Tag: NASK

  • NASK įspėja: „TikTok“ algoritmas gali būti manipuliuojamas Kinijos propagandai ir dėmesiui nukreipti

    Ką rodo NASK tyrimas

    Lenkijos nacionalinis kibernetinio saugumo ir skaitmeninės erdvės kompetencijų centras NASK perspėja, kad „TikTok“ turinio atrankos algoritmas gali būti veikiamas taip, kad vartotojams dažniau būtų rodomi Kinijai palankūs naratyvai. Tyrimą atlikęs NASK Dezinformacijos analizės centras ragina kritiškai vertinti platformoje matomą turinį ir atsargiai dalintis informacija.

    NASK tyrėjai tris mėnesius stebėjo, ką „TikTok“ pateikia skirtingoms paskyroms, ir išanalizavo beveik 10 000 įrašų, susijusių su temomis, kurios Pekinui laikomos jautriomis. Vertinta, ar turinys yra palankus Kinijai, kritiškas, neutralus arba apskritai nesusijęs su paieškos tema.

    Kur palankus turinys dominuoja

    Didžiausia Kinijai palankių įrašų dalis fiksuota kalbant apie Sindziangą, kur gyvena uigurai: tokio pobūdžio turinys sudarė 58,7 proc. Tyrėjai pastebėjo, kad įrašuose dažnai piešiamas „laimingo gyvenimo“ vaizdas, akcentuojama gerovė ir tariama žodžio laisvė, o kritiškų pasakojimų matomumas mažesnis.

    Panaši tendencija matyta ir Tibeto temoje, kur Kinijai palankus turinys sudarė 44,5 proc. Žmogaus teisių klausimuose palankaus turinio dalis siekė 35 proc., tačiau čia, pasak tyrėjų, veikė kita taktika: probleminės diskusijos buvo stumiamos į šalį „pakaitinėmis“ temomis, kurios Pekinui kelia mažiau rizikų.

    „Kinija vaizduojama kaip gerovės valstybė ir naujas pasaulio centras, o tai kontrastuojama su smunkančiais Vakarais“, – sakė NASK analitikų komandos atstovas Michałas Marekas.

    Kai paieškai parodoma tai, kas nesusiję

    Vienas ryškiausių tyrimo signalų susijęs su paieškomis apie perauklėjimo stovyklas: net 89 proc. parodytų įrašų, kaip teigiama ataskaitoje, su tema buvo nesusiję. Vietoje informacijos apie Kiniją vartotojams siūlyti vaizdo įrašai apie lieknėjimą, sporto pratimus, sveikatą ar net perdirbimą.

    Toks modelis NASK vertinamas kaip dėmesio nukreipimo strategija, kai vartotojas, neradęs atsakymų, gali tiesiog nustoti ieškoti. Tyrėjai pabrėžia, kad algoritminė atranka tokiu atveju tampa ne tik rekomendacijų įrankiu, bet ir filtru, galinčiu keisti tai, kokį informacijos spektrą žmogus realiai pasiekia.

    „Algoritmas yra galingas įrankis, kuris netinkamose rankose gali formuoti mūsų įsitikinimus ir požiūrį į pasaulį“, – sakė NASK analitikė Patrycja Krzyśpiak.

    DSA taisyklės ir platformų skaidrumo klausimas

    NASK atkreipia dėmesį, kad „TikTok“ skaidrumas išlieka ribotas, ypač lyginant su platformomis, kurios žymi valstybės kontroliuojamus kanalus. Tyrėjų teigimu, kai tokio žymėjimo nėra, vartotojams sunkiau atpažinti, ar turinys gali būti siejamas su valstybiniu propagandos aparatu.

    Ataskaitoje taip pat keliama tema, ar Europos Sąjungos Skaitmeninių paslaugų aktas (DSA) praktiškai sustiprins spaudimą platformoms. NASK ekspertai pabrėžia, kad realus poveikis priklausys nuo to, ar už pažeidimus bus taikomos numatytos sankcijos, kurios gali siekti iki 6 proc. pasaulinių metinių pajamų.

    Ką pataria NASK

    NASK rekomenduoja „TikTok“ turinį vertinti su didesne skeptiška distancija, ypač kai kalbama apie geopolitiką, žmogaus teises ar karinius konfliktus. Taip pat raginama atsargiau skelbti asmeninę informaciją ir nepasikliauti vien trumpų vaizdo įrašų formatu, kuris dažnai skatina priimti išvadas be patikrinimo.

    Institucija ypatingą dėmesį siūlo skirti jaunų vartotojų medijų raštingumui ir kritiniam mąstymui. NASK pabrėžia, kad vien technologiniai sprendimai problemos neišspręs, jei auditorija neturės įgūdžių atpažinti manipuliacijas ir tikrinti informacijos kilmę.

    Platformos atstovų komentaro dėl tyrimo išvadų NASK pateiktoje informacijoje kol kas nebuvo.

  • NASK Varšuvoje statys kibernetinio saugumo centrą: investicija už apie 84 mln. eurų

    NASK Varšuvoje statys kibernetinio saugumo centrą: investicija už apie 84 mln. eurų

    Lenkijos valstybinis tyrimų institutas NASK kartu su Skaitmeninimo ministerijos ir Varšuvos miesto atstovais paskelbė apie naujo Kibernetinio saugumo centro statybas. Projektas pristatomas kaip viena didžiausių šalies investicijų, skirtų sustiprinti nacionalinę kibernetinę gynybą ir atsparumą hibridinėms grėsmėms.

    Naujas pastatas planuojamas Varšuvos Pragos-Puolnoc rajone, Lapkričio 11-osios gatvėje. Keturių aukštų centre numatytos biurų erdvės, auditorija, specializuotos laboratorijos ir analitinės patalpos, pritaikytos šimtams ekspertų darbui.

    Ką darys naujasis centras?

    Skelbiama, kad centro branduolį sudarys nacionaliniai duomenų atkūrimo ir operacinio kibernetinio saugumo padaliniai. Taip pat planuojamos modernios laboratorijos, kuriose būtų atliekami tyrimai, susiję su dirbtinio intelekto sistemų saugumu ir kibernetinio saugumo sertifikavimu.

    Projekte taip pat įvardijamos pažangios testavimo kryptys, tarp jų ir programinės įrangos patikros metodai, skirti pažeidžiamumams aptikti, bei kova su kenkėjiška programine įranga. Tokios kompetencijos ypač svarbios, kai daugėja atakų prieš kritinę infrastruktūrą, viešąjį sektorių ir tiekimo grandines.

    Akcentas – hibridinės grėsmės

    Skaitmeninimo viceministras Pawełas Olszewskis pabrėžė, kad kibernetinei erdvei apsaugoti reikia ne tik žmonių, bet ir tinkamos infrastruktūros, kuri didintų NASK ir CERT Polska darbo efektyvumą. Jo teigimu, investicija turi padėti geriau reaguoti į kibernetines atakas, dezinformaciją ir kitus hibridinio poveikio veiksmus.

    „Ultramodernus NASK kibernetinio saugumo centras yra dar vienas žingsnis saugant Lenkijos skaitmeninę erdvę. Reikia infrastruktūros, kad NASK ir CERT Polska ekspertai galėtų dirbti dar veiksmingiau“, – sakė Pawełas Olszewskis.

    Numatoma projekto vertė siekia 360 mln. Lenkijos zlotų, tai yra apie 84 mln. eurų, o finansavimas planuojamas iš Europos Sąjungos fondų. Tokios apimties investicijos atspindi platesnę tendenciją Europoje: kibernetinis saugumas vis dažniau vertinamas kaip strateginė gynybos ir valstybės atsparumo dalis, reikalaujanti ilgalaikių pajėgumų, o ne vien pavienių technologinių sprendimų.

  • Varšuvoje statomas NASK Kibernetinio saugumo centras: apie 84 mln. eurų skirs ES

    Varšuvoje pradedamas statyti NASK Kibernetinio saugumo centras, kuris sujungs dabar skirtingose vietose dirbančias kibernetinio saugumo komandas ir laboratorijas. NASK, dar žinomas kaip Mokslo ir akademinis kompiuterių tinklas, jau gavo statybos leidimą, o darbus planuojama pradėti šiais metais.

    Lenkijos Skaitmeninimo ministerija pabrėžia, kad investicijos į kibernetinį saugumą tampa vienu svarbiausių valstybės prioritetų dėl augančio atakų masto ir jų sudėtingumo. Tikimasi, kad naujasis centras sustiprins prevenciją, leis greičiau suvaldyti incidentus ir plės mokymų apimtis viešajam bei privačiajam sektoriui.

    Kam reikalingas naujas centras?

    Planuojama, kad NASK Kibernetinio saugumo centras taps svarbia atrama CSIRT NASK komandai, kuri atsakinga už reagavimą į kibernetinius incidentus nacionaliniu mastu. Vienoje vietoje sutelktos kompetencijos turėtų palengvinti informacijos apsikeitimą, greitesnį tyrimų vykdymą ir praktinį institucijų bei verslo konsultavimą.

    Centre numatytos ne tik operacinės funkcijos, bet ir edukacinė kryptis: didelė dalis investicijų bus skirta specialistų rengimui, mokymams bei pratyboms. Tai aktualu ir savivaldybėms, ir kritinės infrastruktūros valdytojams, nes realiose atakose dažnai nukenčia ne vien technologijos, bet ir procesai bei darbuotojų įpročiai.

    „Kibernetinis saugumas yra absoliutus vyriausybės prioritetas. Šiandien įgyvendiname pažadus ir tęsiame NASK Kibernetinio saugumo centro projektą“, – sakė Lenkijos skaitmeninimo viceministras Pawelas Olszewskis.

    Kiek kainuos ir kas finansuos?

    Viešai skelbiama, kad bendra projekto vertė viršija 360 mln. Lenkijos zlotų, tai yra apie 84 mln. eurų. Didžioji finansavimo dalis bus padengta Europos Sąjungos lėšomis, o likusi dalis – nacionalinio biudžeto pinigais.

    Pagal pateikiamus skaičiavimus, ES finansavimas sudaro apie 247,1 mln. Lenkijos zlotų, tai yra maždaug 57 mln. eurų ir beveik 80 proc. pirminio biudžeto. Nacionalinis prisidėjimas siekia apie 62,9 mln. Lenkijos zlotų, arba apie 15 mln. eurų, tačiau projekto suma gali didėti, nes planuojama papildomų lėšų dalis.

    Ką veiks centras ir kada jis atsiras?

    Numatoma, kad pastatas bus keturių aukštų, o bendras naudingasis plotas sieks 7 701,24 kv. m. Statybas planuojama užbaigti iki 2029 metų pabaigos, o viduje veiks kelios specializuotos laboratorijos ir padaliniai.

    Tarp suplanuotų veiklų minimi nacionalinis duomenų atkūrimo centras, kibernetinių operacijų centras, mokymų bazė, taip pat laboratorijos, orientuotos į programinės įrangos pažeidžiamumų paiešką ir grėsmių analizę. Viena iš krypčių – automatizuotas klaidų paieškos testavimas, kai programos apkraunamos dideliu kiekiu nestandartinių įvesčių, siekiant aptikti spragas dar iki joms tampant realių atakų pagrindu.

    Taip pat akcentuojama duomenų atkūrimo po incidentų infrastruktūra, kuri svarbi ne tik pavieniams vartotojams, bet ir didelėms organizacijoms, turinčioms masyvius duomenų saugojimo sprendimus. Tokiais atvejais būtina ne tik ekspertizė, bet ir reali logistika, kad įranga būtų saugiai pristatyta tyrimams bei atkūrimui.

    Be technologinės dalies, Varšuvos miesto valdžia skelbia apie platesnį bendradarbiavimą su NASK, įskaitant saugumo auditų planus savivaldybės įmonėse. Tai turėtų padėti įvertinti pasirengimą incidentams, nustatyti silpnąsias vietas ir greičiau įdiegti praktines apsaugos priemones.

  • Lenkijoje pristatyti 11 atvirų DI modelių PLLuM: tikslas – paprastesnė biurokratų kalba

    Lenkijoje pristatyta 11 naujų atvirų didžiųjų kalbos modelių (LLM) šeima PLLuM, skirta viešajam sektoriui, verslui ir gyventojams. Projektą vystantis HIVE konsorciumas pabrėžia, kad modeliai pritaikyti darbui su administracine kalba ir procedūromis, o dalis versijų turi papildomus saugumo filtrus.

    Modeliai pateikiami trimis kryptimis: bazine, instrukcine ir dialogine. Bazinė labiau skirta bandymams ir pritaikymui konkrečioms užduotims, instrukcinė – darbui su aiškiomis užduotimis ir dokumentais, o dialoginė sureguliuota taip, kad būtų saugiau naudoti galutiniams vartotojams.

    Kam skirti modeliai?

    Pasak projekto atstovų, PLLuM orientuojamas į praktiškas situacijas, su kuriomis kasdien susiduria institucijos: nuo prašymų ir atsakymų rengimo iki informacijos paieškos teisės aktuose ar vidinėse taisyklėse. Modeliai taip pat apmokyti generuoti ir suprasti daugiau nei 20 administracinių tekstų tipų, todėl gali padėti vienodinti ir supaprastinti rašytinę komunikaciją.

    Svarbi kryptis – biurokratinės kalbos aiškinimas paprastesniais žodžiais. Tokia funkcija aktuali ne tik gyventojams, bet ir pačioms įstaigoms, nes aiškesni dokumentai mažina klaidų riziką ir trumpina konsultacijų laiką.

    „Dėjome daug pastangų, kad modeliai gebėtų paaiškinti sudėtingas administracines procedūras ir supaprastinti urėdišką kalbą“, – sakė NASK Dirbtinio intelekto saugumo tyrimų centro vadovas Szymonas Łukasikas.

    Diegimai ir darbas su dokumentais

    Kūrėjai teigia, kad PLLuM geriau pritaikytas darbui su RAG principu, kai atsakymai formuojami remiantis pateiktais šaltiniais, pavyzdžiui, teisės aktais, gairėmis ar vidiniais dokumentais. Tokia architektūra mažina tikimybę, kad modelis atsakys „iš nuojautos“, ir padeda aiškiau pagrįsti pateikiamą informaciją.

    Lenkijos skaitmeninimo ministerijos atstovai nurodė, kad artimiausi diegimai numatomi birželį Skaitmeninimo ministerijoje ir Ministro Pirmininko kanceliarijoje. Tikimasi, kad DI įrankiai pagreitins pasikartojančias užduotis ir sumažins administracinį krūvį, ypač rengiant standartinius tekstus.

    „Norime, kad tai liktų atvira visiems, be ribojimų, kurie galėtų sulėtinti diegimus“, – sakė Lenkijos skaitmeninimo viceministras Dariusz Standerski.

    Dydžiai, saugumas ir kas toliau

    PLLuM modeliai pateikiami keliais dydžiais – nuo mažesnių, tinkamesnių ribotiems skaičiavimo resursams, iki didžiausio varianto, skirto sudėtingesnėms užduotims. Mažesni ir vidutiniai modeliai turi bazines, instrukcines ir dialogines versijas, o didžiausias modelis siūlomas instrukcine ir dialogine formomis.

    Dialoginėse versijose įdiegtos papildomos apsaugos, ribojančios žalingo turinio generavimą ir atsakymus į pavojingas užklausas. Tai atitinka bendrą ES kryptį, kur DI sistemoms keliami didesni skaidrumo, saugumo ir atsakomybės reikalavimai, ypač kai jos taikomos viešajame sektoriuje.

    Kūrėjai taip pat akcentuoja, kad vien sukurti modelį neužtenka: būtina nuolat atnaujinti jo žinias ir pritaikymą, kad atsakymai neatsiliktų nuo teisės aktų bei praktikos pokyčių. Kitas planuojamas žingsnis – nacionalinis vaizdinis modelis, kurio prototipai, pasak komandos, jau testuojami.

    PLLuM šeima buvo treniruota su maždaug 7 milijonais tekstų lenkų kalba, įskaitant viešus valstybės leidinius ir licencijuotus šaltinius. Projektą koordinuoja NASK, o konsorciume taip pat dalyvauja kelios valstybės IT ir mokslo institucijos bei universitetai.