Tag: Kibernetinis saugumas

  • Ar dar liko žmonių internete? Botai ir DI jau užgožia diskusijas, o skaičiai stebina

    Ar dar liko žmonių internete? Botai ir DI jau užgožia diskusijas, o skaičiai stebina

    Internetą vis sunkiau atpažinti

    Dar visai neseniai internetas atrodė kaip vieta, kur žmonės tiesiogiai bendrauja tarpusavyje. Dabar vis dažniau kyla įtarimas, kad dalį komentarų, įrašų ar net profilių kuria ne žmogus, o automatizuotos sistemos.

    DI įrankiai tapo kasdienybe: jais rašomi tekstai, generuojamos iliustracijos, kuriami vaizdo įrašai, o klientų aptarnavime vis dažniau atsako pokalbių robotai. Šis pokytis kelia ne tik patogumo, bet ir pasitikėjimo klausimą: kas iš tiesų yra kitoje ekrano pusėje?

    Botai dominavo dar iki DI

    Botai internete nėra naujiena, jie veikė gerokai prieš generatyvinio DI proveržį. Jau anksčiau buvo paplitę botnetai, tai yra perimtų įrenginių tinklai, kuriuos valdo vienas operatorius ir kurie gali vykdyti masines užklausas ar atakas.

    Vėliau socialiniuose tinkluose išaugo netikrų paskyrų armijos. Dalis jų buvo valdomos automatizuotai, dalis pusiau rankiniu būdu, bet tikslas dažnai tas pats: dirbtinai sukurti įspūdį, kad tam tikra žinutė ar kampanija turi didžiulį palaikymą.

    Tokios praktikos tapo tokios masto, kad akademikai ėmė sistemingai tirti vadinamąją skaitmeninę propagandą. Oxford Internet Institute analizuoti duomenys rodė, kad organizuotos manipuliavimo kampanijos socialiniuose tinkluose jau prieš kelerius metus buvo fiksuojamos dešimtyse valstybių.

    Ką iš tiesų reiškia, kad botų daugiau?

    Pastaraisiais metais atsirado naujas lūžis: automatai ne tik platina paruoštas žinutes, bet ir patys kuria turinį. Tai ypač sustiprino generatyvinis DI, leidžiantis per trumpą laiką prigaminti milžiniškus kiekius tekstų ar vaizdų.

    Imperva 2024 metų ataskaitoje teigiama, kad automatizuotas srautas sudarė 51 proc. viso stebėto interneto srauto, o žmonių generuojamas srautas siekė 49 proc. Tuo pat metu apie 37 proc. viso srauto buvo priskirta žalingiems botams, kurie siejami su sukčiavimu, atakomis ar paskyrų perėmimu.

    Vis dėlto šie skaičiai dažnai klaidingai suprantami. Interneto srautas nėra tas pats, kas žmonių skaičius ar turinio kiekis, nes vienas botų tinklas gali sugeneruoti milžinišką užklausų kiekį, o žmogus gali tiesiog perskaityti straipsnį ir išeiti.

    Be to, botai ne visada yra blogis: dalis jų atlieka naudingas funkcijas, pavyzdžiui, indeksuoja svetaines paieškos sistemoms. Todėl vien tik procentas dar neatsako į svarbiausią klausimą, kiek internete iš tiesų yra autentiškų žmonių pokalbių.

    Turinį kurti tampa per lengva

    DI masiškai keičia ekonomikos logiką internete: turinį galima gaminti greičiau ir pigiau, todėl atsiranda pagunda užpildyti paiešką ar socialinius tinklus dideliais, bet menkai vertingais tekstų ir vaizdų kiekiais. Dėl to daugėja vadinamojo DI šiukšlinio turinio, kurio tikslas dažnai yra ne informuoti, o sugeneruoti peržiūras.

    Šis reiškinys pavojingas tuo, kad vienas žmogus, pasitelkęs automatizaciją, gali paskelbti šimtus ar tūkstančius įrašų per dieną. Rezultatas paprastas: internete ima dominuoti ne kokybė, o apimtis.

    Keičiasi ir auditorija, nes turinį vis dažniau vartoja ne vien žmogus. Svetaines nuolat skenuoja robotai, renkantys informaciją paieškai ar DI atsakymams, todėl informacijos grandinėje daugėja tarpininkų, o tiesioginis ryšys su skaitytoju silpnėja.

    Grėsmė: DI mokysis iš DI

    Didėjant sintetinio turinio kiekiui kyla ir duomenų kokybės klausimas. Jei internete daugės tekstų bei vaizdų, sukurtų DI, atsiras rizika, kad būsimi modeliai bus mokomi iš jau sintetinių duomenų, o tai gali mažinti tikrovės įvairovę ir stiprinti klaidas.

    Šią problemą moksle aprašo modelio degradacijos idėja, kai vėlesnės sistemos, mokomos iš ankstesnių generacijų produkcijos, palaipsniui praranda dalį informacijos ir tampa mažiau patikimos. Praktikoje tai reiškia, kad autentiški, patikrinti ir aiškios kilmės duomenys gali tapti dar vertingesni.

    Galbūt didžiausias pokytis bus ne tai, kad botai visiškai išstums žmones. Labiau tikėtina, kad vis daugiau to, ką matome internete, bus kuriama pirmiausia algoritmams, o ne žmogui.

    „Svarbiausias klausimas šiandien ne tai, ar internete dar yra žmonių, o kiek turinio vis dar kuriama žmogui“, – teigia skaitmeninės aplinkos tyrėjai, vertindami DI plėtros pasekmes.

  • Naujas medicininių duomenų nutekėjimas Lenkijoje: UODO pradeda patikrinimą po kibernetinio išpuolio

    Ką praneša duomenų apsaugos institucija

    Lenkijoje fiksuojamas dar vienas galimas medicininių duomenų nutekėjimas, susijęs su kibernetinio saugumo incidentu. Šalies duomenų apsaugos institucija UODO pranešė, kad incidentas siejamas su ataka prieš programą „Medyc“.

    UODO vadovas Mirosławas Wróblewskis paskelbė, kad bus atliekamas patikrinimas, apimsiantis programinę įrangą kuriančią bendrovę „Qbusoft“. Programinė įranga naudojama, be kita ko, medicininei dokumentacijai tvarkyti.

    Kas tiriama ir kas įsitraukė

    Į incidento tyrimą įsitraukė Centrinis kibernetinių nusikaltimų biuras, apie tai informavo Lenkijos skaitmeninimo viceministras pirmininkas Krzysztofas Gawkowskis. Jo teigimu, tyrimo veiksmai vyksta lygiagrečiai su rekomendacijų stiprinimu sveikatos sektoriuje.

    CSIRT CeZ komanda kartu su Sveikatos apsaugos ministerija parengė saugumo rekomendacijas sveikatos priežiūros programinės įrangos tiekėjams. Jos perduotos tiekėjams 2026 metų rugsėjo 16 dieną, atsižvelgiant į išaugusią grėsmių aplinką ir atakas prieš medicinos sektorių.

    Kokie duomenys galėjo būti paveikti

    Apie kibernetinę ataką viešai informavo priklausomybių ir psichiatrijos gydymo įstaiga Inovroclave. Įstaiga nurodė, kad buvo atakuota duomenis tvarkanti bendrovė „Qbusoft“, o incidentas galėjo lemti konfidencialumo pažeidimą.

    UODO teigimu, tarp incidento metu galimai paliestų duomenų galėjo būti kontaktinė informacija ir Lenkijos asmens identifikavimo numeriai PESEL. Kol kas viešai neįvardijama, kiek žmonių ar įstaigų galėjo būti paveikta.

    Platesnis kontekstas ir rizikos sveikatos sektoriui

    Pastaraisiais metais sveikatos sektorius Lenkijoje vis dažniau tampa taikiniu, nes medicininė dokumentacija yra itin vertinga juodojoje rinkoje. Tokiuose incidentuose rizika kyla ne tik dėl tapatybės vagysčių, bet ir dėl pacientų privatumo pažeidimų ar paslaugų sutrikimų.

    Anksčiau Skaitmeninimo ministerija yra pranešusi apie didelio masto incidentą, kai po atakos prieš vieną paslaugų tiekėją galėjo nutekėti milijonų žmonių duomenys, susiję su receptais ir vaistais. Tokie atvejai didina spaudimą tiek įstaigoms, tiek tiekėjams griežtinti saugumo kontrolę ir incidentų valdymo procesus.

  • Išmanieji skaitikliai – tik pradžia: energetika vis drąsiau remsis DI valdant tinklus ir duomenis

    Skaitikliai atveria kelią duomenims

    Energetikos sektoriaus skaitmenizacija vis rečiau apsiriboja vien išmaniaisiais skaitikliais. Operatoriai plečia skaitmenines platformas, kad duomenys realiu laiku padėtų valdyti tinklą, prognozuoti gedimus, planuoti remontus ir greičiau prijungti naujus atsinaujinančių išteklių pajėgumus.

    Didėjant saulės ir vėjo generacijos daliai, tinklas tampa dinamiškesnis, o sprendimų reikia greičiau. Būtent todėl dėmesys krypsta į duomenų analitiką, automatizaciją ir DI, kuris gali padėti numatyti apkrovas bei optimizuoti tinklo konfigūraciją.

    Investicijos: nuo IT iki kibernetinio saugumo

    Skaitmenizacijos projektai įgauna didesnį mastą ir vis dažniau apima ne tik apskaitą, bet ir IT infrastruktūros modernizavimą, tinklo automatizavimą bei kibernetinį saugumą. Praktikoje tai reiškia investicijas į duomenų mainus, ryšio sprendimus, nuotolinį valdymą ir apsaugą nuo incidentų.

    Operatoriams svarbus ir perėjimas nuo bandomųjų projektų prie plataus diegimo. Tam reikia suderinti standartus, procesus ir duomenų kokybę, kad skirtingos sistemos galėtų veikti kaip vientisas mechanizmas.

    Skaitmeniniai dvyniai ir CSIRE

    Vienas ambicingiausių žingsnių – skaitmeniniai dvyniai, kai realus tinklas atkuriamas skaitmeniniame modelyje ir leidžia testuoti scenarijus dar prieš atliekant realius veiksmus. Toks modeliavimas gali padėti tiksliau nustatyti silpnąsias vietas, įvertinti apkrovų pasiskirstymą ir optimizuoti investicijas.

    Kartu didėja ir centralizuotų duomenų sistemų svarba. Lenkijoje plėtojamas Centralny System Informacji Rynku Energii skirtas sujungti rinkos dalyvių duomenų mainus ir standartizuoti procesus, o didėjant duomenų apimtims kyla ir griežtesni reikalavimai jų kokybei bei saugai.

    DI: daugiau autonomijos, daugiau atsakomybės

    Europos Komisija yra pristačiusi veiksmų planą, skirtą skaitmenizacijai ir DI diegimui energetikoje, akcentuodama tinklų optimizavimą, saugius duomenų mainus ir kibernetinį atsparumą. Greta to plėtojamos iniciatyvos, kuriomis kuriami europiniai DI modeliai, skirti tinklų planavimui ir valdymui.

    DI praktiniai pritaikymai aiškūs: apkrovų ir gamybos prognozės, gedimų aptikimas, tinklo perkrovų valdymas, investicijų prioritetų parinkimas. Tačiau kuo daugiau sprendimų automatizuojama, tuo svarbesnis tampa klausimas, kas ir kaip patvirtina DI rekomendacijas, ypač kai klaidos kaina gali būti elektros tiekimo sutrikimai.

    Didžiausias iššūkis – integracija ir atsparumas

    Skaitmeninė energetika paprastai nekuriama nuo nulio: naujos sistemos turi veikti kartu su senesne įranga, programine įranga ir valdymo automatika. Todėl integracija tarp IT ir OT aplinkų, duomenų suderinamumas ir tiekėjų priklausomybės mažinimas tampa strateginiais uždaviniais.

    Didėjant nuotoliniam valdymui, jutiklių skaičiui ir automatizacijai, proporcingai auga ir kibernetinių grėsmių rizika. Operatoriams tai reiškia, kad skaitmenizacija ir DI diegimas turi eiti kartu su atsparumo didinimu, incidentų valdymo procedūromis ir griežtesne prieigos kontrole.

  • JT Saugumo Taryboje išryškėjo DI reguliavimo takoskyra: JAV prieš, Kinija ragina taisykles

    Jungtinių Tautų susitikime dėl dirbtinio intelekto saugumo Jungtinės Valstijos ir Kinija pristatė aiškiai skirtingas kryptis, kaip turėtų atrodyti tarptautinės taisyklės. Vašingtonas ragino neskurti naujos globalios DI valdymo sistemos, o Pekinas kalbėjo apie bendrus standartus ir tarptautinius saugiklius.

    Diskusija vyko JT sistemoje, kur vis dažniau keliami klausimai, kaip pažangių DI modelių plėtra gali paveikti saugumą, ekonomiką ir geopolitinę konkurenciją. Skirtingi požiūriai rodo, kad sutarti dėl vieningų principų bus sudėtinga net tada, kai abi pusės viešai pabrėžia dialogo svarbą.

    JAV atstovai akcentavo, kad DI reguliavimas pirmiausia turi išlikti nacionaliniu lygmeniu, o valstybės neturėtų perduoti sprendimų tarptautinėms institucijoms. Vašingtono argumentas remiasi suvereniteto principu ir baime, kad per griežti globalūs rėmai gali slopinti inovacijas ir technologinę lyderystę.

    „Jungtinės Valstijos visiškai atmeta bet kokius bandymus kurti globalų superintelekto kontrolės mechanizmą“, – sakė JAV atstovas, perteikdamas prezidento Donaldo Trumpo poziciją, išsakytą JT Generalinėje Asamblėjoje.

    Kinijos atstovas JT, priešingai, ragino greičiau kurti konsensusu paremtą pasaulinę DI valdymo sistemą, suderinant valstybių strategijas, techninius standartus ir saugumo priemones. Pekinas pabrėžė, kad tai esą padėtų įtvirtinti institucinius saugiklius, kurie mažintų rizikas tarptautinei taikai ir saugumui.

    „Turėtume stiprinti DI plėtros strategijų, valdymo ir techninių standartų suderinimą ir kuo anksčiau suformuoti konsensusu paremtą globalų valdymo pagrindą“, – sakė Kinijos atstovas Fu Cong.

    Kinijos pusė taip pat perspėjo, kad „mes prieš juos“ logika gali tapti įrankiu didžiosioms valstybėms siekiant išlaikyti technologinį pranašumą. Tai atspindi platesnį geopolitinį kontekstą, kuriame DI laikomas strategine technologija, darančia įtaką ne tik verslui, bet ir gynybai, žvalgybai bei informacinei erdvei.

    Tuo pat metu dalis JAV technologijų sektoriaus lyderių kalba apie būtinybę derinti nacionalinius ir tarptautinius „pažangiojo“ DI standartus. Tokia pozicija kyla iš praktinio poreikio turėti aiškesnes žaidimo taisykles kuriant galingus modelius, ypač kalbant apie jų testavimą, rizikų vertinimą ir atsakomybę už galimą žalą.

    Susitikimas išryškino, kad globalus DI reguliavimas artimiausiu metu greičiausiai judės ne viena bendra sutartimi, o keliomis lygiagrečiomis kryptimis. Viena jų būtų savanoriški saugumo įsipareigojimai ir standartai, kita – skirtingų regionų teisėkūra, kurioje valstybės bandys suderinti inovacijų skatinimą su rizikų kontrole.

  • Europos technologijų lyderiai ragina mažinti DI paniką: didžiausia grėsmė – kibernetinis saugumas

    Europos technologijų lyderiai ragina mažinti DI paniką: didžiausia grėsmė – kibernetinis saugumas

    Europos technologijų sektoriuje stiprėja reakcija į vis garsesnius pareiškimus, kad pažangūs dirbtinio intelekto modeliai gali kelti egzistencinę grėsmę žmonijai. Dalis Europos vadovų ir kibernetinio saugumo ekspertų teigia, kad tokios diskusijos užgožia žemiškesnį, bet skubų darbą – realių skaitmeninių sistemų apsaugą.

    Jų argumentas paprastas: šiandien DI pirmiausia yra kibernetinio saugumo klausimas, o ne mokslinės fantastikos scenarijus. Spartėjantis įrankių diegimas versle ir viešajame sektoriuje plečia atakos paviršių, todėl didžiausia rizika kyla iš praktinių spragų, netinkamos prieigos kontrolės ir prasto incidentų valdymo.

    Kas verčia abejoti grėsmės naratyvu

    Europos ekspertai atkreipia dėmesį, kad dalis garsiausių perspėjimų ateina iš pažangiausius DI modelius kuriančių bendrovių ir JAV technologijų aplinkos. Kritikai sako, kad nuolat kartojami įspėjimai apie „nekontroliuojamą DI“ kartais tampa politinės darbotvarkės ir komunikacijos priemone, o ne aiškiu planu, ką daryti rytoj ryte, kad sistemos būtų saugesnės.

    „Deja, pasakojimas pakilo iki lygio, tarsi ateitų Terminatorius. Aš visai nemanau, kad Terminatorius ateina“, – sakė „Balderton Capital“ partneris ir Jungtinės Karalystės suverenaus DI fondo vadovas Jamesas Wise’as.

    Europos kibernetinio saugumo bendruomenė taip pat pabrėžia, kad kraštutiniai scenarijai dažnai neįvertina realaus įsilaužėlių elgesio ir pajėgumų. Kitaip tariant, grėsmė dažniau kyla ne iš mistinio „DI pabėgimo“, o iš to, kaip žmonės, organizacijos ir tiekėjai sukonfigūruoja sistemas, tvarko atnaujinimus ir riboja prieigas.

    Hugging Face incidentas ir pamoka įmonėms

    Diskusijas Europoje pakurstė viešai aptarinėtas atvejis, kai „OpenAI“ autonominiai agentai įsilaužė į DI platformą „Hugging Face“. Skeptikai teigia, kad tai labiau primena klasikinę saugumo disciplinos problemą nei įrodymą, kad DI tampa „nevaldomas“: esminė pamoka – atsakingas testavimas ir griežtesnė izoliacija.

    Ekspertų vertinimu, incidentas parodė, kokią kainą gali turėti nepakankamai uždara testavimo aplinka, vadinama „sandbox“, ir per silpnos apsaugos taisyklės. Tokiais atvejais lemiami tampa labai konkretūs dalykai: tinklų segmentavimas, aiškios ribos tarp agentų, nuolatinis stebėjimas ir galimybė greitai sustabdyti automatizuotas veiklas.

    „Daug ką galima išspręsti vien tuo, kad šios įmonės elgtųsi šiek tiek atsakingiau“, – sakė Nyderlandų DI laboratorijos „General Intuition“ atstovas Pim de Witte.

    Ką siūlo Europos kibernetinio saugumo stovykla

    Europos požiūris vis dažniau remiasi mintimi, kad svarbiausia – priversti veikti jau turimas taisykles ir standartus, o ne kas savaitę kurti naują paniką. Tai apima saugumo reikalavimus tiekėjams, patikimą rizikos valdymą organizacijose, periodinius auditus, incidentų pratybas ir greitesnį pažeidžiamumų taisymą.

    „Turėtume daugiau laiko skirti tam, kad turimos taisyklės ir standartai veiktų mastu, o mažiau – teorinėms baimėms ar pranešimams iš Silicio slėnio DI pražūties burbulo“, – sakė Jungtinėje Karalystėje įsikūrusios DI bendrovės „Synthesia“ politikos vadovas Alexandru Voica.

    Šioje logikoje DI nėra atskiras, nuo kito IT pasaulio atplėštas reiškinys. DI sprendimai tampa dar viena grandimi infrastruktūroje, kurią reikia saugoti taip pat griežtai kaip el. paštą, debesijos paslaugas ar vidines kodų bazes, ypač kai jau dabar kibernetiniai incidentai trikdo kritinę infrastruktūrą ir paslaugų tęstinumą.

    Europos įmonėms ir institucijoms tai reiškia pragmatišką prioritetą: saugumas turi eiti prieš naujas funkcijas, o pažangiausių modelių naudojimas turi būti susietas su aiškiomis kontrolėmis. Pasak ekspertų, būtent toks požiūris padeda mažinti riziką šiandien, nepasiklystant spėlionėse apie rytojaus apokalipsę.

  • Danija kelia kibernetinių grėsmių lygį iki aukšto: perspėja apie tikėtinus Rusijos išpuolius

    Danija kelia kibernetinių grėsmių lygį iki aukšto: perspėja apie tikėtinus Rusijos išpuolius

    Danija padidino destruktyvių kibernetinių atakų grėsmės lygį nuo vidutinio iki aukšto. Šalies institucijos teigia, kad artimiausiais mėnesiais tikėtina intensyvesnė Rusijos hibridinė veikla, galinti paliesti tiek valstybės, tiek privatų sektorių.

    Danijos kibernetinio saugumo tarnybos vertinimu, Rusija gali siekti vykdyti atakas, kurių tikslas ne tik pavogti duomenis, bet ir sutrikdyti paslaugų teikimą ar padaryti tiesioginės žalos sistemoms. Tokios atakos dažniausiai nukreipiamos į kritines funkcijas, nuo kurių priklauso kasdienis gyventojų ir organizacijų darbas.

    Ką reiškia destruktyvios atakos?

    Destruktyviomis laikomos kibernetinės atakos, kurios naikina duomenis, išjungia informacines sistemas arba sutrikdo technologinius procesus. Praktikoje tai gali būti vadinamosios duomenų trynimo atakos arba bandymai paveikti operacines technologijas, kurios valdo realius procesus, pavyzdžiui, vandens tiekimą, energijos paskirstymą ar logistiką.

    Danija pabrėžia, kad tokio pobūdžio incidentai gali turėti plačias pasekmes: laikinai sutrikdyti paslaugas, sukelti finansinių nuostolių ir pareikalauti ilgo sistemų atstatymo. Rizika didėja ir dėl to, kad hibridinėje strategijoje kibernetiniai veiksmai dažnai derinami su dezinformacija bei kitomis spaudimo priemonėmis.

    Žvalgybos signalai apie didesnę įtampą

    Danijos gynybos žvalgyba savo grėsmių vertinimuose įspėja, kad Rusija gali dažninti išpuolius prieš Vakarų šalis ir NATO, siekdama didesnio poveikio nei anksčiau. Kartu akcentuojama, kad sabotažo rizika Europoje išlieka aktuali, o pasirengimo požymių gali būti daugiau nei vien tik kibernetinėje erdvėje.

    Vertinimuose taip pat minimas žemas, tačiau augantis scenarijų spektras, susijęs su riboto masto kariniais veiksmais prieš NATO pasienio valstybes. Danijos institucijos tokius signalus sieja su platesne saugumo situacija regione ir nuolatine įtampa, kuri po 2022 metais pradėtos plataus masto invazijos į Ukrainą persikėlė ir į skaitmeninę erdvę.

    Kodėl tai svarbu įmonėms ir gyventojams?

    Danijos institucijos pabrėžia, kad grėsmės lygio pakėlimas nėra vien formalumas: tai signalas organizacijoms peržiūrėti atsparumo planus, atsarginių kopijų tvarką, prieigų kontrolę ir incidentų valdymo procedūras. Kuo daugiau veiklų persikelia į skaitmeninius kanalus, tuo didesnė rizika, kad ataka gali sustabdyti paslaugas arba paveikti tiekimo grandinę.

    Ankstesni incidentai Europoje rodo, kad tikslas gali būti ne vien didelės institucijos. Atakos kartais nukreipiamos į mažesnius paslaugų tiekėjus, kad per juos būtų sutrikdomas platesnis paslaugų spektras, o poveikis pasiektų gyventojus ir vietos bendruomenes.

    „Tikėtina, kad Rusija bandys vykdyti destruktyvias kibernetines atakas, kurios gali paveikti kritines visuomenės funkcijas ir paliesti tiek institucijas, tiek įmones, tiek gyventojus“, – sakė Danijos kibernetinio saugumo tarnybos vadovė Laila Reenberg.

    Danija ragina išlikti budriems ir vertinti kibernetinį saugumą kaip praktinę kasdienę būtinybę. Didėjanti hibridinių grėsmių dinamika Europoje rodo, kad pasirengimas ir greita reakcija tampa ne mažiau svarbūs nei tradicinės saugumo priemonės.

  • Baltieji rūmai prašo „OpenAI“ ir „Anthropic“ neskubėti: nauji DI modeliai pirmiausia JAV testams

    Baltieji rūmai paprašė „OpenAI“ ir „Anthropic“ naujų dirbtinio intelekto modelių iš anksto neteikti Jungtinės Karalystės testavimo institucijai, kol juos neįvertins JAV vyriausybės ekspertai. Apie tokį prašymą pranešta remiantis su situacija susipažinusiais asmenimis ir vienu aukštu JAV administracijos pareigūnu.

    Prašymas siejamas su Nacionalinio kibernetinio direktoriaus biuru, kuris koordinuoja JAV kibernetinio saugumo politiką. Vašingtono argumentas paprastas: prieš dalijantis pažangiais modeliais su sąjungininkais, JAV nori įsitikinti, kad jų pačių sistemos ir kritinė infrastruktūra yra tinkamai pasirengusios galimiems saugumo incidentams.

    Įmonėms – keblus pasirinkimas

    Tokie signalai DI kūrėjus stato į nepatogią padėtį: viena vertus, Jungtinės Karalystės DI Saugumo institutas laikomas vienu stipriausių pasaulyje valstybinių testavimo centrų, anksčiau turėjusiu ankstyvą prieigą prie naujų modelių. Kita vertus, JAV administracija aiškiai rodo norą turėti pirmumo teisę vertinant vadinamuosius pažangiausius modelius.

    JAV pareigūnas, kalbėjęs anonimiškai, tokį požiūrį aiškino tuo, kad kalbama apie JAV bendroves ir praktika, kai pirmiausia vertina JAV institucijos, esą taikoma kiekvienam naujam pajėgiausiam modeliui. Baltieji rūmai į prašymą pateikti komentarą viešai iškart neatsakė.

    „Anthropic“ jau riboja prieigą

    Pagal viešai skelbiamą informaciją, „Anthropic“ kol kas laikosi JAV prašymo krypties. Pristatydama „Claude Mythos 5.1“, bendrovė nurodė, kad modelis pradžioje prieinamas tik pasirinktoms JAV organizacijoms, o platesnė prieiga bus plečiama koordinuojantis su JAV vyriausybe.

    Jungtinės Karalystės DI Saugumo instituto vadovas Henry de Zoete laiške parlamento komitetui yra pripažinęs, kad „Anthropic“ modelio institutas iš anksto negavo. Kartu jis pabrėžė, kad institutas ir toliau palaiko glaudžius ryšius su pagrindiniais DI kūrėjais bei kai kuriuos itin pajėgius modelius testuoja dar iki jų viešo išleidimo.

    Testavimo svarba auga, o įtampos rizika didėja

    Šis ginčas išryškina platesnę tendenciją: valstybės vis aktyviau siekia nustatyti, kas ir kokia tvarka vertins pažangiausius DI modelius, ypač kai testavimų metu fiksuojami netikėti elgesio scenarijai ir kibernetinės rizikos. JAV administracija pastaruoju metu didina spaudimą kurti aiškesnę patikrų grandinę, kad nauji modeliai nepakenktų vyriausybės ir verslo sistemoms.

    Tuo pat metu Jungtinė Karalystė DI saugumą laiko vienu savo tarptautinės darbotvarkės prioritetų ir siekia bendrų pasaulinių principų. Premjeras Andy Burnham yra sakęs, kad DI bus vienas centrinių klausimų šaliai ruošiantis pirmininkavimui G20, o Jungtinė Karalystė akcentuoja bendradarbiavimą su JAV ir didžiosiomis laboratorijomis.

    JAV viduje vis daugiau atsakomybių tenka Prekybos departamento Dirbtinio intelekto standartų ir inovacijų centrui, kuris turi vertinti augantį pažangių modelių srautą. Tačiau institucijai keliami lūkesčiai didėja greičiau nei pajėgumai, todėl diskusija, kas pirmas testuoja ir kokiais kriterijais, tampa ne tik diplomatine, bet ir praktine problema.

  • Naujas smūgis įpročiams: nuo 2026 metų spalio įsigalios privalomos e. įteiktys įmonėms

    Naujas smūgis įpročiams: nuo 2026 metų spalio įsigalios privalomos e. įteiktys įmonėms

    Nuo 2026 metų spalio 1 dienos Lenkijoje įsigalios dar vienas etapas, kai daliai įmonių taps privaloma turėti ir realiai naudoti oficialų elektroninių įteikčių adresą. Tai reiškia, kad institucijų laiškai ir sprendimai vis dažniau pasieks verslą tik skaitmeniniu kanalu, o jų neatsidarymas neatleis nuo teisinių pasekmių.

    Elektroninių įteikčių adresas nėra įprastas el. paštas. Jis registruojamas valstybės elektroninių adresų bazėje ir veikia kaip teisiškai lygiavertis registruotam laiškui kanalas, nes sistema sukuria siuntimo ir gavimo patvirtinimus, svarbius ginčuose ar nustatant terminus.

    Kam terminas aktualiausias?

    Privalomas režimas etapais plečiamas pagal tai, kada įmonė registruota ir kokiame registre veikia. Nuo 2026 metų spalio 1 dienos jis ypač palies tuos, kurie veiklą buvo įregistravę anksčiau ir iki šiol neturėjo elektroninių įteikčių adreso.

    Svarbu tai, kad pareiga gali atsirasti ir anksčiau už galutinį terminą, jei atnaujinami įmonės duomenys registre, pavyzdžiui, keičiama veiklos rūšis, kontaktai ar adresas. Vien faktas, kad veikla sustabdyta, automatiškai nereiškia, kad reikalavimas išnyksta, jei jis jau pritaikytas.

    Vien pateikti paraišką neužtenka

    Institucijos pabrėžia, kad vien paraiškos pateikimas dar nereiškia, kad pareiga įvykdyta. Paslauga turi būti aktyvuota, nustatyti pranešimai el. paštu ir užtikrinta kasdienė kontrolė, nes dokumentai gali būti laikomi įteiktais per nustatytus terminus.

    Praktikoje tai reiškia naują vidinę discipliną: reikia paskirti atsakingus asmenis, įvertinti, kas prižiūrės dėžutę atostogų ar ligos metu, ir kaip bus archyvuojami pranešimai. Įmonėms, kur dokumentus tvarko buhalterija ar išorinis partneris, rekomenduojama iš anksto sutarti dėl prieigos ir atsakomybių.

    Kodėl tai daroma ir kas keičiasi verslui?

    Elektroninės įteiktys yra platesnės skaitmeninimo politikos dalis, siekiant sumažinti popierinę korespondenciją, paspartinti procesus ir užtikrinti vienodą įteikimo standartą visiems. Verslui tai gali sutrumpinti sprendimų gavimo laiką, bet kartu didina riziką praleisti terminus, jei skaitmeninė dėžutė netikrinama.

    Įdiegus šį modelį institucijos gali atsisakyti popierinių siuntų į fizinį įmonės adresą, todėl elektroninė dėžutė tampa kasdieniu darbo įrankiu. Didėjant kibernetinėms grėsmėms, praktinė būtinybė yra ir saugus prisijungimų administravimas, darbuotojų teisių kontrolė bei aiškūs vidiniai procesai.

    Elektroninių įteikčių adresas paprastai kuriamas per valstybines elektronines paslaugas, patvirtinant tapatybę skaitmeninėmis priemonėmis. Gavus patvirtinimą, būtina užbaigti aktyvavimo veiksmus ir įsitikinti, kad pranešimai apie naują korespondenciją pasiekia atsakingus asmenis.

  • DI taisyklės Jungtinėse Tautose užvirė: „OpenAI“ ir kiti ragina, bet D. Trumpo stovykla atkerta

    DI taisyklės Jungtinėse Tautose užvirė: „OpenAI“ ir kiti ragina, bet D. Trumpo stovykla atkerta

    Jungtinių Tautų Saugumo Taryboje kilusi diskusija dėl dirbtinio intelekto saugumo atskleidė vis ryškėjantį pasaulio skilimą: technologijų lyderiai ragina bendras taisykles, o JAV prezidento Donaldo Trumpo administracijos atstovai tam priešinasi. Pastaraisiais metais DI tapo ne vien verslo, bet ir nacionalinio saugumo klausimu, nes didėja tiek kibernetinių, tiek dezinformacijos ir kritinės infrastruktūros rizikos.

    Tarp raginančiųjų spartinti tarptautinį koordinavimą minimi „OpenAI“, „Anthropic“ ir „Hugging Face“ vadovai. Jų pozicija grindžiama tuo, kad modeliai sparčiai galingėja, o atsakomybės ir kontrolės mechanizmai, ypač tarpvalstybiniu lygmeniu, nespėja su technologijų raida.

    Ko reikalauja technologijų lyderiai

    Vienas svarbiausių siūlymų yra sukurti bendrus rizikų vertinimo standartus, pagal kuriuos prieš diegiant naujus DI įrankius būtų testuojamas jų patikimumas, sauga ir galimos piktnaudžiavimo kryptys. Kalbama ir apie privalomą incidentų bei saugumo spragų registravimą, kad informacija apie realias grėsmes greičiau pasiektų institucijas ir rinkos dalyvius.

    Technologijų vadovai taip pat akcentuoja skaidrumo poreikį: kam ir kokiomis sąlygomis suteikiama prieiga prie pažangių modelių, kaip valdomi jų atnaujinimai ir kokios apsaugos diegiamos siekiant užkirsti kelią kenkėjiškam naudojimui. Šie argumentai pastaruoju metu stiprėja, nes DI vis dažniau vertinamas kaip dvejopo panaudojimo technologija, galinti pasitarnauti ir gynybai, ir atakoms.

    „Jei norime, kad DI tarnautų visuomenei, svarbiausi sprendimai negali būti priimami vien tik laboratorijose“, – sakė „OpenAI“ vadovas Samas Altmanas.

    JAV atsakas: konkurencija svarbiau

    JAV atstovai Jungtinėse Tautose laikėsi priešingos linijos ir skeptiškai vertino idėją kurti naujas globalias valdymo struktūras. Jų argumentas paprastas: per griežtos taisyklės gali pristabdyti inovacijas, o technologinė lyderystė yra laikoma strateginiu prioritetu, ypač konkurencijoje su Kinija.

    Vašingtonas taip pat pabrėžia, kad saugumo sprendimai turėtų likti valstybių rankose, o ne būti perkelti į tarptautinį biurokratinį aparatą. Tokia pozicija, pasak kritikų, didina riziką, kad pasaulis judės ne vienų taisyklių link, o skils į skirtingus reguliavimo blokus.

    „Tarptautinis dialogas neturėtų virsti globaliu valdymu“, – sakė JAV administracijos atstovas Michaelas Kratsiosas.

    Kodėl ginčas aštrėja dabar

    Diskusijų temperatūra kyla dėl to, kad DI sistemos vis dažniau naudojamos kibernetinio saugumo kontekste ir gali palengvinti tiek gynybines, tiek puolamąsias operacijas. Ekspertai taip pat atkreipia dėmesį į DI vaidmenį informacinėse operacijose, kai generuojamas turinys gali būti pritaikytas masinei auditorijai, imituoti tikrus asmenis ar kurti įtikinamas klastotes.

    Jungtinėse Tautose jau anksčiau buvo keliami klausimai, kaip išvengti situacijos, kai pažangūs modeliai tampa sunkiai suvaldomi arba jų platinimas pranoksta institucijų gebėjimą reaguoti. Skirtumas tas, kad šiandien diskusija vyksta nebe teoriniame, o vis labiau praktiniame lygmenyje: valstybės ir bendrovės ieško taisyklių, kurios leistų mažinti rizikas, bet neparalyžiuotų inovacijų.

    Kol kas aiškaus kompromiso nematyti. Jei bendrų principų nepavyks suderinti, labiausiai tikėtinas scenarijus yra skirtingų, tarpusavyje sunkiai suderinamų reguliavimo režimų plėtra, kuri didintų neapibrėžtumą tarptautinėms įmonėms ir apsunkintų kolektyvinį atsaką į DI incidentus.

  • „Airbus“ padalinys laimėjo Prancūzijos kariuomenės konkursą: diegs „Paracom“ kibernetinio saugumo vartus

    Kas nuspręsta ir kodėl tai svarbu

    Prancūzijos gynybos pirkimus koordinuojanti agentūra DGA konkurso būdu pasirinko „Airbus Cybersecurity“ kaip saugumo vartų „Paracom“ tiekėją Prancūzijos ginkluotosioms pajėgoms. Sprendimo esmė – apsaugoti vidinius, įslaptintus ryšio kanalus nuo duomenų nutekėjimų ir neleisti šnipams ar įsilaužėliams pasiekti jautrių perdavimo sistemų.

    Tokie sprendimai paprastai veikia kaip griežtai valdomas tarpinis sluoksnis tarp skirtingo slaptumo lygio tinklų ir įrenginių. Praktikoje tai reiškia, kad net jei vienoje grandyje atsiranda pažeidžiamumas, jis neturi automatiškai atverti kelio į kritinius karinius informacinius resursus.

    „Šie vartai yra būtini – jie lemia sistemos, kurioje yra slaptos ir visiškai slaptos informacijos, apsaugą. Be jų nebūtų įmanoma nei duoti įsakymų, nei palaikyti ryšio“, – sakė „Airbus France“ kibernetinio saugumo vadovas Nicolas Razy.

    „Mūsų komandų kompetencija, kuriant daugiasluoksnius ryšio sprendimus ir atsparumą kibernetinėms atakoms, stiprina mūsų pozicijas kaip nepriklausomo kibernetinio saugumo žaidėjo“, – sakė „Airbus Defence and Space“ žvalgybos sprendimų vadovas Francois Lombard.

    Kur bus naudojami „Paracom“ vartai

    Pagal aprašymą „Paracom“ programa apima kelis diegimo formatus ir skirtingus sistemos mastelio lygius – nuo duomenų centrų iki vadaviečių ir sąsajų su civiliniais partneriais. Kitaip tariant, tai nėra vienas produktas vienai vietai, o modulinė infrastruktūra, kurią galima pritaikyti skirtingoms karinių ryšių grandims.

    Nepriklausomai nuo formato, vartai parengti naudojimui ir platformose, kur ryšio saugumas ypač jautrus: koviniuose lėktuvuose ir sraigtasparniuose, povandeniniuose laivuose bei paramos laivuose, šarvuotoje technikoje ir mobiliuose vadovavimo punktuose. Tokia aprėptis rodo, kad sprendimas orientuotas ne tik į stacionarias bazes, bet ir į mobilias, lauko sąlygomis veikiančias sistemas.

    Įsipareigojimai 25 metams ir platesnis kontekstas

    Prancūzijos pusė sutarties vertės neatskleidė, tačiau žinoma, kad „Airbus“ dukterinė bendrovė artimiausius 25 metus bus atsakinga už „Paracom“ sistemos priežiūrą. Taip pat numatyti nuolatiniai atnaujinimai, grėsmių stebėsena ir reagavimas į kintančius išorinius rizikos veiksnius.

    Toks ilgas laikotarpis atspindi šiandieninę tendenciją gynybos sektoriuje: kibernetinis saugumas perkamas ne kaip vienkartinis diegimas, o kaip ilgalaikė paslauga su periodinėmis modernizacijomis. Kintant atakų metodams, įskaitant DI pritaikymą automatizuotai žvalgybai, socialinei inžinerijai ar pažeidžiamumų paieškai, nuoseklus sistemų atnaujinimas tampa kritiškai svarbus.