Tag: Kibernetinis saugumas

  • DI branduolinėse sistemose kelia eskalacijos grėsmę: JAV ir Kinijai liko minutės spręsti

    DI branduolinėse sistemose kelia eskalacijos grėsmę: JAV ir Kinijai liko minutės spręsti

    Minutės, kurios gali lemti karą

    Ekspertai Jungtinėse Valstijose ir Kinijoje perspėja, kad dirbtinis intelektas, integruojamas į branduolinio valdymo ryšius ar karinę kibernetinę veiklą, gali pavojingai sutrumpinti sprendimų laiką. Kai incidento vertinimui lieka vos kelios minutės, techninis sutrikimas ar klaidingas signalas gali būti palaikytas tyčiniu kitos valstybės smūgiu.

    Didžiausia rizika siejama su automatizuotomis reakcijomis, kai sistemos pačios aptinka grėsmę ir inicijuoja atsaką greičiau, nei žmonės spėja patikrinti faktus. Tokiose situacijose auga klaidingo priskyrimo tikimybė, o tai ypač pavojinga branduolinio atgrasymo logikoje, kur svarbus aiškus supratimas, kas ir kodėl įvyko.

    Ką siūlo JAV ir Kinijos ekspertai

    Ilgalaikiame akademiniame dialoge dalyvaujantys analitikai ragina Vašingtoną ir Pekiną skubiai sutarti dėl prevencinių taisyklių. Jų teigimu, auganti programinės įrangos autonomija, ypač turinti puolamąjį potencialą, reikalauja aiškių ribų, kurių technologijos negalėtų peržengti be žmogaus sprendimo.

    Vienas esminių siūlymų yra išlaikyti žmogaus sprendimo viršenybę, kai kalbama apie kibernetines operacijas prieš branduolinio valdymo, ryšių ir įspėjimo sistemas bei kritinę infrastruktūrą. Argumentas paprastas: autonominės sistemos gali sugesti, viršyti suteiktus įgaliojimus arba būti perimtos trečiųjų šalių, o užpultai pusei tuomet sunku greitai nustatyti tikrąją incidento priežastį.

    Kitas siūlymas siejamas su vadinamosiomis raudonosiomis linijomis, kurios formaliai apibrėžtų, kad mašinos negali savarankiškai priimti sprendimų, susijusių su masinio naikinimo ginklais. Taip pat siūloma aiškiai sutarti, ką praktiškai reiškia reali žmogaus kontrolė, kad abi pusės nevartotų skirtingų, palankių interpretacijų.

    Karštoji linija ir politinės kliūtys

    Tarp rekomendacijų minima ir speciali karinė ryšio linija skaitmeniniams incidentams, kad krizės akimirką būtų galima greitai išsiaiškinti, ar įvykis buvo klaida, neautorizuota operacija ar planuota ataka. Tai ypač aktualu, kai vienos valstybės automatinės gynybos priemonės gali sureaguoti taip, kad kita pusė tai supras kaip agresiją.

    Vis dėlto tokios komunikacijos veiksmingumu abejoja dalis analitikų, primindami, kad praktikoje ryšys krizėse ne visada veikia. Nurodoma, jog Kinijos sprendimų priėmimo sistema yra labiau hierarchinė, o tai gali lėtinti operatyvius atsakymus ir mažinti žemesnio rango pareigūnų galimybes greitai komunikuoti su užsienio partneriais.

    „Kinijos sistemoje niekas nenori komunikuoti su Jungtinėmis Valstijomis, kol aukščiausia vadovybė nepriima sprendimo, o tai gali užtrukti dienas ar dar ilgiau“, – sakė Carla Freeman.

    Siūlymai pateikiami platesniame kontekste, kai technologinė konkurencija tarp JAV ir Kinijos vis dažniau persikelia iš lustų ir gamybos grandinių į saugumo bei ginkluotės kontrolės klausimus. Abi valstybės viešai deklaruoja, kad branduoliniai sprendimai turi likti žmogaus rankose, tačiau lygiagrečiai investuoja į vis gilesnę autonominių sistemų integraciją gynyboje.

    Kol kas nė viena vyriausybė oficialiai nepatvirtino ekspertų rekomendacijų kaip privalomų taisyklių. Tačiau Kinija, kaip nurodoma, palaipsniui įtraukia šią temą į diplomatines struktūras, o Vašingtone atsakomybė dėl tokių klausimų pasiskirsčiusi per kelias institucijas, todėl vieningo reguliavimo kelias gali būti lėtas.

  • „OpenAI“ remia dvišalį JAV planą dėl DI biograsmių: trys įstatymai apie duomenis ir standartus

    „OpenAI“ pareiškė remianti tris JAV Kongrese rengiamus dvišalius įstatymų projektus, kuriais siekiama sumažinti riziką, kad pažangūs DI modeliai galėtų sustiprinti biologinių ginklų ar sintetinių virusų grėsmę. Bendrovė pabrėžia, kad svarbiausia kryptis yra saugūs, standartizuoti biologiniai duomenys ir aiškios taisyklės, kaip kurti gynybines technologijas.

    Pasak bendrovės, siūlymai orientuoti ne tik į draudimus ar ribojimus, bet ir į praktinę infrastruktūrą, reikalingą anksti aptikti biograsmes, jas modeliuoti ir kurti atsakomąsias priemones. DI čia matomas kaip dvejopas veiksnys: jis gali padėti mokslui ir sveikatos apsaugai, bet kartu gali būti panaudotas piktavališkai.

    Trys projektai: nuo prieigos iki standartų

    „OpenAI“ nurodo remianti Web of Biological Data Act, AI-Ready Bio-Data Standards Act ir SCALE Biology Act projektus. Nors jų tikslai skiriasi, bendra kryptis yra sukurti tvarką, kuri leistų biologinius duomenis naudoti saugiai, suderinamai ir patikimai, ypač kai jie tampa pagrindu DI įrankiams.

    Pagal šiuos siūlymus didesnis vaidmuo tektų JAV Nacionaliniam standartų ir technologijų institutui, kuris turėtų kurti biologinių duomenų matavimo ir kokybės standartus bei gaires, kaip saugiai plėtoti biotechnologijas ir mažinti piktnaudžiavimo riziką. Taip pat numatoma ir centralizuotesnė prieiga prie dalies biologinių duomenų, kad jie būtų lengviau randami ir panaudojami gynybiniams sprendimams.

    Šalininkai akcentuoja, kad „DI paruošti“ duomenys nėra vien patogumo klausimas. Jei duomenys nesuderinami, neaiškios kilmės ar prastos kokybės, kyla rizika, kad DI sistemos pateiks klaidingas išvadas, o kritinėse srityse, tokiose kaip bioapsauga, tai gali reikšti pavėluotą reakciją ar neteisingai parinktas priemones.

    Kodėl bioapsauga tapo DI politikos centru?

    Pastaraisiais metais viešojoje erdvėje dažnėja diskusijos, kad DI gali palengvinti žinių paiešką ir eksperimentų planavimą net ir jautriose biologijos srityse. Dėl to politikos formuotojai vis dažniau ieško būdų, kaip suderinti mokslinių inovacijų skatinimą su saugumo užtikrinimu, ypač kai kalbama apie dvigubos paskirties tyrimus.

    „OpenAI“ atstovas Richardas Johnsonas pabrėžė, kad būtina matyti dvi puses: rizikos mažinimą ir realią pagalbą gynėjams.

    „Turime rūpintis ir sauga, ir rizika, bet taip pat turime galvoti, kaip įrankius pateikti tiems, kurie gina“, – sakė R. Johnsonas.

    Pasak jo, vienas esminių aspektų yra gebėjimas nuolat vertinti, kaip kinta DI modelių galimybės ir kokią tai įtaką gali turėti bioapsaugai. Tai reikštų ne vien bendras deklaracijas, o praktiškus metodus, leidžiančius palyginti technologinę pažangą su rizikos valdymo priemonėmis ir užtikrinti, kad jos neatsiliktų.

    Pramonės pozicijos kinta

    „OpenAI“ parama šiems projektams siejasi su platesne tendencija, kai technologijų bendrovės aktyviau įsitraukia į teisėkūrą, ypač dėl aukštos rizikos DI taikymų. Greta bioapsaugos vis dažniau keliami ir kiti reikalavimai, pavyzdžiui, nepriklausomi saugos vertinimai ar aiškesni standartai, kaip testuoti pažangius modelius prieš juos diegiant plačiai.

    Tuo pat metu dalis sektoriaus lyderių viešai ragina atsargiau vertinti DI plėtros tempą, argumentuodami, kad kai kurios rizikos, įskaitant biologines, gali augti greičiau nei visuomenės pasirengimas jas suvaldyti. Todėl Kongrese aptariami projektai pristatomi kaip bandymas sukurti taisyklių ir duomenų pagrindą, kuris leistų geriau pasiruošti tiek natūralioms, tiek sintetinių grėsmių formoms.

    Jei šie siūlymai būtų priimti, jie galėtų tapti vienu iš pirmųjų atvejų, kai DI rizikų valdymas bioapsaugos srityje būtų grindžiamas ne tik bendromis rekomendacijomis, bet ir konkrečiais duomenų standartais, institucine atsakomybe bei aiškesne prieigos architektūra.

  • „Nvidia“ vadovas J. Huangas po pokalbio su Trumpu: dirbtiniam intelektui naujų įstatymų nereikia

    „Nvidia“ generalinis direktorius Jensenas Huangas San Franciske vykusioje „Dreamforce“ konferencijoje pareiškė, kad dirbtinio intelekto sričiai nereikia naujų įstatymų ar papildomo reguliavimo. Jo žodžiai nuskambėjo tuo metu, kai dalis technologijų lyderių ir tyrėjų ragina spartų DI vystymą stabdyti ir griežtinti saugumo patikras.

    Vadovas savo poziciją siejo su idėja, kad už saugumą pirmiausia turi atsakyti pačios įmonės, o ne įstatymų leidėjai, kurių sprendimai dažnai atsilieka nuo technologinės realybės. Huangas pabrėžė, kad jei bendrovė nėra tikra dėl produkto patikimumo ar saugumo, ji neturėtų jo išleisti į rinką.

    „Mums nereikia naujų įstatymų. Mums nereikia naujų reguliavimų“, – sakė Jensenas Huangas.

    Huangas taip pat atmetė nuogąstavimus, kad DI masiškai atims darbo vietas, tokius argumentus pavadindamas nepagrįstais. Ši diskusija pastaraisiais metais tapo viena svarbiausių technologijų politikoje, nes DI įrankiai vis plačiau taikomi biuruose, klientų aptarnavime, programavime ir kūrybinėse industrijose.

    Jo pasisakymai išryškino vis ryškesnį susiskaldymą tarp didžiųjų rinkos žaidėjų. Vieni akcentuoja savireguliaciją ir inovacijų greitį, kiti ragina kurti bendrus standartus, įtvirtinti nepriklausomus saugumo vertinimus ir numatyti aiškią atsakomybę už žalą, kuri gali kilti dėl klaidingų ar piktybiškai panaudotų DI sistemų.

    Pranešama, kad Huangas neseniai bendravo su JAV prezidentu Donaldu Trumpu ir vėliau viešai kartojo panašias mintis, jog egzistencinės grėsmės dėl DI esą dažnai perdedamos. Tuo pat metu JAV politikoje stiprėja nuomonė, kad per griežtas reguliavimas galėtų pristabdyti amerikietiškų technologijų konkurencingumą, ypač varžantis su Kinijos DI ekosistema.

    Diskusijos dėl DI taisyklių vyksta ne tik JAV. Europos Sąjunga yra patvirtinusi DI aktą, kuriuo numatomas rizika grįstas požiūris: griežčiausios taisyklės taikomos aukštos rizikos sistemoms, o kai kurie naudojimo atvejai apskritai draudžiami. Šis modelis dažnai minimas kaip alternatyva savireguliacijai, tačiau verslas nuogąstauja dėl administracinės naštos ir inovacijų tempo.

    „Dreamforce“ scenoje kalbėję technologijų vadovai iš esmės sutaria dėl vieno: DI rinka yra itin dinamiška, o sprendimai dėl saugumo ir atsakomybės turės tiesioginę įtaką ne tik vartotojų pasitikėjimui, bet ir investicijoms. Skirtingos pozicijos dėl to, ar taisykles turi kurti valstybė, ar pati industrija, artimiausiais metais greičiausiai tik aštrės.

  • Von der Leyen kviečia DI lyderius tartis dėl pažangiausių modelių tempo: Europa ieško saugiklių

    Von der Leyen kviečia DI lyderius tartis dėl pažangiausių modelių tempo: Europa ieško saugiklių

    Europos Komisijos pirmininkė Ursula von der Leyen pareiškė planuojanti sukviesti pagrindinių dirbtinio intelekto bendrovių vadovus į diskusiją dėl to, kaip suderinti spartų pažangiausių DI modelių vystymą su visuomenės saugumu. Šią iniciatyvą ji įvardijo kaip siekį paremti pramonės pastangas atsakingai „reguliuoti tempą“ sparčiausiai judančioje DI vystymo dalyje.

    Kalbėdama per metinį pranešimą apie Europos Sąjungos padėtį, von der Leyen akcentavo, kad didėja susirūpinimas dėl vadinamųjų pažangiausių, arba fronto linijos, DI sistemų rizikų. Pastaruoju metu šią temą į viešąją darbotvarkę vėl grąžino ir keli ryškūs technologijų sektoriaus lyderiai, raginantys atsargesnį diegimą ir daugiau testavimo.

    Kodėl kalbama apie DI tempo ribojimą?

    Diskusijos dėl DI „tempo“ iš esmės sukasi apie tai, kaip greitai rinkai ir visuomenei pristatomi vis galingesni modeliai, kai jų poveikis ne visada iki galo išmatuotas. Rizikos dažniausiai siejamos su kenkėjiško turinio generavimu, manipuliacijomis informacija, kibernetinėmis atakomis, taip pat su sudėtingesnėmis, sunkiai prognozuojamomis sistemų elgsenomis.

    Von der Leyen tiesiogiai neįvertino atskirų vadovų raginimų stabdyti plėtrą, tačiau pabrėžė, kad Europa pasirengusi prisidėti prie pramonės iniciatyvų, kurios orientuotos į atsakingą pažangiausių modelių kūrimą. Tai signalas, kad Europos Komisija siekia ne tik taisyklių, bet ir praktinių susitarimų su rinka dėl testavimo, skaidrumo ir diegimo principų.

    Tarptautinis testavimas ir bendros taisyklės

    Europos Komisijos vadovė taip pat iškėlė tarptautinio bendradarbiavimo idėją, ypač dėl pažangiausių DI modelių testavimo ir vertinimo. Tokia kryptis atspindi siekį turėti suderintas metodikas, kurios leistų palyginti modelių rizikas, nustatyti minimalias saugos karteles ir greičiau reaguoti į incidentus.

    Viešai buvo užsiminta, kad į bendradarbiavimą gali būti kviečiamos tokios partnerės kaip Jungtinė Karalystė ir Kanada. Tai dera su ES pastangomis formuoti tarptautinius standartus, kai DI tampa ne vien technologijų, bet ir geopolitinės konkurencijos klausimu.

    Europa nori ne tik kurti, bet ir gauti vertę

    Von der Leyen pabrėžė, kad Europai svarbu ne vien varžytis dėl lyderystės kuriant pažangiausius modelius, bet ir tapti regionu, kuris iš DI pritaikymo išsineša didžiausią ekonominę ir visuomeninę naudą. Jos teigimu, Europos Komisijos dėmesys krypsta į sritis, kuriose DI gali duoti apčiuopiamą efektą ir kur kartu būtina aiški atsakomybė.

    Tarp prioritetinių krypčių įvardytos sveikatos apsauga, transportas, žemės ūkio ir maisto sektorius, pažangioji gamyba, taip pat gynyba ir kosmosas. Šiose srityse DI sprendimai gali didinti produktyvumą, gerinti paslaugų kokybę ir kurti konkurencinį pranašumą, tačiau kartu kelia aukštus saugos, patikimumo ir duomenų apsaugos reikalavimus.

    Ši iniciatyva rodo, kad ES lygiu stiprėja politinė valia DI temą spręsti ne vien per reglamentavimą, bet ir per tiesioginį dialogą su pažangiausius modelius kuriančiomis laboratorijomis. Artimiausiu metu svarbiausias klausimas bus tai, ar pavyks suderinti inovacijų greitį su realiai veikiančiais saugikliais, kuriuos pripažintų ir pramonė, ir valdžios institucijos.

  • Von der Leyen signalas Europai: atsakas į Trumpą, DI ir klimato rizikas, įtraukiant Kanadą

    Von der Leyen signalas Europai: atsakas į Trumpą, DI ir klimato rizikas, įtraukiant Kanadą

    Europos Komisijos pirmininkė Ursula von der Leyen Strasbūre per metinę kalbą Europos Parlamente ragino europiečius telktis „didelio nesaugumo“ laikotarpiu. Jos žinutės ašis – didesnė Europos savarankiškumo kryptis, apimanti ekonomiką, gynybą ir technologijas.

    Kalboje nuskambėjo ir platesnė Europos samprata, akcentuojant solidarumą su Ukraina bei Grenlandija. Von der Leyen vengė tiesiogiai įvardyti konkrečias valstybes oponentes, tačiau pabrėžė, kad europiečių saugumas ir gerovė turi remtis pačios Europos sprendimais.

    Kanadai – naujas statusas?

    Vienas ryškiausių pareiškimų – idėja Kanadą pakviesti tapti pirmąja Europos Sąjungos asocijuota nare. Von der Leyen teigė norinti kelti ES ir Kanados santykius „į aukščiausią įmanomą lygį“, pabrėždama, kad tai nėra nukreipta prieš kitas šalis.

    Ši kryptis skamba kaip politinis signalas dėl glaudesnių partnerystių su artimiausiais sąjungininkais tuo metu, kai tarptautinėje prekyboje ir saugumo politikoje daugėja įtampos. Toks formatas, jei būtų plėtojamas, reikštų naują ES integracijos modelį už tradicinių plėtros rėmų.

    Klimatas: Europa šyla sparčiau

    Von der Leyen akcentavo klimato rizikas, primindama, kad Europa šyla maždaug dukart greičiau nei pasaulio vidurkis. Pastarųjų vasarų karščio bangos, miškų gaisrai ir sausros, pasak jos, rodo, kad prisitaikymo priemonės turi tapti tokios pat svarbios kaip ir taršos mažinimas.

    Ji žadėjo ankstyvojo perspėjimo ir sveikatos parengties priemones, pristatydama planus dėl europinio karščio bangų plano. Taip pat buvo kalbėta apie naują vandens iniciatyvą, orientuotą į vandens trūkumą, žemės ūkio rizikų valdymą ir pramonės bei maisto saugumo užtikrinimą.

    DI: optimizmas su saugumo sąlyga

    Kalbėdama apie DI, Europos Komisijos pirmininkė save pavadino optimiste, bet perspėjo, kad technologija gali greitai atsidurti priešiškų veikėjų rankose. Jos siūloma kryptis – DI diegti realioje ekonomikoje ir viešosiose paslaugose: gamyboje, ligoninėse, energetikos tinkluose, tiksliame ūkininkavime, autonominiame vairavime ir gynyboje.

    Von der Leyen taip pat užsiminė apie ketinimą kviesti pažangiausių DI laboratorijų atstovus diskusijoms, kaip Europa galėtų paremti pramonės pastangas saugiai ir konkurencingai vystyti pažangiausias sistemas. Tai dera su platesniu ES siekiu derinti inovacijas, reguliavimą ir atsparumą, ypač kai DI tampa geopolitinės konkurencijos dalimi.

    Kartu kalboje buvo juntamas vidaus politikos fonas: augantis radikalių politinių jėgų palaikymas dalyje valstybių ir visuomenės spaudimas spręsti pragyvenimo, saugumo bei migracijos klausimus. Von der Leyen bandė įtvirtinti mintį, kad atsakas į globalias grėsmes turi eiti kartu su apčiuopiama nauda žmonėms kasdienybėje.

    Jos siunčiama žinutė iš esmės aiški: Europa neturi prabangos delsti, kai vienu metu kinta geopolitinė aplinka, greitėja technologijų lenktynės ir auga klimato sukeliamų ekstremalių reiškinių kaina. Sprendimas, anot jos, turėtų būti ne užsidarymas, o tvirtesnės partnerystės ir didesnė europinė atsakomybė už savo ateitį.

  • ES sostinės sutriko po von der Leyen pareiškimo: svarstoma Kanados asocijuota narystė

    ES sostinės sutriko po von der Leyen pareiškimo: svarstoma Kanados asocijuota narystė

    Europos Komisijos pirmininkės Ursulos von der Leyen pareiškimas, kad Europos Sąjunga svarstys Kanados asocijuotos narystės modelį, dalį ES sostinių užklupo netikėtai. Diplomatų teigimu, idėja nebuvo iš anksto derinta su valstybėmis narėmis, todėl kilo klausimų, ką toks statusas realiai reikštų.

    Kalbėdama Strasbūre metinėje kalboje apie Sąjungos padėtį, U. von der Leyen akcentavo poreikį stiprinti partnerystes ir kurti platesnes demokratinių valstybių koalicijas. Pasak jos, Kanada galėtų tapti pirmąja šalimi, kuriai būtų „atveriamos durys“ į asocijuotos narystės formatą.

    Kas yra asocijuota narystė?

    ES sutartyse šiuo metu nėra aiškaus asocijuotos narystės modelio, todėl sostinėse pirmiausia keliamas teisinis klausimas, ar tam apskritai pakaktų politinio susitarimo. Diplomatų vertinimu, bet koks formatas, primenantis narystę, neišvengiamai paliestų Europos Vadovų Tarybos kompetenciją, o kai kuriais atvejais galėtų reikalauti ir ES sutarčių keitimo.

    Vienas iš dažniausiai minimų scenarijų būtų glaudesnis ekonominis susiejimas, panašus į išplėstą rinkos prieigą ar gilesnę laisvosios prekybos erdvę. Tačiau net ir tokiu atveju valstybės narės nori aiškumo, ar tai reikštų naujus įsipareigojimus, bendrų taisyklių perėmimą ir kokias išimtis Kanada siektų išsiderėti.

    Kur slypi įtampos taškai?

    Diplomatų nuomone, didžiausia rizika būtų ta, kad „asocijuotos narystės“ etiketė sukeltų per didelius lūkesčius, o praktinis turinys liktų miglotas. ES viduje jau dabar juntamas jautrumas bet kokiems formatams, kurie gali atrodyti kaip narystės pakaitalas arba precedentas kitoms šalims.

    Kalbant apie turinį, įvardijamos sritys, kuriose galėtų kilti sunkiai suderinamų interesų: plieno sektorius, automobilių prekyba, tam tikri mokesčiai bei importo taisyklės, taip pat požiūris į genetiškai modifikuotus augalus. Dalies valstybių atstovai pabrėžia, kad gilesnis suartėjimas neturėtų prieštarauti bendrosios rinkos principams ir vienodoms konkurencijos sąlygoms.

    Kodėl tema iškilo dabar?

    Kanada pastaruoju metu aktyviai ieško būdų mažinti priklausomybes ir stiprinti ryšius su panašiai mąstančiomis valstybėmis, ypač prekybos ir saugumo srityse. Įtampoms tarptautinėje prekyboje augant, Otava vis dažniau pabrėžia poreikį diversifikuoti partnerystes, o ES tokiame kontekste matoma kaip natūralus sąjungininkas.

    Kanados ministras pirmininkas Markas Carney apsilankė Europos Parlamente, kur turėtų pristatyti savo viziją dėl santykių su ES ateities. Tuo pat metu Briuselyje pabrėžiama, kad kol kas kalbama apie galimybių nagrinėjimą, o ne apie parengtą politinį ar teisinį sprendimą.

    Artimiausiomis savaitėmis valstybių narių diplomatai tikisi detalesnių Komisijos paaiškinimų, kokį konkretų formatą ji įsivaizduoja. Nuo to priklausys, ar idėja bus vystoma kaip pragmatiškas partnerystės gilinimas, ar įstrigs dėl teisinių ribų ir skirtingų sostinių politinių raudonųjų linijų.

  • Von der Leyen kalboje Strasbūre: 12 svarbiausių akcentų apie saugumą, klimatą ir migraciją

    Von der Leyen kalboje Strasbūre: 12 svarbiausių akcentų apie saugumą, klimatą ir migraciją

    Europos Komisijos pirmininkė Ursula von der Leyen metinėje kalboje Europos Parlamente Strasbūre išdėstė kryptį, kaip Europos Sąjunga ruošis augančių grėsmių laikotarpiui: nuo karščio bangų ir vandens stygiaus iki hibridinių atakų, karo Ukrainoje ir migracijos spaudimo.

    Kalboje ryškėjo du leitmotyvai: didesnis atsparumas krizių akivaizdoje ir glaudesnis bendradarbiavimas su artimiausiais partneriais. Kartu ji leido suprasti, kad dalis temų stringa ne Briuselyje, o valstybių narių nesutarimuose.

    Saugumas ir nauji formatai

    Vienas daugiausia dėmesio pritraukusių pasiūlymų – idėja kurti Europos saugumo tarybą. Tokia struktūra, kaip pristatyta, galėtų suburti ES ir bendramintes šalis, tarp jų Jungtinę Karalystę, Kanadą, Ukrainą ir Norvegiją, siekiant greičiau derinti sprendimus dėl grėsmių.

    Kartu nuskambėjo ir siūlymas dėl naujo skubaus saugumo protokolo, kurį valstybės galėtų aktyvuoti kilus krizei, dar neperžengiančiai tiesioginio karinio užpuolimo ribos. Praktikoje tai būtų mechanizmas, leidžiantis greičiau koordinuoti veiksmus, kai grėsmės panašios į hibridines operacijas ar spaudimą pasienyje.

    Gynybos pramonės temoje ji pasiūlė sprendimą ir dėl nepanaudotų ES gynybos paskolų programos lėšų: jos galėtų virsti nauju instrumentu bendriems projektams su Ukrainos gynybos įmonėmis. Tokiu būdu ES siektų vienu metu stiprinti tiek tiekimo grandines, tiek integruoti Ukrainos sukauptą kovinę patirtį.

    DI, socialiniai tinklai ir vaikų apsauga

    Didelę vietą užėmė dirbtinis intelektas: von der Leyen akcentavo, kad technologijų plėtra turi vykti kartu su rizikų valdymu. Ji pakvietė didžiąsias DI laboratorijas atvykti į Briuselį diskusijoms, kaip suvaldyti vadinamosios pažangiausios DI plėtros tempą ir galimus padarinius.

    „DI yra galimybių ir rizikų pusiausvyra. Nespręsdami rizikų, neatskleisime DI galimybių“, – sakė Ursula von der Leyen.

    Kalboje taip pat pasiūlyta griežčiau reguliuoti vaikų saugumą internete, įskaitant amžiaus ribas socialinių tinklų paskyroms ir reikalavimus platformoms taikyti saugesnį dizainą nepilnamečiams. Tai atspindi platesnę ES tendenciją griežtinti skaitmeninių platformų atsakomybę, ypač dėl nepilnamečių apsaugos.

    Klimatas, migracija ir ES vidaus nesutarimai

    Klimato dalyje dėmesys krypo ne į naujus taršos mažinimo tikslus, o į prisitaikymą prie neišvengiamų padarinių. Buvo įvardyti planai dėl Europos karščio bangų plano, vandens iniciatyvos ir klimato draudimo aljanso, nes vis dažnesnės karščio ekstremalijos kelia riziką sveikatai, infrastruktūrai ir ekonomikai.

    Migracijos srityje pristatyta idėja dėl europinio skubios reakcijos pagrindo, kuris leistų krizių metu laikinai taikyti aiškiai apibrėžtą lankstumą procedūrose. Kritikai tokį požiūrį sieja su siekiu greičiau grąžinti migrantus, o šalininkai pabrėžia, kad tai būtų priemonė staigiems srautams suvaldyti.

    Kalboje nuskambėjo ir vidaus politikos signalai: von der Leyen ragino valstybes nares vengti papildomo nacionalinio reguliavimo įgyvendinant ES teisę ir taip mažinti biurokratinę naštą. Ji taip pat priminė, kad kai kuriais užsienio politikos klausimais ES išlieka susiskaldžiusi, o tai riboja realius veiksmus.

    Finansų tema buvo aptarta saikingai, tačiau ji dar kartą iškėlė būtinybę ieškoti naujų ES biudžeto pajamų šaltinių būsimo daugiametės finansinės programos laikotarpiui. Tai viena jautriausių diskusijų, nes dalis sostinių skeptiškai vertina ES lygmens mokesčių ar naujų įmokų idėjas.

    Galiausiai ji pažymėjo ir ES santykių su Kinija problematiką, akcentuodama didelį prekybos disbalansą ir priklausomybes nuo kritinių žaliavų. Vis dėlto kalboje buvo vengiama skambių ultimatumų, labiau pabrėžiant, kad ES ketina naudoti turimas priemones santykiams subalansuoti.

  • ES siūlo naują krizių sprendimų formatą ir hibridinių grėsmių procedūrą: ar tai dubliuos NATO?

    ES siūlo naują krizių sprendimų formatą ir hibridinių grėsmių procedūrą: ar tai dubliuos NATO?

    Europos Komisijos pirmininkė Ursula von der Leyen pristatė pasiūlymus, kurie sustiprintų Europos Sąjungos vaidmenį saugumo politikoje ir atsake į hibridines grėsmes. Tarp idėjų – naujas lyderių krizių sprendimų formatas ir skubesnių konsultacijų mechanizmas, primenantis NATO 4 straipsnį.

    Pasiūlymai pasirodė augant įtampai dėl kibernetinių atakų, sabotažo, dezinformacijos kampanijų ir incidentų ore bei jūroje, kurie dažnai lieka žemiau atviros karinės atakos slenksčio. Europos institucijoms vis dažniau tenka atsakyti į klausimą, ar dabartiniai sprendimų priėmimo modeliai leidžia reaguoti pakankamai greitai.

    Kas siūloma ir kodėl dabar?

    U. von der Leyen siūlo sukurti nuolatinį politinį formatą, kuriame lyderiai galėtų greičiau tartis dėl veiksmų krizių metu, įtraukiant ir artimus partnerius, tokius kaip Kanada, Norvegija, Ukraina bei Jungtinė Karalystė. Kartu aptariama ir skubios konsultacijos procedūra hibridinių atakų atveju, kad valstybės narės galėtų greitai sušaukti partnerius ir koordinuoti atsaką.

    Europos Komisijos argumentas paprastas: hibridinės grėsmės apima ne vien karinę sritį, todėl ES, turėdama reguliavimo, ekonominių, energetikos, sankcijų ir vidaus saugumo instrumentus, gali veikti plačiau. Tačiau būtent ši plati įrankių dėžė ir sukuria riziką, kad nauji mechanizmai persidengs su NATO sprendimų priėmimu.

    NATO nerimas dėl dubliavimo

    NATO diplomatai viešai ir neoficialiai kartoja seną nuogąstavimą: naujos ES procedūros gali tapti „nereikalingu dubliavimu“, o krizės metu vietoj aiškios grandinės atsirastų dvi lygiagrečios politinės virtuvės. Aljanso požiūriu, kolektyvinės gynybos pamatas išlieka NATO, o bet kokios ES iniciatyvos turi jį papildyti, o ne konkuruoti.

    „NATO yra mūsų kolektyvinės gynybos pagrindas ir mes toliau glaudžiai dirbsime su ES siekdami bendrų tikslų“, – sakė NATO pareigūnas.

    Kita vertus, dalis sąjungininkų pripažįsta, kad hibridinių atakų srityje ES dažnai turi daugiau praktinių svertų nei NATO. Pavyzdžiui, sankcijos, kritinės infrastruktūros atsparumo taisyklės, tiekimo grandinių kontrolė ar priemonės kovai su neteisėtu finansavimu yra sritys, kuriose ES sprendimai gali turėti tiesioginį poveikį.

    Politinis iššūkis: greitis prieš vienybę

    Diskusijos dėl naujo krizių formato remiasi sena dilema: kuo platesnis dalyvių ratas, tuo sunkiau priimti greitus sprendimus, tačiau kuo siauresnis formatas, tuo daugiau klausimų dėl legitimumo ir vienybės. Ankstesnės idėjos dėl Europos saugumo tarybos Europos Sąjungoje buvo sutiktos atsargiai būtent dėl baimės, kad mažesnė grupė gautų neformalią teisę spręsti už visus.

    Svarbus ir praktinis aspektas: NATO konsultacijų mechanizmai veikia kolektyvinės gynybos logikoje, kuri paremta 5 straipsniu. Kritikai pabrėžia, kad ES konsultacijų procedūra, net ir su panašiu modeliu, neturėtų tokio paties atgrasymo svorio, todėl gali tapti labiau politinių pareiškimų, o ne realios gynybos instrumentu.

    Europos Komisija ir už gynybą atsakingi pareigūnai tikina, kad tikslas nėra pakeisti NATO. Vis dėlto artimiausiais mėnesiais būtent detalės lems, ar pasiūlymai taps papildoma „greito reagavimo“ jungtimi, ar nauju trinties tašku tarp Briuselio ir Aljanso sostinių.

  • Prancūzijos „Hackuity“ pritraukė 16 mln. eurų: DI automatizuos pažeidžiamumų taisymą

    Investicija į pažeidžiamumų valdymą

    Lione įsikūręs kibernetinio saugumo startuolis „Hackuity“ paskelbė pritraukęs 16 mln. eurų investiciją. Bendrovė kuria pažeidžiamumų operacijų centro platformą, kuri, pasitelkdama DI, padeda organizacijoms greičiau nuspręsti, ką taisyti pirmiausia.

    Investicijų etapui vadovavo „Forgepoint Capital International“, prisidėjo ir ankstesni investuotojai „Bright Pixel“, „Bpifrance“ bei „Seventure Partners“. Po šio etapo bendra „Hackuity“ pritraukta suma siekia 32 mln. eurų.

    Kodėl rinka juda šia kryptimi

    Pastaraisiais metais saugumo komandos susiduria ne tiek su pažeidžiamumų aptikimo, kiek su jų pertekliumi ir prioritetų nustatymu. Pažeidžiamumų skaičius auga, o įmonėse duomenys dažnai išsiskaido per skirtingus skenavimo, stebėsenos ir incidentų valdymo įrankius.

    „Hackuity“ teigia, kad jos platforma sujungia radinius ir turto duomenis iš daugiau nei 130 saugumo įrankių, o tuomet, remdamasi rizikos vertinimu, padeda atrinkti svarbiausius darbus ir koordinuoti taisymą tarp saugumo, IT ir inžinerijos komandų.

    „Mes kūrėme platformą remdamiesi paprastu įsitikinimu: pažeidžiamumų apimtis pranoks bet kurio žmogaus galimybes reaguoti“, – sakė „Hackuity“ vadovas ir vienas iš įkūrėjų Patrickas Ragaru.

    „Organizacijos nebegali remtis tradiciniais pažeidžiamumų valdymo metodais, kad suspėtų su šiuolaikinių grėsmių greičiu ir mastu“, – sakė „Forgepoint Capital International“ partneris Damienas Henault.

    Ką žada „Hackuity“ platforma

    Bendrovė nurodo, kad 2026 metais jos sprendimą naudoja daugiau nei 6 000 vartotojų, o platforma saugo daugiau nei 2 mln. turto vienetų ir apdoroja apie 1 mlrd. radinių. Tarp klientų įvardijamos ENGIE ir BPCE grupė.

    „Hackuity“ akcentuoja, kad reali problema yra ne aptikimas, o gebėjimas greitai suprasti, kurie pažeidžiamumai kelia didžiausią verslo riziką, ir užtikrinti, kad jie būtų sutvarkyti. Tam platforma vertina pažeidžiamumo kritiškumą, išnaudojamumą, grėsmių žvalgybos signalus, turto svarbą ir poveikį verslui.

    „Iššūkis šiandien yra ne pažeidžiamumų aptikimas, o supratimas, kurie jų svarbiausi, ir komandų suderinimas, kad jie būtų sutvarkyti dar prieš užpuolikams spėjant sureaguoti“, – sakė ENGIE kibernetinės gynybos vadovas Omaras Abdelmoumenas.

    Įmonė teigia, kad klientai, įsidiegę sprendimą, gali reikšmingai sumažinti kritinių pažeidžiamumų triukšmą, paspartinti taisymą ir automatizuoti dalį ekspozicijos valdymo darbų. Pritrauktos lėšos bus skirtos produkto plėtrai, DI galimybių stiprinimui ir tarptautinei plėtrai Europoje bei Azijoje.

  • Reddit reklamos su „HBO Max“ vardu virto spąstais: taip apgaudinėjami Mac ir Windows naudotojai

    Reddit reklamos su „HBO Max“ vardu virto spąstais: taip apgaudinėjami Mac ir Windows naudotojai

    Nauja ClickFix schema

    Windows ir macOS kompiuterių naudotojai tapo naujos kibernetinių nusikaltėlių kampanijos taikiniu, kai socialiniame tinkle Reddit buvo išplatintos reklamos, siejamos su „HBO Max“ vardu. Vietoje turinio jos vedė į puslapį, imituojantį teisėtą paslaugą, o iš tikrųjų skatino atlikti veiksmus, kurie gali įdiegti kenkėjišką programinę įrangą.

    Ši taktika siejama su ClickFix kampanijomis, kurios remiasi socialine inžinerija, o ne vien techniniais pažeidžiamumais. Tokiose atakose nusikaltėliai stengiasi, kad pats žmogus „savo noru“ paleistų komandą, taip apeidamas dalį įprastų apsaugų.

    Kaip veikia apgaulė

    Scenarijus dažnai prasideda nuo puslapio, kuriame rodomas tariamas patikros langas, primenantis CAPTCHA. Paspaudus mygtuką, vartotojui pateikiamos „papildomo patvirtinimo“ instrukcijos, kurios iš tiesų yra pavojingos.

    Auka raginama nukopijuoti tekstą ir įklijuoti jį į Windows komandų eilutę arba macOS Terminalą, o tada paspausti Enter. Tai kritinis momentas, nes tokia komanda gali atsisiųsti ir paleisti kenkėjišką failą, suteikti prieigą prie sistemos ar pakeisti nustatymus.

    Kokie duomenys dažniausiai vagiami

    Saugumo tyrėjai nurodo, kad tokiose kampanijose dažnai platinami informacijos vagikliai, skirti prisijungimo duomenims, naršyklės išsaugotiems slaptažodžiams ir sesijoms perimti. Taip pat taikomasi į kriptovaliutų pinigines bei prieigas prie jau prisijungtų paskyrų, todėl žala gali būti staigi ir didelė.

    Problema ta, kad dalis žmonių nemato klasikinio „atsisiųskite failą“ etapo, todėl rizika psichologiškai nuvertinama. Kai komanda vykdoma sąmoningai pačio vartotojo, kai kurie saugumo sprendimai tai gali vertinti kaip teisėtą veiksmą.

    Ką patvirtino Reddit ir kas žinoma apie „HBO Max“ paskyrą

    Pagal viešai skelbtą informaciją, kampanijoje buvo naudojamos reklamos, kurios atrodė patikimos ir siejosi su „HBO Max“. Tyrėjai teigė, kad galėjo būti perimta reklamai naudota paskyra, o per ją paskelbta daug klaidinančių įrašų su nuorodomis į kenkėjiškus puslapius.

    Reddit patvirtino, kad „HBO Max“ paskyra buvo perimta ir naudota kenkėjiškoms reklamoms, o vėliau paskyra užblokuota ir reklamos pašalintos. Kiek žmonių spėjo paspausti tokius skelbimus ir kiek įrenginių galėjo būti paveikta, oficialiai neatskleidžiama.

    Kaip apsisaugoti dabar

    Saugumo ekspertai pabrėžia paprastą taisyklę: joks teisėtas vaizdo įrašų ar prenumeratos puslapis neprašys įklijuoti komandų į Terminalą ar komandų eilutę, kad „patvirtintumėte, jog esate žmogus“. Jei matote tokį nurodymą, langą reikia uždaryti ir jokiu būdu nevykdyti pateiktų komandų.

    Jei komanda jau buvo įvykdyta, rekomenduojama nedelsiant atjungti įrenginį nuo tinklo, pakeisti svarbiausių paskyrų slaptažodžius iš kito įrenginio, įjungti dviejų veiksnių autentifikavimą ir atlikti pilną sistemos patikrą. Įtarus duomenų nutekėjimą, verta peržiūrėti aktyvias prisijungimų sesijas ir atšaukti nepažįstamus prisijungimus.