praktiniu atsaku į šią realybę.

    „„Bynario“ autonominis pažeidžiamumų aptikimas, patvirtinimas, prioritetizavimas ir šalinimas yra tai, ko reikia šiuolaikiniam kibernetiniam saugumui. Didžiuojamės būdami šalia jų, kuriant šią DI platformą nuo pagrindų“, – sakė „360 Capital Partners“ partneris Cesare Maifredi.

    Bendrovė taip pat kelia tikslą peržengti vien spragų paieškos ribas ir kurti nuolatinio „exposure“ valdymo sluoksnį, kuris sektų sparčiai kintančią programinę įrangą ir grėsmes. „Bynario“ teigimu, tai turėtų padėti įmonėms trumpinti spragų šalinimo laiką ir aiškiau matyti realią programinės įrangos riziką.