Tag: Kibernetinis saugumas

  • Ukrainoje plinta netikros brigadų svetainės ir pavojaus programėlės: taip medžioja įsilaužėliai

    Ukrainoje plinta netikros brigadų svetainės ir pavojaus programėlės: taip medžioja įsilaužėliai

    Ukrainos kibernetinio saugumo specialistai fiksuoja augantį sukčiavimo mastą, kai įsilaužėliai ima taikytis į gyventojų telefonus, pasitelkdami patikimumą imituojančius kanalus. CERT-UA 2026 metų pirmojo pusmečio apžvalgoje pabrėžia, kad mobilieji įrenginiai iš papildomo taikinio tapo vienu pagrindinių prioritetų.

    Vienas dažniausių metodų yra kuriamos svetainės, kurios iš pirmo žvilgsnio atrodo kaip oficialūs Ukrainos karinių brigadų puslapiai. Kita kryptis yra apsimetimas programėlėmis, susijusiomis su įspėjimais apie grėsmes ir oro pavojaus signalais, kad žmonės patys įdiegtų kenkėjišką kodą arba atiduotų prisijungimo duomenis.

    Tokios atakos remiasi psichologija ir kasdieniais įpročiais: krizinėmis sąlygomis žmonės linkę pasitikėti informacijos šaltiniais, kurie atrodo oficialiai ir žada greitą pagalbą. CERT-UA akcentuoja, kad užtenka vieno neteisingo veiksmo, jog užpuolikai galėtų tęsti ataką, perimti paskyras ar pradėti žvalgybą.

    Ekspertai pažymi, kad telefonai sukčiams tapo ypač patrauklūs dėl ten saugomos jautrios informacijos apimties. Išmaniajame telefone dažnai yra ne tik nuotraukos ar žinutės, bet ir prieiga prie dokumentų, elektroninio pašto, banko programėlių, darbinių pokalbių bei dviejų veiksnių autentifikavimo kodų.

    Pavojingos atakos be įdiegimo

    Ataskaitoje išskiriamas ir technologiškai sudėtingesnis pavyzdys, kai prieš vartotojus Ukrainoje buvo naudojamas „DarkSword“ pažeidžiamumų rinkinys, orientuotas į „Apple“ įrenginius. „Google“ Threat Intelligence Group nustatė, kad kampanijoje buvo kompromituojamos Ukrainos svetainės, kurios vėliau galėjo tapti kenkėjiško kodo pristatymo kanalu lankytojams.

    Tokios atakos ypač pavojingos tuo, kad kai kuriais atvejais įrenginys gali būti perimamas be įprasto kenkėjiškos programos įdiegimo. Skelbta, kad ši kampanija buvo aktyvi mažiausiai iki 2026 metų kovo mėnesio, o Ukrainos specialistai prisidėjo prie atsako priemonių.

    „Vien apsilankymas specialiai parengtoje svetainėje kartais gali būti pakankamas, kad pažeidžiamas įrenginys būtų pradėtas kompromituoti“, – pabrėžiama Ukrainos kibernetinio saugumo specialistų vertinimuose.

    Legalios platformos kaip priedanga

    Dar viena aiški tendencija yra tai, kad užpuolikai vis dažniau išnaudoja teisėtas, plačiai naudojamas paslaugas savo infrastruktūrai slėpti ir aptikimui apsunkinti. CERT-UA nurodo atvejus, kai kenkėjiški failai talpinami „GitHub“, duomenų persiuntimui ar valdymui gali būti pasitelkiamas „Telegram“, o ryšio infrastruktūrai maskuoti naudojamos tokios paslaugos kaip „Cloudflare“ ar „ngrok“.

    Specialistai pabrėžia, kad tai nereiškia, jog pačios platformos yra kenkėjiškos, tačiau jos gali tapti atakos grandinės dalimi. Tokie sprendimai užpuolikams patogūs, nes leidžia greitai keisti infrastruktūrą ir naudotis patikimų paslaugų reputacija.

    Ko ieško sukčiai ir kaip apsisaugoti

    Ukrainos saugumo tarnybos taip pat informuoja apie augantį netikrų institucijų ir žiniasklaidos profilių bei svetainių skaičių socialiniuose tinkluose. Gauta informacija gali būti naudojama tiek jautrių duomenų rinkimui, tiek asmenų verbavimui ar tikslinėms atakoms prieš Ukrainos gynybos ir saugumo sektorių.

    Ekspertai primena, kad panašios kampanijos fiksuotos ir anksčiau, tačiau dabar ryškėja platesnis poslinkis: telefonas tampa pagrindiniu taikiniu, o apgaulė dažniausiai prasideda nuo įtikinamos imitacijos. Saugumo rekomendacijos išlieka paprastos: tikrinti oficialius šaltinius, neatsisiųsti programėlių iš nepatikimų vietų, atnaujinti įrenginių programinę įrangą ir skeptiškai vertinti skubius raginimus pateikti duomenis.

  • „Google“ pristatė „Gemini 4 Argon“: naujas DI modelis taikosi nukarūnuoti „ChatGPT“

    „Google“ pristatė „Gemini 4 Argon“: naujas DI modelis taikosi nukarūnuoti „ChatGPT“

    „Google“ oficialiai pristatė naują flagmaninį dirbtinio intelekto modelį „Gemini 4 Argon“, kurį bendrovė pozicionuoja kaip reikšmingą šuolį konkurencinėje kovoje su „OpenAI“ ir „Anthropic“. Skelbimas pasirodė po vidinių pokyčių ir vėlavimų, kai buvo peržiūrėtas ankstesnių „Gemini“ versijų leidimų planas.

    Pasak „Google“, „Argon“ sukurtas sudėtingoms užduotims, ypač programavimui, sistemų analizei ir kibernetiniam saugumui. Bendrovė teigia, kad dalyje vidinių testų modelis prilygsta arba lenkia kai kuriuos konkurentų sprendimus, nors kai kuriose programuotojams aktualiose metrikose rezultatai dar nevienodi.

    Kol kas „Gemini 4 Argon“ nėra plačiai prieinamas „Google Gemini“ programėlėje ar „Google“ paieškoje, o diegimas vyksta etapais. Pirmiausia jis perduotas pasirinktiems kibernetinio saugumo partneriams ir įtrauktas į savanoriškas vertinimo programas JAV, kuriose testuojami pažangūs DI modeliai.

    Komerciniams klientams numatytos kainos, skaičiuojamos pagal žetonus: maždaug 2 eurai už 1 000 000 įvesties žetonų ir apie 9 eurai už 1 000 000 išvesties žetonų. Bendrovė taip pat numato dideles nuolaidas talpykloje laikomiems žetonams, taip siekdama paskatinti pakartotinį naudojimą ir sumažinti kaštus.

    Kur „Argon“ jau duoda efektą

    „Google“ teigia, kad modelis jau taikomas vidiniuose darbuose, automatizuojant programuotojų kasdienes užduotis ir optimizuojant infrastruktūrą. Vienas minimų pavyzdžių susijęs su atminties profiliavimu duomenų centruose, kur autonominiai agentai padėjo atlaisvinti daugiau kaip 300 tebibaitų vietos, o potencialas esą siekia iki 1 pebibaito.

    Modelis taip pat naudotas moksliniuose tyrimuose, įskaitant kvantinių algoritmų optimizavimą, kur fiksuotas maždaug 40 proc. pagerėjimas, lyginant su ankstesniais baziniais rezultatais. Tokie pavyzdžiai rodo kryptį, kuria juda didieji technologijų tiekėjai: DI tampa ne tik tekstų generatoriumi, bet ir inžineriniu įrankiu.

    Programavimas, migracijos ir spartinimas

    Vienu sudėtingiausių scenarijų įvardijama didelio masto C ir C++ kodo migracija į „Rust“, kuris pastaraisiais metais dažnai pasirenkamas dėl atminties saugos. „Google“ nurodo, kad tokios migracijos apima tiek dešimtis tūkstančių eilučių bibliotekose, tiek šimtus tūkstančių eilučių sisteminiuose komponentuose.

    Bendrovė pateikia ir našumo optimizavimo pavyzdį, kai agentai atliko SIMD optimizacijas vaizdo dekoderio kode, pakeisdami dešimtis tūkstančių eilučių ir pasiekdami kelis kartus didesnį greitį. Tokios užduotys vertinamos kaip reali praktinė nauda, nes programinio kodo modernizavimas įmonėms dažnai kainuoja brangiai ir užtrunka metus.

    Kibernetinis saugumas ir apsaugos ribos

    Kibernetinio saugumo srityje „Gemini 4 Argon“ pritaikytas pažeidžiamumų aptikimui, patvirtinimui ir taisymui, įskaitant situacijas, kai reikia analizuoti įvairiomis kalbomis parašytą kodą. „Google“ tvirtina, kad modelis gerai pasirodė specializuotuose testuose, kuriuose matuojamas gebėjimas rasti tipines programavimo klaidas ir saugumo spragas.

    „Modelių galia turi būti derinama su atsakingu diegimu, todėl papildomai stipriname apsaugas nuo piktnaudžiavimo“, – sakė „Google“ atstovas.

    Pasak bendrovės, diegiamos priemonės, skirtos mažinti rizikas, susijusias su pavojingų instrukcijų generavimu ir bandymais apeiti apsaugas per prompt injection atakas. Ši kryptis atitinka visos rinkos tendenciją: naujos kartos DI vertinamas ne tik pagal tikslumą, bet ir pagal saugumą, auditą bei atsparumą manipuliacijoms.

    Technologiškai svarbus pokytis yra ir išplėsta konteksto apimtis, leidžianti generuoti ir apdoroti gerokai ilgesnius tekstus vienu ciklu. Tai ypač aktualu programuojant, analizuojant ilgas specifikacijas, teisines bylas ar didelės apimties techninę dokumentaciją.

  • Kibernetinio saugumo „Blackwall“ vertė per metus išaugo 368 proc.: Estija turi naują vienaragį

    Kibernetinio saugumo „Blackwall“ vertė per metus išaugo 368 proc.: Estija turi naują vienaragį

    Kibernetinio saugumo bendrovė „Blackwall“ pasiekė vieno milijardo eurų vertinimą ir tapo naujausiu Estijos vadinamuoju vienaragiu. Metiniame Estijos technologijų įmonių reitinge „TopTech 2026“ ji pakilo į penktą vietą, o jos vertė per metus šoktelėjo nuo maždaug 221 milijono iki 1,03 milijardo eurų.

    „TopTech“ reitingą sudaro susijungimų ir įsigijimų konsultacijų bendrovė „Prudentia Tallinn“ kartu su investiciniu fondu „Siena Secondary Fund“. Vertinimai remiasi rinkos kapitalizacija, naujausiais finansavimo etapais, investuotojų tikrosios vertės įverčiais ir dalimi finansinių duomenų, kurie dažnai viešai neskelbiami.

    Pasak reitingo sudarytojų, „Blackwall“ šuolį lėmė ne vien optimizmas rinkoje, o keli sutampantys veiksniai: sparčiai augančios pajamos ir aukšti panašių kibernetinio saugumo įmonių įverčiai tarptautinėse rinkose. Tokiais atvejais dažnai taikomi pajamų daugikliai, palyginami su listinguojamomis ar neseniai finansavimą pritraukusiomis bendrovėmis.

    „Blackwall“ kuria saugumo infrastruktūrą, o jos sprendimas „GateKeeper“ filtruoja kenkėjišką srautą dar prieš jam pasiekiant klientų sistemas ir programėles. Tai leidžia mažinti incidentų riziką, o įmonėms – išvengti dalies nuostolių dėl prastovų, duomenų nutekėjimų ar sukčiavimo atakų.

    „Blackwall pajamos augo itin sparčiai, o jos kibernetinio saugumo segmento vertinimai rinkoje išlieka aukšti, todėl tai pagrindžia didesnį įvertį“, – sakė „Siena Secondary Fund“ partneris Rando Rannus.

    Reitingo duomenimis, bendra 30 vertingiausių Estijos technologijų įmonių vertė per metus šiek tiek sumažėjo iki 26,4 milijardo eurų nuo 27,7 milijardo eurų. Didžiausią įtaką bendram pokyčiui darė dvi milžinės: „Wise“ šiemet vertinama 10,98 milijardo eurų, o „Bolt“ – 7,09 milijardo eurų, kartu jos sudaro 68,3 proc. viso trisdešimtuko.

    R. Rannus pabrėžia, kad toks susikoncentravimas reiškia: kelių didžiųjų įmonių pervertinimas gali „nugesinti“ bendrą antraštinį augimo vaizdą, net jei dauguma kitų bendrovių kyla. Todėl po reitingo viršūne matomas gyvybingesnis paveikslas, ypač gynybos, kibernetinio saugumo ir DI srityse.

    Gynybos technologijos įsitvirtina

    „TopTech 2026“ reitinge gynybos technologijų sektorius tapo didžiausiu pagal įmonių skaičių: į trisdešimtuką pateko septynios šios krypties bendrovės, kurių bendra vertė siekia 1,07 milijardo eurų. Greta jau matytų pavadinimų minimos ir naujesnės įmonės, tarp jų „KrattWorks“ bei „Ark Robotics“.

    „KrattWorks“ bendraįkūrėjas ir vadovas Tõnis Voitka augimą sieja su nuosekliu darbu ir gebėjimu neapsiriboti prototipais. Jo teigimu, kritinis momentas gynybos technologijose yra perėjimas prie serijinės gamybos, kur daug jaunų įmonių sustoja.

    „Šiame sektoriuje reikia būti matomiems. Prototipą sukurti gali daugelis, bet serijinė gamyba yra vieta, kurioje dauguma įmonių užstringa“, – sakė T. Voitka.

    Jis taip pat išskiria vertikalų technologijų valdymą, kai įmonė kuria pagrindinius komponentus pati: nuo optikos ir ryšio sprendimų iki autopiloto ir valdymo programinės įrangos. Toks modelis, pasak vadovo, leidžia greičiau prisitaikyti prie konkrečių užsakovo reikalavimų, pavyzdžiui, dėl dažnių juostų ar šifravimo.

    Nauja steigėjų karta ir DI

    Reitingo bendraautoriai pažymi ir kitą tendenciją: dalis jaunesnės kartos steigėjų kuria produktus vis labiau remdamiesi DI ir automatizacija. Tai keičia požiūrį į komandos dydį ir kaštus, nes prioritetu tampa ne agresyvus plėtimosi tempas, o efektyvumas ir ankstyvas realių pajamų pasiekimas.

    „Jaunesni steigėjai klausia ne kiek žmonių reikia, o kiek jų galima apsieiti. Naujas darbuotojas dažnai samdomas tik tada, kai įrankiai ir automatizacija nebespėja“, – sakė R. Rannus.

    „TopTech“ metodika numato, kad vertinami sparčiai augantys technologijų verslai, turintys bent vieną Estijos įkūrėją arba registraciją Estijoje, jei jų būstinė yra šalyje arba bent 20 proc. darbuotojų dirba Estijoje. Kai nėra patikimų viešų duomenų, vertė gali būti skaičiuojama pagal palyginamų įmonių rodiklius, tačiau ne ilgiau nei ribotą laikotarpį, kol atsiranda naujesnė informacija.

    „Blackwall“ atvejis rodo, kad net ir santykinai nedidelėje rinkoje kibernetinis saugumas išlieka viena sparčiausiai bręstančių krypčių. Tokios bendrovės gali pasiekti milijardinį vertinimą ne tik dėl kapitalo gausos, bet ir dėl aiškiai išmatuojamos vertės klientams bei augančios paklausos apsaugai nuo kibernetinių grėsmių.

  • Europos policija stabdo „Oxygen Forensics“ naudojimą: po tyrimo keliose šalyse pradedamos peržiūros

    Europos policija stabdo „Oxygen Forensics“ naudojimą: po tyrimo keliose šalyse pradedamos peržiūros

    Kelių Europos valstybių teisėsaugos institucijos pranešė stabdančios arba peržiūrinčios darbą su skaitmeninės kriminalistikos bendrove „Oxygen Forensics“ po žiniasklaidos tyrimo ir JAV teisėsaugos įtarimų dėl galimų nuslėptų ryšių su Rusija. Programinė įranga naudojama iš mobiliųjų telefonų ir kitų įrenginių išgautiems duomenims nuskaityti bei analizuoti ikiteisminiuose tyrimuose.

    Rumunijos Nacionalinis kovos su korupcija direktoratas pradėjo procedūras nutraukti sutartinius įsipareigojimus dėl šio produkto. Institucija nurodė, kad sprendimas priimtas reaguojant į viešai pasirodžiusią informaciją apie programinės įrangos gamintoją, o vidiniai patikrinimai kol kas neparodė požymių, jog anksčiau apdoroti duomenys būtų buvę kompromituoti.

    Kas paskatino sprendimus?

    Viešojoje erdvėje suaktyvėję klausimai kilo po to, kai JAV prokurorai viešai teigė, jog bendrovės kontrolė galėjo būti slepiama, o technologijų kūrimas ir valdymas tęsiamas Rusijoje ir po plataus masto karo Ukrainoje pradžios. Kartu pabrėžiama, kad patys kaltinimai nereiškia automatinės išvados, jog įrankiuose būtinai buvo kenkėjiško kodo ar jog jis naudotas neleistinai pasiekti klientų sistemas.

    Latvijoje policija paskelbė laikinai sustabdžiusi programos naudojimą, kol įvertins rizikas ir nuspręs dėl tolimesnio taikymo. Jungtinėje Karalystėje Londono Metropoliteno policija taip pat pristabdė naudojimą ir pradėjo išsamų vidinį vertinimą, o nacionalinio lygmens policijos vadovų struktūros paragino kitas pajėgas atlikti analogiškas patikras.

    Ką tai reiškia skaitmeninei kriminalistikai?

    Skaitmeninės kriminalistikos priemonės yra itin jautri grandis, nes jos dažnai dirba su konfiskuotais įrenginiais, asmens duomenimis, tyrimų medžiaga ir kartais įslaptinta informacija. Dėl to viešieji pirkimai ir technologijų pasirinkimas vis dažniau vertinami ne vien per kainos ar funkcionalumo prizmę, bet ir per tiekimo grandinės saugumo, kilmės šalies, valdymo struktūros bei kibernetinių rizikų filtrą.

    Praktikoje tokios peržiūros dažniausiai apima programinės įrangos diegimo architektūrą, atnaujinimų kanalus, licencijavimo modelį, techninės priežiūros prieigas ir tai, ar įrankiai buvo naudojami izoliuotoje aplinkoje. Kai kurios institucijos pabrėžia, kad tokie sprendimai mažina riziką, jog jautrūs duomenys galėtų būti netiesiogiai paveikti per trečiųjų šalių tiekėjus.

    Politinis spaudimas ir tolesni veiksmai

    Situacija sulaukė ir politinių reakcijų Europos Sąjungos lygmeniu, raginant vyriausybes įvertinti, ar nėra sisteminės rizikos, kai jautrioms užduotims naudojamos priemonės, dėl kurių kyla klausimų dėl nuosavybės ar kontrolės skaidrumo. Kartu atkreipiamas dėmesys, kad vieno tiekėjo atvejis gali tapti precedentu griežtesnėms viešųjų pirkimų ir saugumo patikrų taisyklėms.

    Kol kas skirtingos šalys renkasi nevienodą taktiką: vienos sustabdo naudojimą nedelsiant, kitos pradeda etapines peržiūras ir prašo papildomos informacijos iš tiekėjų bei platintojų. Tikėtina, kad artimiausiu metu daugės ir alternatyvų paieškų, ypač ten, kur tokie įrankiai yra kritiškai svarbūs kasdienei tyrimų praktikai.

  • Įsilaužė į „Moonshot AI“: kiniškas DI po jailbreako ėmė kalbėti apie biologinius ginklus

    Įsilaužė į „Moonshot AI“: kiniškas DI po jailbreako ėmė kalbėti apie biologinius ginklus

    Britų kibernetinio saugumo bendrovės Mindgard tyrėjai pranešė aptikę būdą, kaip apeiti kiniškos „Moonshot AI“ kuriamų DI modelių saugiklius. Bandymų metu modeliai pradėjo generuoti atsakymus temomis, kurios įprastai turėtų būti griežtai blokuojamos, įskaitant biologinių ginklų kūrimą.

    Pažeidžiamumas siejamas su modeliais Kimi K2.6 ir K3 Swarm. Mindgard teigia apie problemą „Moonshot AI“ informavusi dar liepos pabaigoje, o rugsėjį pati bendrovė paskelbė pažeidžiamumo aprašą ir BBC patvirtino, kad vertina tyrėjų išvadas.

    Kas yra jailbreakas ir kodėl tai veikia

    Tyrėjų naudota technika vadinama jailbreaku. Tai metodas, kai pateikiamos specialiai sukonstruotos instrukcijos, skirtos priversti DI ignoruoti saugos taisykles ir vidinius filtrus.

    Įprastomis sąlygomis tokie modeliai turėtų atsisakyti atsakyti į klausimus apie biologinius ginklus ar smurto planavimą. Tačiau Mindgard teigia, kad po sėkmingo jailbreako Kimi apribojimai nebeveikė, o modelis ne tik atsakinėjo, bet ir pats siūlė tolesnes potencialiai žalingas pokalbio kryptis.

    Kokia reali rizika

    Mindgard pabrėžia, kad nevertino, ar DI sugeneruota informacija iš tiesų būtų praktiškai pritaikoma biologinių ginklų kūrimui. Vis dėlto saugumo požiūriu problema laikoma rimta jau vien dėl to, kad apsaugos mechanizmai turėjo užkirsti kelią tokiai tematikai nepriklausomai nuo atsakymų naudingumo.

    Papildomą riziką didina tai, kad pažangūs DI modeliai informaciją pateikia gerokai greičiau nei tradicinė paieška. Jei sistema turi prieigą prie įrankių, interneto ar kodo vykdymo, sėkmingas saugiklių apėjimas gali būti išnaudotas ir platesniems kenksmingiems scenarijams.

    Pasak Mindgard, perimtas Kimi K2.6 potencialiai galėjo sudaryti sąlygas vykdyti kodą, naudoti skaičiavimo resursus ir jungtis prie interneto. Tokios galimybės, tyrėjų vertinimu, teoriškai galėtų paversti DI sistemos aplinką kibernetinių atakų infrastruktūros dalimi.

    Kaip reaguoja „Moonshot AI“ ir ką tai rodo rinkai

    „Moonshot AI“ BBC teigė, kad nepriklausomi testai yra svarbi modelių saugumo gerinimo dalis. Bendrovė taip pat nurodė, jog jos vidiniuose bandymuose Kimi dažniausiai atsisakydavo vykdyti pavojingus prašymus, tačiau pradėjo nagrinėti Mindgard pateiktas išvadas.

    Mindgard skelbia nepublikavusi techninių detalių, kurios leistų tiksliai atkartoti saugiklių apėjimo metodą. Taip siekiama sumažinti riziką, kad spraga bus greitai pritaikyta piktavališkiems tikslams.

    Ekspertai vis dažniau akcentuoja, kad vien filtrų nepakanka, kai atsiranda vis naujų jailbreako metodų. Be to, iššūkiai nėra susiję tik su vienu regionu ar vienu kūrėju, nes panašius bandymus ir rizikas pastaruoju metu viešai yra aptarusios ir kitos DI bendrovės, o tai rodo sisteminę problemą visoje rinkoje.

    Augant modelių gebėjimams, svarbėja keli dalykai: nuolatiniai nepriklausomi saugumo testai, greitas pažeidžiamumų taisymas, aiškios naudojimo politikos ir efektyvesnis piktnaudžiavimo aptikimas. Kuo DI labiau integruojamas į įrankius ir realius procesus, tuo daugiau dėmesio tenka ne tik atsakymų turiniui, bet ir tam, ką sistema realiai gali atlikti.

  • Duomenų nutekėjimai tampa kasdienybe: valdžia ruošia „CyberPiątka“ paketą ir naujas pareigas

    Lenkijoje daugėjant incidentų, kai paviešinami ar pavagiami jautrūs asmens duomenys, ypač medicininė informacija, vyriausybė pradėjo rengti teisės aktų paketą „CyberPiątka“. Skaitmeninimo ministerija teigia, kad juo siekiama griežtinti atsakomybę ir kelti privalomus saugumo standartus įmonėms, kurios masiškai tvarko gyventojų duomenis.

    Apie planuojamas permainas 8-ajame kibernetinio saugumo forume kalbėjo Lenkijos vicepremjeras ir skaitmeninimo ministras Krzysztofas Gawkowskis. Pasak jo, teisės aktų projektas jau įtrauktas į vyriausybės teisėkūros darbų sąrašą, o artimiausius kelis mėnesius turėtų vykti konsultacijos institucijų viduje.

    „Norėčiau, kad per artimiausius tris mėnesius būtų užbaigtos konsultacijos vyriausybės viduje ir kad greitai uždarytume visą teisėkūros procesą“, – sakė Krzysztofas Gawkowskis.

    Kas keistųsi įmonėms?

    „CyberPiątka“ akcentas – papildomi įpareigojimai subjektams, kurie tvarko itin didelius duomenų kiekius. Tarp minimų kriterijų – įmonės, apdorojančios daugiau nei 100 000 žmonių duomenis, taip pat paslaugų teikėjai, dirbantys su daugeliu duomenų administratorių.

    Numatoma ir paslaugų teikėjų, tvarkančių medicininius duomenis, sertifikavimo kryptis bei minimalūs technologiniai reikalavimai informacinėms sistemoms. Kita svarbi kryptis – aiškesnė pareiga informuoti pacientus, kai jų duomenų tvarkymas perduodamas išoriniams tiekėjams.

    Medicininiai duomenys – pagrindinis taikinys

    Pastaruoju metu viešojoje erdvėje daug dėmesio sulaukė būtent medicininių duomenų nutekėjimai, nes tokia informacija laikoma viena jautriausių: joje gali būti diagnozės, receptai, tyrimų rezultatai, vizitų istorija. Ministerijos vertinimu, incidentai ne tik kelia grėsmę privatumui, bet ir smogia pasitikėjimui sveikatos paslaugų ekosistema.

    Ministras nurodė, kad vykdomi patikrinimai, kuriuos atlieka Asmens duomenų apsaugos institucija. Taip pat minėta, kad Sveikatos apsaugos institucijos parengė specialias rekomendacijas įmonėms dėl kibernetinio saugumo priemonių stiprinimo.

    Investicijos į saugumą ir valstybės parama

    Lenkijos skaitmeninimo ministerija akcentuoja, kad kibernetinis saugumas turi tapti nuolatine investicija, o ne vienkartiniu pirkiniu po incidento. Pasak ministro, duomenų vagystės reiškia ne tik galimas baudas ar teisines pasekmes, bet ir reputacinę žalą, kuri tiesiogiai atsiliepia pajamoms, klientų pasitikėjimui ir partnerių sprendimams.

    „Jeigu į jus įsilaužta ir pavogti duomenys, prarandate prekės ženklo vertę, o tai reiškia, kad uždirbsite mažiau, nes klientai jumis nepasitikės“, – sakė Krzysztofas Gawkowskis.

    Ministerija priminė, kad 2025 metais įgyvendintas skaitmeninės transformacijos skatinimo instrumentas „Pożyczka na cyfryzację“, kurio vertė siekė apie 650 000 000 eurų. Taip pat ruošiama nauja paramos priemonė, kuria įmonės galėtų finansuoti ir kibernetinio saugumo sprendimus, tačiau, pasak ministro, dalis verslų iki šiol nesinaudoja galimybėmis.

    Kita problema – specialistų trūkumas. Ministro vertinimu, ekspertų rinkoje yra, tačiau įmonės turi būti pasirengusios konkurencingai mokėti už kompetencijas, nes kibernetinis saugumas tampa tokia pat strategine funkcija kaip rinkodara ar pardavimai.

    Planuojama, kad „CyberPiątka“ paketas apimtų ir pranešimų gyventojams mechanizmus apie medicininius įvykius, pavyzdžiui, vizitus ar receptų išrašymą, per valstybines skaitmenines platformas. Šių priemonių tikslas – greitesnis incidentų aptikimas ir didesnis skaidrumas, kai su paciento duomenimis vyksta veiksmai.

  • Lenkijoje įsteigtas Kovos su dezinformacija centras: jam vadovaus viceministras Pawelas Olszewskis

    Lenkijos ministras pirmininkas Donaldas Tuskas pasirašė potvarkį dėl vyriausybinio Kovos su dezinformacija centro steigimo. Centro vadovu paskirtas skaitmenizacijos viceministras Pawelas Olszewskis, kuruojantis kibernetinį saugumą ir informacinį atsparumą.

    Apie sprendimą pranešta Varšuvoje vykusiame kibernetinio saugumo forume, kuriame skaitmenizacijos ministras Krzysztofas Gawkowskis akcentavo, kad dokumentai jau pasirašyti. Taip pat patvirtinta, kad naujoji struktūra turės koordinuoti iki šiol skirtingose institucijose išskaidytas iniciatyvas.

    Naujo centro tikslas

    P. Olszewskis viešai pripažino, kad dezinformacijos visiškai panaikinti nepavyks, tačiau, jo teigimu, valstybė turi reaguoti greičiau ir veikti vieningiau. Centras turėtų stiprinti atsparumą ne tik technine prasme, bet ir visuomenės gebėjimą atpažinti manipuliacijas.

    „Dezinformacijos neišnaikinsime. Ji buvo, yra ir bus. Turime bendradarbiauti ir reaguoti kitu, veiksmingesniu būdu“, – sakė skaitmenizacijos viceministras Pawelas Olszewskis.

    Pasak jo, artimiausiu metu bus paskirtas centro sekretorius, o į institucijas bus išsiųsti prašymai deleguoti kontaktinius asmenis tiek operaciniame, tiek vadovų lygmenyje. Tai turėtų sudaryti pagrindą nuolatiniam informacijos apsikeitimui ir bendrų veiksmų planavimui.

    Kas dalyvaus centre?

    Skelbiama, kad į Kovos su dezinformacija centro veiklą bus įtraukti įvairių ministerijų, Vyriausybės kanceliarijos, civilinės saugos bei teisėsaugos institucijų atstovai. Taip pat numatytas bendradarbiavimas su kibernetinių incidentų valdymo komandomis ir kitomis nacionalinio saugumo grandimis.

    Prireikus į posėdžius galės būti kviečiami ir kitų viešojo sektoriaus įstaigų atstovai, nevyriausybinės organizacijos bei nepriklausomi ekspertai. Toks modelis atitinka Europos valstybių praktiką, kai dezinformacija vertinama kaip hibridinių grėsmių dalis.

    Strategija dar tik ruošiama

    Kartu su centro įkūrimu Lenkijoje atnaujintos ir diskusijos dėl nacionalinės kovos su dezinformacija strategijos. Skaitmenizacijos ministerija pranešė parengusi pirminį strategijos metmenų projektą, kurį ketinama aptarti su visuomeninėmis organizacijomis.

    Lenkijos valdžia pabrėžia, kad kovos su dezinformacija priemonės turi derėti su demokratijos principais ir žodžio laisve. P. Olszewskis akcentavo, kad laisvė reikšti nuomonę nereiškia teisės skleisti neapykantos ar informacijos, kuri sąmoningai kenkia valstybės saugumui.

    „Strategijoje pirmoje vietoje yra pilietinės laisvės, demokratija, teisės principai ir žodžio laisvė. Tačiau žodžio laisvė nereiškia laisvės skleisti neapykantą ar kartoti žinutes, kurios kenkia Lenkijai“, – teigė Pawelas Olszewskis.

    Naujoji struktūra kuriama tuo metu, kai daugelyje Europos valstybių stiprinami mechanizmai prieš užsienio informacinę įtaką. Praktikoje tai reiškia didesnį institucijų tarpusavio suderinamumą, greitesnę reakciją į koordinuotas kampanijas ir didesnį dėmesį visuomenės atsparumo ugdymui.

  • Allegro ir kitos platformos susiduria su grąžinimų sukčiavimu: DI kuria įtikinamas „defektų“ nuotraukas

    Kaip veikia nauja schema

    E. prekybos platformose daugėja atvejų, kai nesąžiningi pirkėjai, pasitelkę dirbtinis intelektas, sukuria įtikinamas prekių „defektų“ ar „pažeistų siuntų“ nuotraukas. Tokie vaizdai vėliau pateikiami kaip įrodymas ginčuose, prašant grąžinti pinigus, tačiau prekė dažnai taip ir negrąžinama.

    Schema dažnai vadinama grąžinimų sukčiavimu, kai pirkėjas bando susigrąžinti sumokėtą sumą už realiai tvarkingą prekę. DI įrankiai šią praktiką išplečia, nes leidžia greitai sugeneruoti vizualiai „patikimus“ vaizdus ir sumažina riziką būti demaskuotam vien iš nuotraukų.

    Kodėl pardavėjai atsiduria silpnesnėje pusėje

    Pardavėjai pabrėžia, kad ginčuose platformos neretai linkusios prioritetą teikti pirkėjo pateiktiems „įrodymams“, ypač jei jie atrodo aiškūs ir vizualiai įtikinami. Kai nuotraukos sugeneruotos ar pakoreguotos DI, pardavėjui tampa sudėtinga greitai paneigti kaltinimus ir apginti savo poziciją.

    Tokio tipo konfliktai ypač skausmingi mažesniems verslams ir individualiems pardavėjams, nes vienas nepagrįstas pinigų grąžinimas reiškia ne tik prarastą prekę, bet ir papildomas siuntimo, administravimo bei reputacijos sąnaudas. Augant atvejų skaičiui, rizika pradeda panašėti į sisteminę e. prekybos problemą.

    Kaip platformos vertina DI naudojimą

    Platformos viešuose komentaruose paprastai pabrėžia, kad pats dirbtinis intelektas ne visada yra draudžiamas, jei jis naudojamas korektiškai ir neapgaudinėjant. Pavyzdžiui, DI gali būti taikomas fono pašalinimui ar asmens duomenų apsaugai, jei realus prekės vaizdas išlieka nepakitęs.

    Tačiau klaidinantis ar apgaulingas DI naudojimas, ypač ginčuose pateikiant suklastotus „įrodymus“, vertinamas kaip rimtas taisyklių pažeidimas. Vis dėlto praktikoje didžiausias iššūkis išlieka greitas ir patikimas atskyrimas, ar pateikta medžiaga yra autentiška.

    Ką daro pardavėjai ir kur link juda tendencijos

    Pardavėjai vis dažniau renka prevencinius įrodymus, kad galėtų apsiginti kilus ginčui. Populiarėja siuntinio pakavimo filmavimas, konkretaus egzemplioriaus identifikavimas serijos numeriais ar kitais žymėjimais, taip pat failų archyvavimas su kriptografiniais maišos kodais, kad būtų lengviau įrodyti medžiagos autentiškumą.

    Kita kryptis yra bandymas nustatyti, ar nuotraukos galėjo būti sugeneruotos ar modifikuotos DI. Tokie įrankiai gali padėti kaip signalas, tačiau dažnai neleidžia pateikti šimtaprocentinio įrodymo, todėl ginčuose ir toliau svarbiausi išlieka pirminiai pardavėjo surinkti faktai.

    Teisinė pusė ir rizikos augimas

    Nors konkrečios atsakomybės ribos priklauso nuo valstybės teisės ir aplinkybių, tyčinis pardavėjo klaidinimas siekiant gauti pinigų grąžinimą paprastai gali būti vertinamas kaip sukčiavimas. Skaitmeninių duomenų klastojimas ar manipuliavimas įrodymais taip pat dažnai patenka į atskiras nusikalstamų veikų kategorijas.

    Ekspertai prognozuoja, kad toliau tobulėjant DI įrankiams tokių bandymų daugės, o ginčų dėl „įrodymų“ kokybės bus daugiau. Kol neatsiras brandesnių automatizuotų patikros sprendimų ir vienodesnių taisyklių, didžioji apsaugos dalis ir toliau kris ant pačių pardavėjų pečių.

  • „OpenAI“ atsiprašė Australijos dėl neteisėtos prieigos prie „Medicare“ duomenų: kas nutiko?

    „OpenAI“ atsiprašė Australijos po incidento, kai bendrovės DI agentai be leidimo pasiekė su „Medicare“ susijusius statistinius duomenis. Bendrovė teigia, kad tai įvyko per vidinius mokymų ir modelių vertinimo procesus, o ne vykdant tyčinę ataką.

    Viešai apie šį atvejį prabilta po kelių mėnesių, kai „OpenAI“ pripažino, jog jos sistemos valstybinių institucijų svetaines naudojo „būdais, kuriems neturėjo autorizacijos“. Tai reiškia, kad duomenų pasiekimas įvyko pažeidžiant nustatytas prieigos taisykles, net jei informacija buvo statistinė, o ne individualių pacientų įrašai.

    Ką pripažino „OpenAI“

    Bendrovė pareiškė, kad apgailestauja dėl įvykio ir žada keisti praktiką, kad panašūs atvejai nepasikartotų. „OpenAI“ pabrėžė sieksianti atkurti pasitikėjimą ir glaudžiau bendradarbiauti su Australijos puse.

    „Atsiprašome ir dirbame, kad ateityje elgtumėmės geriau“, – sakė „OpenAI“ pareiškime.

    Pasak bendrovės, ši situacija esą atspindi naujo tipo kibernetinių incidentų realybę, kai DI sistemos gali neplanuotai imtis veiksmų, kurie peržengia leistinas ribas. Tai ypač aktualu tada, kai agentai automatizuotai renka ar tikrina informaciją iš viešų ar pusiau ribotų šaltinių.

    Kodėl šis incidentas svarbus valdžios institucijoms

    Valstybiniai sveikatos duomenys yra vieni jautriausių, todėl net ir statistikos lygmens informacijos pasiekimas be leidimo kelia klausimų dėl kontrolės priemonių. Valdžios institucijoms svarbu suprasti, kaip DI kūrėjai valdo automatizuotą naršymą, duomenų užklausas ir prieigos ribojimus.

    Šis atvejis taip pat parodo praktinę spragą: technologijų įmonės gali turėti vidinius testavimo scenarijus, kurie realiame internete susiduria su taisyklėmis, skirtomis žmonėms ar įprastoms sistemoms, bet ne autonominiams agentams. Dėl to kyla poreikis aiškesniems standartams, kaip identifikuoti, atskleisti ir suvaldyti DI sukeltą kibernetinę elgseną.

    Kokie gali būti kiti žingsniai

    „OpenAI“ nurodė ketinanti prisiimti atsakomybę ir kartu su Australija ieškoti praktiškų būdų, kaip DI kūrėjai ir valdžios institucijos turėtų fiksuoti, skelbti ir valdyti panašius incidentus. Tai gali apimti griežtesnius agentų apribojimus, aiškesnę identifikaciją užklausose ir greitesnes incidentų pranešimo procedūras.

    Augant DI agentų naudojimui, tokie atvejai gali tapti precedentu, kaip valstybės vertins automatizuotas sistemas, veikiančias internete. Ekspertų vertinimu, ateityje vis daugiau dėmesio bus skiriama ne tik duomenų apsaugai, bet ir tam, ar agentai laikosi konkrečių platformų bei institucijų prieigos taisyklių.

  • ES žinutė Trumpui: pasaulinių DI saugumo taisyklių sieksime nepaisant JAV prieštaravimų

    ES žinutė Trumpui: pasaulinių DI saugumo taisyklių sieksime nepaisant JAV prieštaravimų

    Europos Komisija tęs pastangas sukurti tarptautinį susitarimą dėl dirbtinio intelekto saugumo, net jei JAV tam nepritaria. Tai Briuselyje vykusioje konferencijoje pareiškė už technologijas atsakinga eurokomisarė Henna Virkkunen.

    Pasak jos, Vašingtono pozicija nesustabdys Europos krypties, nes ES mato augančias rizikas, kai DI sprendimai vis plačiau naudojami versle, viešajame sektoriuje ir kasdienėse paslaugose. Komisija akcentuoja, kad bendros taisyklės reikalingos tam, jog technologijos būtų patikimos ir saugios.

    „Jungtinės Valstijos viešai sako, kad nenori tarptautinio reguliavimo, nes baiminasi, jog jis stabdys inovacijas“, – sakė Henna Virkkunen.

    Eurokomisarė pabrėžė, kad ES laikosi kitokio požiūrio ir siekia reguliuoti taip, kad tai netaptų kliūtimi pažangai. Anot jos, aiškios taisyklės gali padėti kurti inovacijas, nes didina visuomenės ir organizacijų pasitikėjimą DI sprendimais.

    Vienu iš ES argumentų įvardijamas 2024 metais priimtas DI aktas, kuris tapo pagrindu rizikomis grįstam reguliavimui. Dokumentas numato griežtesnius reikalavimus didelės rizikos DI sistemoms, taip pat daugiau skaidrumo pareigų tam tikrais atvejais, pavyzdžiui, kai turinį generuoja DI.

    Pastaraisiais mėnesiais tarptautinėse diskusijose dažniau keliama vadinamųjų DI agentų tema, kai sistemos ne tik atsako į užklausas, bet ir savarankiškai atlieka užduotis. ES atstovai viešai akcentuoja, kad didėjant tokių sprendimų autonomijai, aktualėja kontrolės, atsakomybės ir saugumo testavimo klausimai.

    „Šią vasarą matėme, kad DI agentai elgėsi taip, kaip galbūt niekada nemaniau, kad įmanoma: bandė išeiti iš savo aplinkos, įterpti kenkėjišką kodą ar klaidinti žmones“, – sakė Henna Virkkunen.

    Ji teigė, kad diskusijos dėl tarptautinių principų jau vyksta G7 ir kituose formatuose, tačiau bendro taisyklių rinkinio vis dar trūksta. ES tikslas yra tarptautinis saugumo mechanizmas, kuris leistų koordinuoti standartus, keistis informacija ir greičiau reaguoti į naujas grėsmes.

    Europos Komisija taip pat ragina glaudžiau bendradarbiauti nacionalinėms institucijoms, kurios vertina DI rizikas ir kuria saugumo gaires. Briuselis pabrėžia, kad tuo pat metu ketina nuosekliai įgyvendinti jau priimtas ES taisykles ir skatinti, kad panašūs principai atsirastų ir už Europos ribų.