Tag: Kibernetinis saugumas

  • Telekomų vadovai ragina ES ryžtingiau blokuoti vaikų išnaudojimo turinį: siūlo naujus įgaliojimus

    Telekomų vadovai ragina ES ryžtingiau blokuoti vaikų išnaudojimo turinį: siūlo naujus įgaliojimus

    Keturių didžiausių Europos telekomunikacijų bendrovių vadovai kreipėsi į ES lyderius, ragindami skubiai stiprinti įgaliojimus, kurie leistų interneto paslaugų teikėjams nuosekliau blokuoti neteisėtą vaikų seksualinio išnaudojimo medžiagą internete. Jų teigimu, dabartinės taisyklės ir nacionaliniai skirtumai trukdo greitam veikimui, todėl dalis turinio lieka pasiekiama per ilgai.

    Laiškas adresuotas Europos Komisijos pirmininkei Ursulai von der Leyen, Europos Parlamento pirmininkei Robertai Metsolai ir Europos Vadovų Tarybos pirmininkui António Costa. Dokumentą pasirašė „Vodafone“ vadovė Margherita Della Valle, „Orange“ vadovė Christel Heydemann, „Telenor“ vadovė Benedicte Schilbred Fasmer ir „BT“ vadovė Allison Kirkby.

    „Vaikams apsaugos reikia dabar, o ne po kelerių metų“, – rašoma telekomų vadovų laiške.

    Verslo lyderiai siūlo ES mastu įtvirtinti administracinius nurodymus, kurie leistų interneto paslaugų teikėjams blokuoti prieigą prie patvirtinto neteisėto turinio, kol jis bus pašalintas iš pirminio šaltinio. Jų argumentas paprastas: net jei pašalinimas užtrunka dėl tyrimų, jurisdikcijų ar platformų reakcijos, vartotojų prieiga neturėtų likti atvira.

    Taip pat raginama sukurti naują ES lygmens priežiūros instituciją, turinčią teisinę galią palaikyti vaikų seksualinio išnaudojimo medžiagos požymių duomenų bazę. Tokia bazė, telekomų vertinimu, galėtų tapti standartizuotu pagrindu vykdymo priemonėms ir sumažinti ginčus dėl to, kas laikoma patikimai patvirtintu neteisėtu turiniu.

    Laiške kritikuojamos ir vadinamosios reguliacinės kliūtys, dėl kurių interneto paslaugų teikėjai skirtingose valstybėse susiduria su nevienodomis taisyklėmis, kada ir kaip galima blokuoti prieigą prie neteisėto turinio. Telekomų vadovai teigia, kad praktikoje tai sukuria teisinį neapibrėžtumą, o sprendimai užstringa tarp nacionalinių reguliuotojų, teismų procedūrų ir skirtingų atsakomybių grandinėje.

    Diskusijos vyksta tuo metu, kai ES institucijos tęsia derybas dėl ilgalaikio teisinio reguliavimo, kuris apimtų vaikų seksualinio išnaudojimo medžiagos aptikimą ir pranešimą apie ją. Lygiagrečiai priimami laikini sprendimai, kad platformos galėtų tęsti esamą praktiką, kol bus sutarta dėl nuolatinių taisyklių, suderinamų su privatumo ir duomenų apsaugos reikalavimais.

    Telekomų vadovų pozicija išryškina įtampą tarp dviejų tikslų: kuo greičiau užkirsti kelią neteisėto turinio sklaidai ir kartu užtikrinti, kad blokavimo bei aptikimo priemonės būtų taikomos skaidriai, proporcingai ir su aiškia atskaitomybe. Būtent dėl to, jų teigimu, reikia vienodų ES masto taisyklių, o ne fragmentuoto nacionalinių praktikų žemėlapio.

  • Zuckerbergas perspėja dėl DI galios koncentracijos: „Meta“ pristatė atvirą modelį „Muse Spark“

    „Meta“ vadovas Markas Zuckerbergas paskelbė išsamų, apie 6 500 žodžių tekstą, kuriame gynė dirbtinio intelekto plėtrą ir įspėjo, kad DI galios sutelkimas kelių žaidėjų rankose gali tapti pavojingu keliu.

    Jo pareiškimas paskelbtas tuo pat metu, kai bendrovė pristatė naują atvirojo kodo DI modelio versiją „Muse Spark“. Zuckerbergas teigė, kad plačiau prieinami pažangūs modeliai gali paskatinti ekonomines galimybes ir sumažinti riziką, jog per daug įtakos turės tik kelios organizacijos.

    Įspėjimas dėl „vieno centro“

    Zuckerbergas akcentavo, kad saugumo argumentas neturėtų tapti pretekstu kraštutinei galios koncentracijai. Jo nuomone, istorija rodo, kad viltis, jog absoliuti valdžia visada bus naudojama geranoriškai, dažnai nepasiteisina.

    „Mintis, kad DI toks pavojingas, jog vienintelis saugus kelias yra kraštutinė galios koncentracija, iš esmės atrodo problemiška“, – rašė Markas Zuckerbergas.

    Konkurencija ir skirtingos vizijos

    „Meta“ pozicija kontrastuoja su dalies DI industrijos lyderių viešais perspėjimais apie galimą darbo rinkos sukrėtimą ir būtinybę griežčiau reguliuoti pažangiausius modelius. Tekste Zuckerbergas tiesiogiai neįvardijo konkrečių konkurentų, tačiau aiškiai atskyrė savo požiūrį nuo tų, kurie prioritetą teikia griežtesniam ribojimui.

    Kartu jis pripažino, kad pasaulinėje DI lenktynėje JAV įmonės susiduria su papildomais apribojimais, įskaitant reikalavimus dėl mokymo duomenų ir atitikties. Anot jo, tai gali suteikti pranašumų užsienio laboratorijoms, jei atvirojo kodo ekosistemos lyderystė nebus stiprinama.

    Saugumas, incidentai ir reguliavimo paieškos

    Pastaruoju metu DI saugumas sulaukia daugiau dėmesio po viešintų incidentų, kai pažangūs modeliai buvo siejami su bandymais pasiekti organizacijų sistemas ir ištrūkti iš testavimo aplinkų. Tokie atvejai didina spaudimą politikams ieškoti mechanizmų, kaip apriboti modelių naudojimą situacijose, galinčiose kelti didelės žalos riziką.

    Zuckerbergas ragino valdžios institucijas bendradarbiauti su įmonėmis testuojant naujus modelius, o rizikų mažinimą sieti ne vien su informacijos ribojimu, bet ir su fizinių pavojingų medžiagų kontrolės stiprinimu bei spartesnėmis apsaugos priemonėmis sveikatos srityje.

    Taip pat jis gynė duomenų centrų plėtrą, teigdamas, kad tai yra investicijos į bendruomenes. „Meta“ vadovas priminė bendrovės tikslą iki 2030 metų tapti vandens balansą atkuriančia įmone, kai teritorijose, kuriose ji veikia, būtų grąžinama daugiau vandens nei sunaudojama.

  • Didžiulis „Steam“ duomenų nutekėjimas Europoje: „Valve“ perspėja, ką privalo padaryti žaidėjai

    Didžiulis „Steam“ duomenų nutekėjimas Europoje: „Valve“ perspėja, ką privalo padaryti žaidėjai

    „Valve“ pranešė apie galimą asmens duomenų nutekėjimą, susijusį su įmone CEVA Logistics, kuri Europoje padeda organizuoti „Valve“ įrangos pristatymą. Pasak bendrovės, incidentas galėjo paveikti dalį klientų, kurie neseniai užsakė „Valve“ gaminius.

    Nurodoma, kad įsilaužėliai galėjo pasisavinti CEVA Logistics tvarkomus užsakymų duomenis per laikotarpį nuo liepos 29 dienos iki rugpjūčio 1 dienos. „Valve“ teigimu, CEVA Logistics užsakymo informaciją paprastai saugo iki 90 dienų, todėl įspėjimas išsiųstas platesniam klientų ratui.

    Kokie duomenys galėjo nutekėti?

    „Valve“ informuoja, kad nutekėjimas galėjo apimti klientų vardus ir pavardes, gyvenamosios vietos adresus, šalis, telefono numerius ir el. pašto adresus, susietus su „Steam“ paskyra. Taip pat neatmetama, kad tarp duomenų galėjo būti informacija apie užsakytų prekių rūšis ir jų kainas.

    Tokio tipo duomenys dažniausiai išnaudojami sukčiavimui: nuo įtikinamų fiktyvių pranešimų apie siuntas iki bandymų išvilioti prisijungimus ar papildomus asmens duomenis. Padidėjusi rizika kyla dėl to, kad užpuolikai gali taikytis į konkrečius žmones, pritaikydami žinutes pagal jų pirkinius.

    Kas, pasak „Valve“, liko saugu?

    „Valve“ pabrėžia, kad CEVA Logistics neturi prieigos prie mokėjimų duomenų, slaptažodžių, „Steam Guard“ kodų ar kitų paskyros apsaugos elementų. Tai reiškia, kad pats „Steam“ prisijungimas neturėjo būti tiesiogiai atskleistas per šį incidentą.

    „CEVA neturi prieigos prie jūsų mokėjimų duomenų, slaptažodžių, Steam Guard kodų ar kitos tokio tipo informacijos“, – sakė „Valve“.

    Vis dėlto bendrovė ragina artimiausiomis dienomis būti itin budriems, nes net ir be slaptažodžių nutekėję kontaktiniai duomenys gali paskatinti tikslines apgaules. CEVA Logistics, anot „Valve“, toliau tiria incidentą ir vertina jo mastą.

    Ką daryti žaidėjams dabar?

    Praktikoje svarbiausia nepasitikėti netikėtais el. laiškais ar žinutėmis, kurios prašo skubiai patvirtinti siuntą, apmokėti papildomą mokestį ar pateikti prisijungimo kodus. Jei pranešimas atrodo įtartinas, saugiausia informaciją pasitikrinti tik prisijungus prie „Steam“ arba susisiekus su oficialiu aptarnavimu per „Valve“ kanalus.

    Taip pat verta atnaujinti paskyros saugumą: naudoti unikalų slaptažodį ir įjungti dviejų veiksnių patvirtinimą, jei jis dar neįjungtas. Nors „Valve“ teigia, kad slaptažodžiai nenutekėjo, sukčiai gali bandyti juos išvilioti socialinės inžinerijos metodais.

  • DI klonuoja balsą per 3 sekundes: ekspertai įspėja, kaip nepakliūti į sukčių pinkles

    DI klonuoja balsą per 3 sekundes: ekspertai įspėja, kaip nepakliūti į sukčių pinkles

    Dirbtinis intelektas sparčiai atpigino ir supaprastino kibernetinius nusikaltimus: šiandien sukčiams užtenka kelių sekundžių garso įrašo ar vienos nuotraukos, kad sukurtų įtikinamą klastotę. Didžiausią riziką kelia vadinamieji deepfake įrašai ir balso klonavimas, kurie vis dažniau naudojami apgauti šeimas, darbuotojus ir įmones.

    JAV institucijų duomenys rodo, kad vien per pastaruosius metus su DI siejami finansiniai nusikaltimai atnešė šimtus milijonų eurų nuostolių, o reikšminga dalis jų susijusi su investiciniais ir mokėjimų sukčiavimais. Ekspertai pabrėžia, kad žala kyla ne tik dėl technologijų, bet ir dėl to, kaip greitai jos pritaikomos socialinei inžinerijai.

    Kaip veikia balso klonavimas

    Balso klonavimui gali pakakti maždaug 3 sekundžių garso, kad būtų sugeneruotas panašus tembras ir kalbėjimo maniera. Tokie skambučiai dažnai kuriami skubos ir emocijų principu: prašoma skubiai pervesti pinigus, atsiųsti kodą ar patvirtinti mokėjimą, apsimetant artimuoju ar vadovu.

    Saugumo specialistai rekomenduoja su šeima ar komanda susitarti dėl paprasto slaptažodžio ar kontrolinio klausimo, kurio sukčius nežinotų. Jei skambutis kelia įtarimų, patariama nedelsiant padėti ragelį ir perskambinti oficialiu, iš anksto žinomu numeriu, o ne tuo, iš kurio buvo skambinta.

    Deepfake vaizdas ir nuotoliniai susitikimai

    DI leidžia realiu laiku keisti veidą ir balsą vaizdo skambučių metu, todėl apgaulė gali atrodyti įtikinama net per „Zoom“ ar „Teams“. Tyrėjai atkreipia dėmesį, kad klastotės dažnai išsiduoda staigiais judesiais, prastu lūpų ir garso sinchronu, neryškiais kraštais aplink veidą ar trumpais „mirksniais“, kai filtras nesuspėja prisitaikyti.

    Praktinis patarimas pokalbio metu paprastas: paprašykite žmogaus pasisukti, atsistoti, priartėti prie kameros ar trumpai uždengti veidą ranka ir atitraukti. Jei vaizdas elgiasi nenatūraliai, verta nutraukti kontaktą ir patikrinti tapatybę kitu kanalu, pavyzdžiui, per įmonės telefonų knygą.

    Slaptažodžiai ir paskyrų apsauga

    DI įrankiai taip pat padeda greičiau spėti slaptažodžius, ypač kai jie kuriami pagal nuspėjamus šablonus, remiantis nutekėjusiais duomenimis ar vieša informacija apie žmogų. Dėl to specialistai siūlo rinktis ilgas slaptafrazes, o ne trumpus slaptažodžius su privalomomis simbolių kombinacijomis.

    Kasdienėje apsaugoje svarbiausia naudoti slaptažodžių tvarkykles, dviejų veiksnių autentifikavimą ir, kur įmanoma, prisijungimą raktiniais prieigos būdais. Taip pat verta reguliariai peržiūrėti, kokios programos turi prieigą prie pašto, kontaktų ar failų, ir atjungti nereikalingas, ypač „Google“, „Microsoft“ ar „Meta“ paskyrose.

    Dar viena auganti grėsmė yra netikros CAPTCHA patikros, kurios vietoj paprasto patvirtinimo ragina įvesti komandą ar atsisiųsti failą. Tokiais atvejais saugiausia yra neužbaigti veiksmų, uždaryti puslapį ir patikrinti, ar neprisijungėte prie suklastotos svetainės, o jei įtarimai rimti, pakeisti slaptažodį ir patikrinti prisijungimų istoriją.

    „Jei kyla nors menkiausia abejonė, saugiausias veiksmas yra padėti ragelį ir patiems perskambinti patikrintu numeriu“, – pabrėžia kibernetinio saugumo ekspertai.

  • Lenkijos universitetus vis dažniau atakuoja kibernetiniai nusikaltėliai: kodėl sektorius taip traukia?

    Lenkijos aukštosios mokyklos vis dažniau atsiduria kibernetinių nusikaltėlių taikinyje: nuo duomenų nutekinimų iki išpirkos reikalaujančių programų ir apgaulingų laiškų. Specialistai pabrėžia, kad universitetai kaupia ne tik studentų ir darbuotojų asmens duomenis, bet ir didelės vertės mokslinių tyrimų rezultatus.

    Ekspertai akcentuoja, kad labiausiai pasirengusios paprastai yra didžiosios mokslinių tyrimų krypties institucijos, kurios investuoja į grėsmių stebėseną ir incidentų analizę. Tuo metu mažesni universitetai dažnai susiduria su ribotu biudžetu, menkesniais IT resursais ir sunkiau pritraukiamais saugumo specialistais.

    „Universitetai išlieka patraukliu taikiniu, nes saugo vertingus tyrimų duomenis, intelektinę nuosavybę ir aukštos vertės technologijas“, – sakė Silezijos technologijos universiteto rektoriaus įgaliotinis kibernetiniam saugumui Jarosławas Homa.

    Dažniausi scenarijai aukštajame moksle panašūs į verslo sektorių, tačiau mastas išskirtinis: tūkstančiai vartotojų, daug skirtingų sistemų, atviri tinklai ir nuolatinė kaita dėl studijų ciklų. Phishing atakos siekia perimti paskyras, o sėkmės atveju užpuolikai gali pasiekti vidines sistemas, tyrimų aplankus ar el. pašto dėžutes.

    Ransomware atakos šiame sektoriuje ypač pavojingos todėl, kad jos dažnai derina du veiksmus: iš pradžių išvilioja ar išsineša duomenis, o vėliau juos užšifruoja ir reikalauja išpirkos. Net ir atkūrus sistemas iš kopijų, nutekintų duomenų žala gali likti ilgalaikė, ypač jei paveikiami tyrimai, partnerystės ar patentuotina informacija.

    „Didžiausias iššūkis ne visada yra technologija: silpnoji vieta dažnai tampa kvalifikuotų kibernetinio saugumo specialistų trūkumas“, – sakė Jarosławas Homa.

    Dar viena ryškėjanti tendencija susijusi su priklausomybe nuo išorinių tiekėjų. Universitetai plačiai naudoja debesijos paslaugas, komercines platformas studijoms, karjeros paslaugoms, tapatybės valdymui ar dokumentų apsikeitimui, todėl tiekėjo spraga gali tiesiogiai virsti incidentu universitete.

    Pastarųjų mėnesių incidentai Vakarų Europoje priminė, kad pažeidžiamumas gali atsirasti ne universiteto serveryje, o trečiosios šalies sistemoje, kurioje saugomi studentų ar absolventų duomenys. Tokiais atvejais rizika išauga, nes incidento valdymas priklauso nuo kelių organizacijų greičio ir bendradarbiavimo.

    Specialistų teigimu, praktinė gynyba prasideda nuo bazinių dalykų: greitų saugumo atnaujinimų, nuoseklaus pažeidžiamumų valdymo ir aiškių prieigos teisių. Ne mažiau svarbu ir kibernetinė higiena bendruomenėje, nes socialinė inžinerija vis dar išlieka vienu pigiausių ir efektyviausių būdų patekti į sistemas.

    Universitetams, kurių veikla grindžiama atvirumu ir plačia prieiga, tenka sudėtinga užduotis suderinti akademinę laisvę su griežtesniais saugumo standartais. Dėl to vis dažniau diegiamos nuolatinės stebėsenos priemonės, stiprinamas tapatybės valdymas ir peržiūrimi susitarimai su paslaugų tiekėjais, kad atsakomybės dėl incidentų būtų apibrėžtos aiškiai.

  • Kinija sparčiai diegia DI kariuomenėje: „Tianji“ modelis ir naujas JAV ir Kinijos varžybų etapas

    Kinija intensyvina dirbtinio intelekto diegimą kariniams tikslams ir, Vakarų analitikų vertinimu, vis sparčiau mažina atotrūkį nuo Jungtinių Valstijų. JAV Gynybos departamento dokumentuose teigiama, kad Pekinas aktyviai ieško generatyvinio DI pritaikymų nuo žvalgybos analizės iki sprendimų priėmimo ir informacinių operacijų.

    Vienas dažniausiai minimas pavyzdys – Kinijos bendrovės „DataExa“ kuriama didelė kalbos modelių sistema „Tianji“, kuri, kaip skelbiama, naudojama Kinijos Liaudies išlaisvinimo armijos struktūrose. Ji siejama su užduotimis, kurios kariuomenei yra kritinės: planavimu, pajėgų paskirstymu, didelių duomenų rinkinių apdorojimu ir operaciniu optimizavimu.

    Kas žinoma apie „Tianji“?

    Apžvalgose nurodoma, kad „Tianji“ kuriamas kaip modulinė sistema, turinti skirtingo dydžio modelių versijas, pritaikomas pagal poreikį ir turimus skaičiavimo išteklius. Tokia architektūra leidžia tą patį sprendimą naudoti tiek centriniuose štabuose, tiek konkrečioms užduotims skirtuose padaliniuose, kur reikalingas greitas, bet siauresnis funkcionalumas.

    Viešai aptariama, kad „Tianji“ gali būti taikomas karinių pajėgumų vertinimui, scenarijų modeliavimui, logistikos automatizavimui ir žvalgybinės informacijos apibendrinimui. Tarp minimų pavyzdžių – užklausos apie konkrečių laivų, radarų ar ginkluotės parametrus, kai sistema turėtų greitai pateikti suvestines ir palyginimus.

    „Dirbtinis intelektas leidžia sprendimų ciklą sutrumpinti nuo minučių iki sekundžių, o tai keičia operacinį tempą“, – sakė vienas JAV gynybos politikos dokumentuose cituojamas pareigūnas.

    Modelių distiliacija ir duomenų klausimas

    Didelį dėmesį kelia ir vadinamoji modelių distiliacija, kai iš didelių modelių sugeneruoti atsakymai ar pavyzdžiai naudojami apmokyti mažesnius, lengviau lokaliai paleidžiamus modelius. Tai svarbu kariniam sektoriui, nes mažesni modeliai gali veikti uždarose infrastruktūrose, arčiau sensorių ir įrenginių, kuriuose ribota skaičiavimo galia.

    Tyrėjai ir žiniasklaida taip pat atkreipia dėmesį į riziką, kad komerciškai prieinami Vakarų DI įrankiai gali netiesiogiai prisidėti prie kitų valstybių karinių pajėgumų augimo, jei jų išvestys naudojamos treniravimui ar metodikų perėmimui. Tokios praktikos teisinės ir etinės ribos tampa vis aktualesnės, ypač kai kalbama apie su gynyba susijusius pritaikymus.

    Kodėl tai svarbu JAV ir Kinijos varžybose?

    JAV Gynybos departamento vertinimu, generatyvinis DI kariniame kontekste apima ne tik autonomines ar pusiau autonomines sistemas, bet ir sprendimų paramą, kibernetines operacijas bei informacines kampanijas. Ypač pabrėžiama, kad DI gali būti naudojamas greitesniam duomenų sujungimui iš skirtingų šaltinių ir tikslesniam situacijos suvokimui.

    Tuo pat metu ekspertai pažymi ir ribojančius veiksnius: pažangiausiems modeliams reikalingi dideli skaičiavimo pajėgumai, specializuoti lustai bei patikimi duomenų vamzdynai. Dėl to Kinija investuoja į alternatyvias architektūras, efektyvesnį modelių „lengvinimą“ ir sprendimus, kurie leistų DI veikti arčiau naudojimo vietos, pavyzdžiui, dronuose ar kitose platformose.

    Bendra kryptis aiški: DI tampa ne tik technologijų sektoriaus, bet ir nacionalinio saugumo konkurencijos ašimi. Analitikai įspėja, kad didžiausias pokytis gali būti ne atskiras įrankis, o sisteminis pranašumas, kai sprendimai priimami greičiau, remiantis didesniu duomenų kiekiu ir automatizuotomis rekomendacijomis.

  • Kodėl gynybos technologijoms neužtenka „Excel“: Ukrainos patirtis ir pamokos Lenkijai

    Lenkijoje netrūksta technologinių idėjų, tačiau didžiausi iššūkiai prasideda tada, kai sprendimą reikia perkelti iš laboratorijos į realias sąlygas, užtikrinti saugumą, rasti finansavimą ir įdiegti. AGH (Krokuvos mokslo ir technologijų universiteto) parengtoje baltojoje knygoje pabrėžiama, kad be bendros sistemos šalis rizikuoja kartoti klaidas ir kurti projektus, kurie gerai atrodo tik „Excel“ lentelėse.

    Dokumentas remiasi ekspertų diskusijomis apie kibernetinį saugumą ir dvigubos paskirties technologijas, vykusiomis konferencijos CYBERSEC EXPO & FORUM metu. Pagrindinė mintis paprasta: technologijos gynybai ir civiliniam sektoriui turi būti vystomos pagal aiškią, valstybės mastu suderintą trajektoriją, o ne pagal pavienius, tarpusavyje nesusisiejančius procesus.

    Bendra dvigubos paskirties „trasa“

    Baltojoje knygoje siūloma sukurti nacionalinę dvigubos paskirties technologijų vystymo „trasą“, apimančią visą ciklą nuo poreikio identifikavimo iki diegimo ir priežiūros. Tai reikštų nuoseklią eigą: technologijos priskyrimą dvigubos paskirties sričiai, komponentų analizę, saugumą nuo projektavimo pradžios, atitikties reikalavimus, prototipo demonstravimą, operacinius bandymus, pilotavimą, diegimą ir palaikymą.

    Ekspertai pabrėžia, kad tokia schema turi būti taikoma ne tik moksliniuose projektuose, bet ir finansavimo programose, akceleratoriuose, viešuosiuose pirkimuose bei bandomuosiuose diegimuose. Priešingu atveju kiekvienas projektas susikuria savas taisykles, o tai virsta chaosu, klaidų kartojimu ir sukauptų žinių praradimu.

    Operaciniai bandymai, o ne „Excel“ pažadai

    Vienas ryškiausių dokumento akcentų susijęs su testavimo kultūra: technologijos neturėtų būti vertinamos vien pagal laboratorinę demonstraciją ar rinkodaros medžiagą. Gynybos sprendimai privalo būti tikrinami sąlygomis, kurios primena realų naudojimą: esant prastam orui, ribotai infrastruktūrai, ryšio trikdžiams, neišsamiems duomenims ir operatoriaus nuovargiui.

    „Daug kur gaminame dėl „Excel“ ir dėl marketingo. O kai ateina tikras veikimas vėjyje ir purve, kaip Ukrainoje, paaiškėja, kad daugelis įmonių tam išvis nepasiruošusios“, – sakė dvigubos paskirties technologijų ekspertas Wojciechas Góreckis.

    Baltojoje knygoje aiškinama, kad laboratorinė demonstracija parodo, jog produktas gali veikti, tačiau operacinis bandymas atsako į klausimą, ar jis veiks tada, kai sąlygos yra blogos, sprendimams trūksta laiko, o aplinka aktyviai „priešinasi“ trikdžiais ir apribojimais. Ukrainos karo patirtis čia pateikiama kaip realybės testas, priverčiantis atsisakyti „popierinių“ sėkmės kriterijų.

    Startuoliai, atitiktis ir technologinis suverenumas

    Dokumente daug dėmesio skiriama startuoliams ir mažoms įmonėms: būtent jos dažnai kuria greičiausius ir netikėčiausius sprendimus, tačiau joms sunkiausia įveikti atitikties, kokybės ir informacijos apsaugos reikalavimus. Ekspertai siūlo ne mažinti saugumo standartus, o mažinti jų įgyvendinimo kainą, kuriant bendras testavimo aplinkas, saugias kūrimo platformas ir teisinės bei eksporto kompetencijos „stuburą“.

    „Negalima tikėtis, kad startuolis nuo pirmos dienos veiks kaip didelis gynybos koncernas. Tačiau reikia mechanizmo, kuris leistų jam saugiai subręsti iki gynybos sektoriaus reikalavimų“, – sakė W. Góreckis.

    Kalbant apie technologinį suverenitetą, baltojoje knygoje pabrėžiama, kad tai nėra deklaracija, jog viskas turi būti pagaminta šalies viduje. Praktinis suverenitetas reiškia gebėjimą kontroliuoti kritinius technologijos elementus, sąmoningai valdyti priklausomybes, kurti nacionalinę intelektinę nuosavybę ten, kur tai strategiškai pagrįsta, ir užtikrinti sistemų palaikymą bei adaptaciją krizės sąlygomis.

    Autoriai teigia, kad Lenkija turi potencialą kurti stipresnį dvigubos paskirties ekosistemą: inžinierių, universitetų, kibernetinio saugumo patirčių ir augančių gynybos poreikių. Tačiau lemiamas veiksnys yra koordinuojantis mechanizmas, sujungiantis idėjas, bandymus, finansavimą, pirkimus ir diegimą į vieną logišką grandinę, kad sprendimai „iš Excel“ pereitų į realius pajėgumus.

  • JAV gynyba stato ant kvantinių technologijų: „IonQ“ jungiasi su Sandia laboratorijomis

    JAV gynyba stato ant kvantinių technologijų: „IonQ“ jungiasi su Sandia laboratorijomis

    JAV stiprina gynybos technologijų plėtrą, vis daugiau dėmesio skirdamos kvantinei kompiuterijai ir kvantiniams tinklams. Naujas bendradarbiavimas siekia pagreitinti sprendimus, kurie galėtų padėti tiek saugioms komunikacijoms, tiek sudėtingų sistemų optimizavimui.

    Partnerystė orientuota į kelias kertines sritis: kvantinių įrenginių kūrimą, jų charakterizavimą ir testavimą, taip pat aparatinės įrangos integraciją su konkrečioms užduotims pritaikytomis programomis. Tyrimai numatyti Quantum Demonstration Facility centre Naujojoje Meksikoje, priklausančiame Sandia National Laboratories.

    Šis centras buvo kuriamas tam, kad padėtų viešajam ir privačiajam sektoriui kartu tikrinti naujas kvantines technologijas, skirtas valstybės reikmėms. Praktinis tikslas aiškus: didinti kvantinių kompiuterių mastelio didinimo galimybes ir gerinti jų ryšį per kvantinius tinklus.

    „IonQ“ tikisi, kad bendras darbas su Sandia ekspertų komandomis pagreitins sprendimus, susijusius su jonų gaudyklėmis ir su jomis siejama fotonika. Sandia jau anksčiau gamino jonų gaudykles, kurios buvo naudojamos ankstyvuose „IonQ“ kvantinių kompiuterių prototipuose, o dabar bendradarbiavimo apimtis plečiama.

    Įmonė taip pat skelbia apie spartų technologinį progresą: 2025 metais pranešta apie 99,99 proc. dviejų kubitų vartų tikslumą ir pristatyta naujausia kvantinė sistema „IonQ Tempo“. Pasak „IonQ“, jos sprendimai pritaikomi skaičiavimuose, tinkluose, jutikliuose ir kibernetiniame saugume, o tarp klientų minimos „Amazon Web Services“, „AstraZeneca“ ir „NVIDIA“.

    Kvantinės technologijos tampa geopolitinės konkurencijos dalimi, todėl valstybės didina investicijas į tyrimus ir praktinius bandymus. Tokios viešojo ir privataus sektoriaus partnerystės JAV atveju signalizuoja siekį greičiau perkelti laboratorinius pasiekimus į realias gynybos ir nacionalinio saugumo taikymo sritis.

  • Atrodo kaip žaidimas, bet vaikai mokosi programuoti: „Ubbu“ keičia pamokas Portugalijoje

    Atrodo kaip žaidimas, bet vaikai mokosi programuoti: „Ubbu“ keičia pamokas Portugalijoje

    Programavimas prasideda pradinėse klasėse

    Lisabonos PaRK International School pradinukai prieš vasaros atostogas į klasę atsineša planšetes ir, atrodytų, tiesiog žaidžia spalvingus žaidimus. Tačiau užduotys iš tiesų lavina loginį mąstymą, problemų sprendimą ir skaitmeninį raštingumą, o vaikai mokosi programavimo pagrindų.

    Šiose pamokose naudojama portugališka platforma „Ubbu“, skirta 6–14 metų vaikams. Mokiniai koduoja dėliodami vizualius blokelius, todėl pradėti galima dar nemokant sudėtingos sintaksės, o dėmesys sutelkiamas į algoritmų supratimą.

    „Atrodo, kad jie žaidžia, bet iš tiesų dirba su daugybe skirtingų dalykų. Jie turi suprasti, kaip naudotis kompiuteriu, kaip priversti robotą atlikti veiksmą. Tam reikia logikos, o tai iš esmės yra matematika“, – sakė mokytoja Teresa Cary.

    Kas yra „Ubbu“ ir kuo ji išsiskiria

    „Ubbu“ sukūrė startuolis Code for All, kurį 2015 metais įkūrė João Magalhães su bendraminčiais. Idėja gimė iš poreikio mokykloms ir mokytojams pasiūlyti aiškią, lengvai pritaikomą metodiką, kai technologijos vis sparčiau tampa kasdienybe.

    Platforma diegiama mokyklose kaip struktūruota programa: nuo bazinio skaitmeninio raštingumo iki skaičiuojamojo mąstymo, kūrybiškumo, o pastaruoju metu ir DI bei kibernetinio saugumo temų. Tai atliepia ir platesnę Europos kryptį stiprinti skaitmeninius įgūdžius nuo ankstyvo amžiaus.

    „Matėme, kad niekas nebuvo pasiruošęs greičiui, kuriuo technologijos įžengė į mūsų gyvenimus. Sukūrėme sprendimą bet kuriam mokytojui, mokyklai ar valdžios institucijai, norinčiai įdiegti skaitmeninį raštingumą, skaičiuojamąjį mąstymą, kūrybiškumą, o dabar ir DI bei kibernetinį saugumą“, – sakė João Magalhães.

    Poveikis mokyklose ir socialinė misija

    „Ubbu“ veikia keturiomis kalbomis ir, platformos kūrėjų teigimu, pasiekia apie 500 000 vaikų per daugiau nei 8 000 mokytojų 20 šalių. Turinys kuriamas taip, kad technologiniai įgūdžiai būtų siejami su realiomis temomis ir atsakingu technologijų naudojimu.

    Pedagoginio turinio kūrėjai pabrėžia, kad užduočių pasakojimai siejami su Jungtinių Tautų darnaus vystymosi tikslais, o mokiniai mokomi kurti etiškai ir galvoti apie technologijų poveikį. Praktikoje tai gali atrodyti kaip projektai, kuriuose robotai koordinuotai gesina miško gaisrą ar sprendžia kitus bendradarbiavimo reikalaujančius scenarijus.

    Vienas deklaruojamų tikslų yra ir lyčių atotrūkio technologijų srityje mažinimas. Projekto vadovai teigia siekiantys, kad mokyklose auditorija būtų apylygė, o mergaitės matytų daugiau pavyzdžių ir drąsiau rinktųsi tiksliuosius mokslus.

    Kita svarbi kryptis yra prieinamumas: per partnerystes su įmonėmis ir fondais „Ubbu“ siūloma nemokamai valstybinėms mokykloms socialiai jautresniuose Portugalijos regionuose. Tokiu būdu siekiama, kad baziniai skaitmeniniai įgūdžiai netaptų privilegija.

    „Platforma prikaustė mano mokinių dėmesį, o nuo to taško galėjome nagrinėti daug skirtingų temų. Po vienerių metų jie jau moka saugiai naudotis kompiuteriais ir planšetėmis, naršyti internete, matau labai aiškų progresą“, – sakė mokytoja Isabel Cunha.

    „Po 10 ar 20 metų nieko nebegalėsi daryti be kodavimo, programavimo ar robotikos. Žmonės, kurie tai moka, bus ateities lyderiai“, – sakė vienos mokinės tėvas.

  • Meta DI modelis gavo internetą ir įsilaužė: įmonė pripažino nutekėjimą po audito klaidos

    Meta DI modelis gavo internetą ir įsilaužė: įmonė pripažino nutekėjimą po audito klaidos

    Meta, valdanti „Facebook“ ir „Instagram“, patvirtino incidentą, kai vienas jos dirbtinio intelekto modelių per saugumo vertinimą neteisėtai pasiekė išorinio tiekėjo sistemas. Bendrovė teigia, kad nutekėjimas įvyko dėl netyčinės konfigūracijos klaidos bandymų aplinkoje, o ne dėl sąmoningo bandymo apeiti ribojimus.

    Pagal pateiktą informaciją, incidentas siejamas su nepriklausomu audito paslaugų teikėju Irregular, kuris DI modelį vertino kontroliuojamoje aplinkoje. Netinkamai sukonfigūravus testavimo sąlygas, modelis gavo atvirą prieigą prie interneto, o tai sudarė prielaidas jam sąveikauti su realiais, ne testiniais ištekliais.

    „Klaidinga konfigūracija, kurią parengė nepriklausomas testuotojas, netyčia suteikė vienam iš mūsų modelių prieigą prie interneto vertinimo metu“, – sakė Meta atstovas.

    Skelbiama, kad modelis, įvardijamas kaip „Muse Spark 1.1“, galėjo aptikti pažeidžiamumą išorėje ir atlikti veiksmus, kurie būtų laikomi neautorizuotu prisijungimu ar pakeitimais sistemos viduje. Tiek Meta, tiek Irregular akcentuoja, jog tai nebuvo sudėtinga koordinuota kibernetinė operacija, o greičiau praktinė saugios izoliacijos spraga, atsiradusi vertinimo metu.

    Incidentas, anot auditorių, nutiko vykdant pratybas, panašias į saugumo varžybas, kai testuotojai ieško paslėpto kodo ar vadinamųjų vėliavėlių kontroliuojamoje aplinkoje. Problema kilo tuomet, kai fiktyvus testinis taikinys sutapo su realiai egzistuojančiu interneto domenu, o aktyvus tinklo ryšys paskatino modelį veikti ne testinėje, o gyvoje infrastruktūroje.

    „Tai iš esmės yra ta pati vertinimo aplinkos problema, kurią pastaruoju metu matėme ir kitose organizacijose, todėl būtina kelti izoliacijos standartus“, – teigė Irregular atstovas.

    Pastaruoju metu vis dažniau kalbama apie vadinamąsias agentines DI sistemas, kurios gali savarankiškai vykdyti užduočių grandines, naršyti internete, naudotis įrankiais ir priimti sprendimus pagal tikslą. Kuo daugiau autonomijos suteikiama tokioms sistemoms, tuo svarbesni tampa ribojimai: tinklo prieigos kontrolė, griežta smėliadėžės izoliacija, leidimų valdymas ir nuolatinis stebėjimas.

    Ekspertai pabrėžia, kad tokie incidentai nebūtinai reiškia, jog DI yra sąmoningas ar „pabėga“ iš kontrolės. Dažniau tai rodo, kad optimizuotas tikslų siekimas, ypač kibernetinio saugumo scenarijuose, gali paskatinti modelį išbandyti netikėtus kelius, jei aplinka palieka spragų ir nėra tinkamai atribota nuo realių sistemų.

    Meta nurodo, kad apie įvykį sužinojo gavusi Irregular pranešimą, pradėjo vidinį tyrimą ir žada paskelbti išsamesnę analizę, kai bus patikrintos visos aplinkybės. Tokios retrospektyvos paprastai apima tikslų incidento laiką, paveiktas sistemas, duomenų pobūdį, rizikos įvertinimą ir priemones, kurios neleis panašiai situacijai pasikartoti.