дом блог страница 17

Какви са положителните ефекти от аератора за трева?

0

Красивата и перфектно оформена морава е гордостта на всеки собственик на жилище с двор, но с течение на времето дори и най-добре поддържаните тревни площи могат да страдат от уплътнена почва,изсушаване и слаб растеж на корените. Ако моравата изглежда безжизнена въпреки всичките ви усилия, може би е време да помислите за аериране. 

Нека разгледаме по-подробно ефектите преди и след употребата на аератор за трева и как тази просто, но мощно устройство може да вдъхне нов живот на вашата тревна площ.

Преди аерация: идентифициране на проблема

Преди да проучим ползите от аерирането, е изключително важно да разберете проблемите, които може да измъчват вашата тревна площ. Уплътнената почва, често срещан проблем в районите с голям трафик, ограничава движението на въздух, вода и хранителни вещества към корените на тревата. 

Сламата, слой от органични остатъци, може да се натрупа на повърхността на почвата, предотвратявайки правилното усвояване на водата и усвояването на хранителни вещества. Тези условия водят до лошо състояние на тревата, неравен растеж и цялостен спад в естетическата привлекателност.

Процесът на аериране: как работи

Аерирането на моравата включва перфориране на почвата с малки дупки за облекчаване на уплътняването и насърчаване на по-добър въздушен поток. 

Има два основни метода на аерация: аерация с шипове, която използва шипове за създаване на дупки, и аерация в сърцевината, която премахва малки буци от почвата. Аерирането на сърцевината обикновено е по-ефективно, тъй като не само разбива уплътнената почва, но също така помага за справяне с натрупването на слама.

Ползи от аерирането

Подобряване на аерацията на почвата

Чрез създаването на канали в почвата, аерацията позволява на въздуха, водата и хранителните вещества да достигат по-ефективно до корените. Така се насърчава по-доброто “дишане” и усвояването на хранителните вещества, което е от съществено значение за здравия растеж на тревата.

Стимулиране на растежа на корените

Аерирането насърчава развитието на по-дълбоки и по-здрави коренови системи. По този начин не само се укрепва тревата, но също така се повишава способността ѝ да издържа на суша и други неблагоприятни фактори на околната среда.

Намаляване на сламената покривка

Аерирането на сърцевината помага за разграждането на сламената покривка чрез въвеждане на микроби за разграждане на органичната материя. Това предотвратява превръщането на сламената покривка в бариера за абсорбцията на вода и хранителни вещества.

След аерация: трансформацията

След процеса на аериране ще започнете да забелязвате значителни подобрения във вашата морава:

  • Подобрена гъстота на тревата – аерирането стимулира растежа на нова трева, което води до по-гъста и буйна морава. Голите петна се запълват постепенно, докато тревата се възползва от подобрените почвени условия;
  • Жив зелен цвят – с повишена концентрация на хранителни вещества и оксигенация, вашата трева ще има по-жив зелен цвят, което показва нейното подобрено здраве;
  • Подобрена абсорбция на вода – каналите, създадени по време на аерирането, позволяват на водата да прониква по-ефективно в почвата, намалявайки оттичането и насърчавайки по-доброто задържане на вода. Това е особено полезно по време на периоди на суша;
  • Устойчивост на болести и вредители – добре аерираната морава е по-малко податлива на болести и нашествия от вредители. Подсилената трева със своята по-дълбока коренова система е и по-добре адаптирана.

Технологичните тенденции, които ще трансформират живота ни през 2024

0

Известната максима, че “софтуерът изяжда света” вече е видима за всеки, независимо дали се занимава с технологии, или с нещо съвсем различно. Дигитализацията днес е повсеместна и почти няма области от икономиката или обществото ни, които да не са видимо засегнати от нея.

Тази тенденция ще продължи да се ускорява и през новата година. „Ако през 2023 г. станахме свидетели на масовото навлизане на изкуствения интелект в живота ни, то през тази той ще става много по-персонализиран в контекста на отделните организации. В други области – от банковите услуги, до здравеопазването – вече е налице необходимата инфраструктура и тепърва предстои потребителите да усетят по-масово новите ефекти от дигитализацията”, прогнозира Цветан Алексиев, Главен изпълнителен директор на “Сирма Груп Холдинг”.

Нови регулации ще бъдат приети в Европа в области като изкуствен интелект, платежни услуги и други. Здравеопазването също ще търпи динамични промени под влиянието на новите технологии, които ще преобразят и голям брой важни обществени сфери. Ето и някои от най-любопитните технологични тенденции, които предстои да видим през следващите дванадесет месеца, според екипа на “Сирма”.

От изкуствен интелект за потребителите до истински нов член на фирмените екипи

Големите езикови модели (Large Language Model – LLM) безспорно са звездите на изминалата година и днес се използват повсеместно за всевъзможни задачи. За сега обаче те са източници на общо знание и им липсва персонализация, която да ги направи наистина полезни в бизнеса.

През лятото на 2023 г. OpenAI отвори своя ChatGPT, позволявайки на компаниите да разработват собствени изкуствени интелекти на база на него. Това е важна стъпка, която през тази година ще доведе до създаването на изкуствени интелекти, много по-персонализирани за работа в контекста на една конкретна организация. „Именно тази тенденция се очаква да разкрие истинския потенциал на големите езикови модели да помагат в нашата ежедневна работа. През 2023 г. наблюдавахме и първите опити за регулация на изкуствения интелект, които ще продължат и през следващите месеци“, добави Цветан  Алексиев.

Мобилните разплащания – от екзотика към мейнстрийм

Друга тенденция, която също е започнала отдавна, но през 2024 г. ще стане наистина масова, е навлизането на мобилните разплащания в обществото ни. От супермаркети до градския транспорт в София – вече не е новост да видим хора, които плащат за услуги и продукти с просто доближаване на телефона си до апарата. Това удобство и лекота, в комбинация с навлизането на дигиталните портфейли и мобилната търговия правят услугата все по-популярна. „Ще се наблюдава повсеместно интегриране на платежни системи в дигиталните платформи (т.нар. вградени финанси или embedded finance), както и развитието на други гъвкави мобилно ориентирани възможности за плащания. Сирма е сред пионерите в сегмента на дигиталните портфейли у нас, предлагайки решения в тази област на банки и редица финансови организации“, сподели Момчил Зарев, СЕО на Сирма Солюшънс АД.

PSD3 и незабавните плащания

След като европейската директива Payment Services Directive (PSD) 2 вече промени осезаемо пейзажа в сегмента на разплащанията, сега Европейската комисия готви следващата стъпка в регулацията на сектора – PSD3, която се очаква да бъде приета през идното лято. Стъпвайки върху вече наложени от PSD2 принципи като прозрачност, отговорност и отворено банкиране, тя ще защитава по-добре потребителите и техните лични данни и ще въведе нови изисквания за силно удостоверяване, както и по-строги правила за достъп до платежните системи и информацията за сметките. „Очакваме използване все повече на решения, базирани на изкуствен интелект и машинно обучение в тези направления, гарантиращи бързина, сигурност и леснота на платежните услугиКомбинацията на плащания от тип сметка-към-сметка с незабавните трансфери ще поставят основа и фокус за конкурентно развитие на платежните услуги при търговци и реализиране на алтернативни методи на картовите плащания“, добави Цветомир Досков, СЕО на Сирма Бизнес Консултинг АД.

По-персонализирано здравеопазване

През следващите месеци можем да очакваме много по-персонализиран подход при здравните услуги, базиран на чатботове и мобилни приложения, задвижвани от изкуствен интелект. „Технологиите предоставят мощни инструменти, които  позволяват по-добра диагностика и персонализирани протоколи за лечение. Те ще спомогнат да се намали натоварването на здравните професионалисти чрез провеждането на предварителна оценка на пациентите, предоставяйки им първоначална информация и насоки. Същевременно, ще бъде улеснено предоставяне  на персонализирана информация за здравето на пациентите, напомняйки им за срещи, лекарства и др. Един от добрите примери в тази сфера е приложението Diabetes:M на “Сирма”, което е сред най-популярните апликации за хора, болни от диабет в световен мащаб“, добави Росен Върбанов, СЕО на Сирма Медикъл Системс АД.

Блокчейн навлиза във физическия свят

С или без основание в блокчейн общността вече се говори за предстоящия нов цикъл на растеж. По-любопитната тенденция обаче е друга – конвергенцията между блокчейн и “Интернет на нещата” – два бързо развиващи се сегмента, които заедно създават децентрализирани инфраструктури от ново поколение. Тяхното име е DePIN – децентрализирани физически мрежи, и се използват за всевъзможни цели – от споделено картографиране на улиците, през предоставяне на мобилна свързаност, до прогнози за времето или споделяне на електроенергия. Очакванията са този нов сегмент да придобие масови мащаби именно през 2024 година.

Още повече киберзаплахи

За съжаление с навлизането на все по-комплексни нови технологии в живота ни ще се увеличават и киберзаплахите. При това, ако допреди няколко години те застрашаваха основно информацията ни, с възхода на Internet of Things ще нарастват и рисковете във физическия свят около нас. Нашите умни домове, прахосмукачки, автомобили, домашни електроуреди и всевъзможни други устройства тепърва ще са под прицела на хакерите през следващите месеци. Увеличаването на геополитическата нестабилност и на държавно подкрепяните киберпрестъпници също ще допринася за усложняването на обстановката през новата година. Част от решенията на този проблем включва по-добра информираност и обучение на масовите потребители, както и подбирането на по-опитни и надеждни технологични партньори с експертиза в сферата на сигурността. От години Сирма инвестира в обучението и развитието на звено по киберзащита, като през 2023 г. създаде изключително модерен SOC център за защита, наблюдение и превенция от кибератаки, което е в полза както на компаниите от холдинга, така и на външни клиенти, които могат да използват услугата като SaaS решение.

Екология и отговорен бизнес на фокус

Наред с подобряването на бизнес показателите, един от най-важните приоритети при внедряването на иновации вече е повишаване на устойчивостта и намаляване на отпечатъка върху природата. Компаниите променят своите ценности и поставят ESG политиките на все по-централно място в своята дългосрочна стратегия, което тепърва ще влияе и върху избора на нови технологични решения. Тази тенденция също предстои да става по-видима през следващите дванадесет месеца.

NIST: Ако някой се опитва да ви продаде някакъв сигурен AI, това е змийско масло

0

Предсказуемите и генериращи AI системи остават уязвими на различни атаки и всеки, който казва обратното, не е напълно честен, според Апостол Василев, компютърен учен от Националния институт за стандарти и технологии на САЩ (NIST).

„Въпреки значителния напредък, постигнат от AI и машинното обучение, тези технологии са уязвими на атаки, които могат да причинят грандиозни повреди с тежки последици“, каза той.

„Има теоретични проблеми с осигуряването на AI алгоритми, които просто все още не са решени. Ако някой каже различно, той продава змийско масло.“

Василев е съавтор на доклад по темата с Алина Опреа (Североизточния университет) и Али Фордайс и Хайръм Андерсън от магазина за сигурност Robust Intelligence, който се опитва да категоризира рисковете за сигурността, породени от AI системите. Като цяло резултатите не изглеждат добри.

Документът [PDF], озаглавен „Съпротивително машинно обучение: Таксономия и терминология на атаките и смекчаването“, следва от инициативата NIST Trustworthy AI, която отразява по-широките цели на правителството на САЩ за гарантиране на безопасността на AI. Той изследва различни техники за състезателно машинно обучение, базирани на индустриални изследвания през последните няколко десетилетия.

Изследователите са се съсредоточили върху четири специфични опасения за сигурността: избягване, отравяне, неприкосновеност на личния живот и атаки за злоупотреба, които могат да се прилагат към прогнозни (напр. разпознаване на обекти) или генеративни (напр. ChatGPT) модели.

„При атака за избягване целта на противника е да генерира конкурентни примери, които се дефинират като тестови проби, чиято класификация може да бъде променена по време на разгръщане на произволен клас по избор на атакуващия само с минимално смущение“, обяснява документът, проследявайки техниката обратно към изследванията от 1988 г.

Като пример NIST посочва техники, чрез които стоп знаците могат да бъдат маркирани по начини, които карат системите за компютърно зрение в автономните превозни средства да ги идентифицират погрешно.

След това има атаки с отравяне, при които нежелани данни се добавят към обучението на модел за машинно обучение и карат модела да реагира по нежелан начин, обикновено след получаване на конкретен вход. Документът посочва изследователска статия на Microsoft от 2020 г. , в която се казва, че атаките с отравяне са това, което най-много притеснява организациите, анкетирани относно състезателното машинно обучение.

„Атаките с отравяне, например, могат да бъдат организирани чрез контролиране на няколко дузини тренировъчни проби, което би било много малък процент от целия набор от тренировки“, смята Опреа.

Атаките срещу поверителността, които включват реконструкция на данни за обучение, които иначе би трябвало да са недостъпни, извличане на запаметени данни, правене на изводи за защитени данни и свързани прониквания, също са относително лесни за изпълнение.

И накрая, има атаки за злоупотреба, които включват пренасочване на генеративни AI системи, за да служат на целите на нападателя. „Атакуващите могат да използват възможностите на моделите на GenAI, за да насърчават реч на омразата или дискриминация, да генерират медии, които подбуждат към насилие срещу определени групи, или да мащабират офанзивни операции за киберсигурност, като създават изображения, текст или зловреден код, който позволява кибератака“, обяснява вестникът.

Целта на авторите при изброяването на тези различни категории атаки и вариации е да предложат методи за смекчаване, да помогнат на практикуващите AI да разберат опасенията, които трябва да бъдат разгледани, когато моделите се обучават и внедряват, и да насърчат разработването на по-добри защити.

Документът завършва, като отбелязва, че надеждният AI в момента включва компромис между сигурността, от една страна, и справедливостта и точността, от друга.

„Системите с изкуствен интелект, оптимизирани само за точност, са склонни да се представят по-слабо от гледна точка на конкурентна устойчивост и справедливост“, заключава той. „Обратно, AI система, оптимизирана за устойчивост на състезание, може да покаже по-ниска точност и влошени резултати за справедливост.“ ®

Чичо Сам ще плати за вашите големи идеи, за да сложите край на измамите с клониране на AI глас

0

Федералната търговска комисия (FTC) обещава награда от 25 000 долара за най-доброто решение за борба с нарастващата заплаха от клониране на AI глас.

Понякога наричани аудио дълбоки фалшификации, броят на онлайн услугите, предлагащи лесни за използване съоръжения за клониране на глас, се увеличи, откакто генеративният ИИ стана масов, което поражда опасения относно потенциала му за злоупотреба при кибератаки.

Например, широко разпространена заплаха може да включва подправяне на гласовете на изпълнителни директори, за да се представят за тях и да инструктират финансовия отдел да преведе пари към сметката на нападател. Приятели и семейства също могат да бъдат подмамени да изпращат пари на близки, а артистите могат да бъдат застрашени, ако технологията продължи да се развива.

Заинтересованите страни имат време до 12 януари да представят своите идеи за справяне с измамите с клониране на глас, базирани на AI, като се фокусират главно върху предотвратяването, наблюдението и оценката на технологията.

„Това усилие може да помогне за прокарването на идеи за смекчаване на рисковете нагоре по веригата – защита на потребителите, креативните професионалисти и малкия бизнес срещу вредите от клонирането на глас, преди вредата да достигне до потребителя“, каза FTC.

„Това също така може да помогне за напредъка на идеите за смекчаване на рисковете на потребителско ниво. И ако не се появят жизнеспособни идеи, това ще изпрати критично и ранно предупреждение към политиците, че трябва да обмислят по-строги ограничения върху използването на тази технология, предвид предизвикателството в предотвратяване на вредното развитие на приложения на пазара.“

Изпращанията ще бъдат оценявани въз основа на това доколко е осъществимо да се изпълнят и администрират, доколко е устойчиво на технологични промени и колко обмислено обмислят отговорността и отговорността на компаниите, наред с други мерки.

Най-голямата предложена награда е $25 000, което не звучи като златна мина, като се имат предвид потенциалните широки приложения, които едно гениално решение може да има.

Един подгласник също ще получи $4000, трима почетни споменавания ще получат по $2000 за проблемите си, а организации от 10 или повече души ще получат безкасова награда за признание.

AI гласово злоупотреба в действие

Ефективността на гласовото клониране с изкуствен интелект е доказана в многократни случаи през последната година. Експертите от словашкия магазин за сигурност ESET показаха как може да се извади гореспоменатия пример за фалшиви изпълнителни директори.

Всъщност това е проблем от години, преди генеративният ИИ да влезе в ръцете на обикновения човек. Британска енергийна компания беше източена с 243 000 долара през 2019 г., след като нейният главен изпълнителен директор беше инструктиран да изпрати голяма сума на унгарски доставчик.

Доклад на New York Times, отново от предходните 12 месеца, подробно описва набор от случаи, успешно насочени към финансовия сектор, подмамили банките да прехвърлят пари от онези, за които смятат, че са истински клиенти. El Reg също съобщи за подобни атаки, извършени в ОАЕ още през 2021 г.

Романтичните измами също са широко разпространени, като един британец се влюбва в измамния Кевин Костнър , а престъпниците също показаха, че не са по-добри от извършването на „спешни семейни“ измами – такива, които са насочени към родители с клонирани гласове на децата си, които искат пари за да пусна гаранция, например.

Още по- зловещи примери са виждали как майки приемат обаждания от дъщерите си, които се предполага, че са държани заложници от „похитители“, които искат огромни откупи.

Гласовото клониране става възможно чрез захранване на AI модел с достатъчно данни за обучение, за да разбере звука, тона, темпото, инфлексията и други нюанси на гласа на индивида. Смята се, че знаменитостите и други публични личности са изложени на сериозен риск от тези атаки предвид броя на записите на техните гласове, които съществуват онлайн.

С възхода на социалните медии и културата за създаване на видео съдържание, много незнаменитости и дори деца също имат достатъчно материали онлайн, за да обучат модел ефективно.

Изследователите на Kaspersky разгледаха нарастването на клонирането на AI глас миналата година и откриха голямо разнообразие от свободно достъпни инструменти с отворен код, които могат да генерират клонирани гласове с помощта на AI технология. Въпреки това, те твърдяха, че за да се създаде убедителен клонинг и да работи, е необходимо малко Python ноу-хау и малко бърникане от страна на клониращия.

Платените предложения обаче обикновено са много по-ефективни. Изследователите посочиха модела VALL-E на Microsoft , за който се предполага, че може да генерира приличен клонинг само с три секунди гласов звук, използван като данни за обучение.

Има и други платени решения, които работят по-добре от безплатните, но те все още са само в ранен етап на разработка, така че можем да очакваме точността и ефективността на тези модели да се подобрят с времето. ®

Teardown открива, че 5nm процесорът за преносими компютри на Huawei е произведен в Тайван, а не в Китай

0

Дали местните партньори на Huawei по някакъв начин са разработили средства за масово производство на 5nm чип за лаптоп въпреки санкциите на САЩ, предназначени да предотвратят точно това? Не, със сигурност не са.

Според разглобяване на лаптопа Qingyun L540 на Huawei от тестери в TechInsights, мистериозният 5nm процесор Kirin 9006C, който съдържа, всъщност е произведен от Taiwan Semiconductor Manufacturing Co, а не от производител от Средното кралство.

Когато 14-инчовият ултралек се появи за първи път в началото на декември, наличието на 5nm процесор предизвика яростни спекулации, че капацитетът на Китай за производство на полупроводници е много по-напреднал, отколкото се смяташе преди.

Тази спекулация беше разбираема, тъй като само няколко месеца по-рано Huawei пусна смартфона Mate 60 Pro, задвижван от 7nm система върху чип, очевидно произведен от China’s Semiconductor Manufacturing International Co. (SMIC).

Говореше се, че SMIC е разработил средствата за производство на 7nm технология от известно време, но Kirin 9000S на Huawei беше един от първите примери за това, че е пуснат в производство. Но 9006C изглежда е различна история.

Разследване на произхода на основния силиций показа , че „анализът потвърждава с голяма увереност, че HiSilicon Kirin 9006C наистина е произведен от TSMC, разсейвайки дебатите за участието на SMIC“.

Процесорът на преносимите компютри има голяма прилика с HiSilicon Kirin 9000, който беше опакован през 35-ата седмица на 2020 г., заключава екипът. „Матрицата използва същия BEOL [back end of line] стек и процесен възел, който TechInsights докладва за процесора Kirin 9000.“

През годините, откакто Huawei си навлече гнева на САЩ, както администрацията на Тръмп, така и на Байдън непрекъснато засили контрола върху износа на китайски дизайнери, разработващи местни полупроводници. Наскоро Biren и Moore Threads, двама от по-обещаващите доставчици на GPU в Средното кралство, бяха изправени пред подобни санкции, след като Министерството на търговията на САЩ посочи и двамата в своя „Списък на предприятията“.

Регистърът помоли Huawei за коментар относно произхода на процесора на L540; ще ви уведомим, ако чуем нещо обратно. ®

Най-новата корекция за безопасност на Autopilot на Tesla засяга 1,6 милиона китайски превозни средства

0

Горещ нов внос на Tesla пристигна в Китай под формата на чифт принудителни софтуерни актуализации за почти всяка кола, която американският производител на електромобили е продал в Средното кралство.

Според Китайската държавна администрация за регулиране на пазара (SAMR), повече от 1,6 милиона модела S, X, 3 и Y Tesla, произведени между 2014 г. и 2023 г., ще получат безжична актуализация на софтуера, за да коригират недостатъците в безопасността в усъвършенствания драйвер на Tesla от ниво 2 подпомага софтуер, известен като автопилот, в един от няколкото етапа на внедряване през следващите месеци.

„Когато [Автопилотът] е включен, водачът може да го използва неправилно, увеличавайки риска от сблъсък на превозно средство и създавайки рискове за безопасността“, каза SAMR.

За тези, които се чудят, това е още едно изтегляне на автопилот, което се случва по същата причина, поради която Tesla беше принудена да изтегли повече от 2 милиона превозни средства от пътищата в САЩ за OTA актуализация миналия месец. Тази OTA актуализация беше издадена след продължително разследване от Националната администрация за безопасност на движението по пътищата на САЩ установи, че на автопилота липсват функции за безопасност, необходими за предотвратяване на злоупотреба от водача.

Според Tesla, актуализацията на Autopilot от миналия месец добави допълнителни контроли и предупреждения, „за да насърчи още повече водача да се придържа към непрекъснатата си отговорност за шофиране“. Съобщава се също, че Tesla е добавила по-лесни методи за включване и изключване на автопилот, по-задълбочен контрол за безопасност при работа извън магистрали с контролиран достъп и спиране на системата след многократни предупреждения.

SAMR не навлезе в подробности за софтуерните корекции, които се внедряват в Китай, но спомена допълнителни напомняния и контроли, за да гарантира, че водачите обръщат внимание. Не е ясно дали нещо различно се разработва за Teslas в Китай – попитахме, но не получихме отговор.

Заедно с актуализацията на автопилота, Tesla също изтегля кода в около 7538 превозни средства Model S и X в Китай, за да се справи с проблем с контролите за отключване на вратите, който може да ги накара да изскочат ключалките по време на катастрофа, увеличавайки рисковете от нараняване. Проблемът бешеразгледан миналия месец в САЩ.

Говорете за лош момент

Национална актуализация на безопасността в Китай не може да дойде в по-лош момент за Tesla, която наскоро загуби короната си като най-продаван производител на електромобили в света от BYD, китайска компания с ясно изразено предимство на домашния екип на най-големия пазар на електромобили в света .

Когато беше попитан за конкурентите на Tesla по време на интервю за Bloomberg през 2011 г., собственикът на Tesla Илон Мъск се засмя, когато се спомена BYD.

„Не мисля, че [автомобилите BYD] са особено привлекателни“, каза Мъск за колите. „Технологията не е много силна и BYD като компания има някои доста сериозни проблеми в дома си в Китай.“

„Мисля, че техният фокус е и с право трябва да бъде върху това да се уверят, че няма да умрат в Китай“, добави Мъск, но със сигурност не са умрели. Вместо това, BYD сега е водещо куче в глобалните дялове в продажбите на електромобили, докато Мъск е изправен пред още една PR катастрофа на национално ниво. ®

Huawei най-накрая се отказва от усилията на САЩ за измама

0

Съобщава се, че китайският технологичен гигант Huawei е оттеглил голяма част от своите екипи за връзки с обществеността и правителството в САЩ и Канада, в знак, че може би се е отказал да се опитва да убеди Вашингтон да смекчи позицията си.

Huawei е под тежестта на санкциите на САЩ от пет години, откакто бившият президент Доналд Тръмп постави компанията в черния списък през 2019 г. заради обвинения, че нейните телекомуникационни и ИТ комплекти представляват заплаха за националната сигурност.

Отговорът на Huawei беше да засили усилията си за връзки с обществеността и правителството в САЩ, за да се противопостави на враждебния разказ сред политиците в столицата.

Според Nikkei Asia , Huawei постоянно разпуска своите екипи за връзки с обществеността и правителството в Северна Америка. Позовавайки се на източници, запознати с въпроса, те твърдят, че няколко служители са били съкратени наскоро, включително някои, които са работили за компанията около десетилетие.

Предположението е, че надеждите на Huawei да промени ситуацията са избледнели и вместо това е решил да се съсредоточи върху други пазари, а именно у дома в Китай, където компанията остава основна сила.

Помолихме Huawei да потвърди подробностите, но те отказаха коментар.

Според Nikkei Huawei е наела ветеран лобист Тони Подеста през 2021 г. плюс три лобистки компании, които да помогнат за справяне с търговските и икономически санкции, наложени от Вашингтон. Екипът работи и за освобождаването на главния финансов директор на Huawei Уанджоу Мън, който беше арестуван в Канада след искане за екстрадиране от американските власти.

Сега Мън се върна в Китай и делото срещу нея приключи . С малки изгледи за промяна в политиката на САЩ спрямо Huawei, компанията изглежда намалява загубите си.

Huawei сега залага на бизнеса си с инфраструктура за центрове за данни за растеж през тази година, както The Register описа по-рано тази седмица , докато продължава да намира пазари за своето телекомуникационно оборудване извън Европа, особено на места като Малайзия .

Компанията също постигна успех у дома със смартфони като Mate 60 Pro, което направи Huawei най-бързо развиващият се производител на смартфони в Китай през третото тримесечие на 2023 г., оспорвайки доминацията на iPhone на Apple в първокласния клас.

Mate 60 Pro предизвика вълнение, когато дебютира миналата година, защото използва предполагаемо вътрешно разработена 7nm система върху чип , която малцина вярваха, че китайски компании като Huawei са в състояние да произведат. ®

Microsoft спира WordPad, най-малко любимият текстов редактор в света

0

Microsoft започна да се отказва от WordPad от Windows и премахна редактора от първата компилация на Canary Channel от 2024 г.

Знаехме, че идва , но реалността пристигна в Канарския канал. Чистата инсталация ще пропусне WordPad от компилация 26020 на Windows 11. В неразкрит момент приложението ще бъде премахнато при надграждане.

Приложението People също се прекратява, както се очаква, и Steps Recorder няма да получава повече актуализации и вместо това ще показва банер, който насърчава потребителите да опитат нещо друго. Може би ClipChamp?

WordPad винаги е бил странен инструмент. Със сигурност не е нещо, с което човек би искал да редактира текст, но не е и текстообработваща програма. Усещането е като завръщане към предишна епоха. Той обаче също беше безплатен, идваше с Windows и не настояваше да има връзка с интернет, за да работи.

Налични са много алтернативи, но беше удобно нещо да го имаш наоколо. Сега, на излизане, поне му беше спестено унижението да бъде поставен AI Copilot на Microsoft.

И тогава има привидно безкрайни ощипвания и промени, които се правят в Notepad, напълно приемлив редактор, който успя да издържи десетилетия, преди Microsoft да реши , че има нужда от малко полиране . Вместо това съдбата на WordPad е бързо прекратяване.

Microsoft изброява премахването в раздела „Промени и подобрения“ на своето съобщение, раздел, който не включва промените в менюто „Старт“, които шефът на Windows каза, че екипът ще бъде принуден да внедри.

Освен подобрения в достъпността – по-специално гласов достъп до множество дисплеи – компилацията включва функционалност за указване кога енергоспестяващата функция е включена и добавя възможност за поставяне на пауза и възобновяване на задания за печат, за да позволи поддръжка на принтера по време на работа. Microsoft планира да добави и възможност за преименуване на принтер директно от същия екран с настройки. Ако приемем, че вече не е извършил случайно самото преименуване .

Има и подобрения в споделянето на Windows и възможността да се даде по-удобно име на устройство в споделянето наблизо, но смъртта на WordPad веднъж завинаги прави тази компилация забележителна. След като надстройките започнат да премахват обреченото приложение, това ще бъде това. ®

Изграждане на свързаност с нулево доверие в мрежи

0

Уебинар В историята на дистанционната работа ИТ компаниите винаги са били пред играта. Но след пандемията на Covid броят на служителите, работещи от вкъщи, рязко се увеличи.

Тази внезапна, рязка ескалация беше предимно непланирана и остави някои корпоративни ИТ инфраструктури прекомерно разширени и изложени на риск от пробиви в сигурността. Със сигурност е ясно за мнозина в бизнеса, че отдалечените работници могат да представляват по-голям риск за сигурността от тези, които работят на място. Поемането на тези нови предизвикателства пред сигурността е трудна задача за екипите за мрежови операции, но е много по-лесно, когато имат достатъчна видимост за свързаните потребители, приложения и устройства, за да знаят точно къде се крият уязвимостите.

Точно там Zscaler вярва, че може да помогне. Присъединете се към най-новия уебинар на Register на 16 януари в 18:00 GMT/13:00 ET/10:00 сутринта PT и чуйте експертните лектори на компанията Krishnan Badrinarayanan и Harsha Nagaraju да обясняват как да наложите защитен достъп до приложения чрез свързване на отдалечени потребители и потребители в офиса директно към всяко приложение, като същевременно елиминирате трафика backhaul и намаляване на латентността.

Кришнан и Харша ще обмислят най-добрия начин за откриване и коригиране на проблеми, които влияят на изживяването на крайния потребител и производителността на служителите с видимост от край до край в мрежи, устройства и приложения, и ще обмислят как вашата организация може да увеличи оперативната ефективност и да намали разходите чрез замяна на наследените VPN мрежи, защитни стени и инструменти за наблюдение с консолидирано естествено в облак решение.

Регистрирайте се за нашия уебинар „ Постигане на свързаност с нулево доверие без компромис с цифровото изживяване “ тук и ние ще ви изпратим напомняне, когато дойде време за гледане.

Спонсориран от Zscaler.

Докладите за грешки, генерирани от AI, са сериозно досадни за разработчиците

0

Генеративните AI модели като Google Bard и GitHub Copilot имат потребителски проблем: Тези, които разчитат на софтуерна помощ, може да не разбират или да не се интересуват от ограниченията на тези инструменти за машинно обучение.

Това се появи в различни индустрии. Адвокати са санкционирани за това, че цитират казуси, измислени от чатботове в съдебните си документи. Публикациите са заклеймени за статии, приписвани на фалшиви автори. И генерираното от ChatGPT медицинско съдържание е около 7 процента точно .

Въпреки че AI моделите са показали полезност за разработка на софтуер, те все още грешат много неща . Внимателните разработчици могат да смекчат тези недостатъци, но това не винаги се случва – поради невежество, безразличие или злонамереност. И когато на изкуствения интелект е позволено да прави бъркотия, разходите за почистване се прехвърлят на някой друг.

Във вторник Даниел Стенберг, основател и водещ разработчик на широко използвани проекти с отворен код curl и libcurl, повдигна този въпрос в публикация в блог , в която описва проблема с боклука, създаден от небрежното използване на AI за изследване на сигурността.

Проектът curl предлага награда за грешки на изследователите по сигурността, които открият и докладват законни уязвимости. Според Стенберг програмата е изплатила над 70 000 долара награди до момента. От 415 получени доклада за уязвимости, 64 са потвърдени като пропуски в сигурността, а 77 са счетени за информативни – грешки без очевидни последици за сигурността. Така че около 66 процента от докладите са невалидни.

Проблемът за Stenberg е, че тези доклади все още трябва да бъдат проучени и това отнема време на разработчиците. И докато тези, които изпращат доклади за грешки, са започнали да използват инструменти за изкуствен интелект, за да ускорят процеса на намиране на предполагаеми грешки и писане на доклади, тези, които преглеждат докладите за грешки, все още разчитат на преглед от хора. Резултатът от тази асиметрия е по-правдоподобно звучащи отчети, тъй като моделите на чатбот могат да произвеждат подробен, четим текст без оглед на точността.

Както казва Стенберг, AI произвежда по-добри глупости.

„Колкото по-добри са глупостите, толкова повече време и повече енергия трябва да отделим за доклада, докато го затворим“, пише той. „Глупавият доклад изобщо не помага на проекта. Вместо това отнема време и енергия на разработчиците от нещо продуктивно. Отчасти защото работата по сигурността се счита за една от най-важните области, така че има тенденция да надделява над почти всичко останало.“

Като примери той цитира два доклада, изпратени до HackerOne, общност за докладване на уязвимости. Един твърди , че описва Curl CVE-2023-38545 преди действителното разкриване. Но Стенберг трябваше да публикува във форума, за да стане ясно, че докладът за грешка е фалшив.

Той каза, че докладът, изготвен с помощта на Google Bard, „мирише на типични халюцинации в стил AI: той смесва и съпоставя факти и подробности от стари проблеми със сигурността, създавайки и измисляйки нещо ново, което няма връзка с реалността.“

Другият доклад , подаден миналата седмица, твърди, че е открил уязвимост при препълване на буфера при обработката на WebSocket. След като публикува поредица от въпроси във форума и получи съмнителни отговори от акаунта за докладване на грешки, Стенберг заключи, че не съществува такъв недостатък и подозира, че е разговарял с AI модел.

„След многократни въпроси и многобройни халюцинации разбрах, че това не е истински проблем и на същия ден следобед затворих проблема като неприложим“, пише той. „Нямаше препълване на буфера.“

Той добави: „Не знам със сигурност дали този набор от отговори от потребителя е генериран от LLM, но има няколко признака за това.“

Стенберг с готовност признава, че помощта на AI може да бъде наистина полезна. Но той твърди, че наличието на човек в цикъла прави използването и резултата от инструментите на ИИ много по-добри. Въпреки това, той очаква лекотата и полезността на тези инструменти, съчетани с финансовия стимул от премии за грешки, ще доведат до по-некачествени доклади за сигурност, генерирани от LLM, в ущърб на тези, които получават.

Feross Aboukhadijeh, главен изпълнителен директор на Security biz Socket, повтори наблюденията на Stenberg.

„Има много положителни начини, по които LLMs се използват за подпомагане на защитниците, но за съжаление LLMs помагат и на нападателите по няколко ключови начина“, каза Aboukhadijeh в имейл до The Register . „Вече виждаме, че LLMs се използват, за да помогнат на атакуващите да изпращат по-убедителен спам и дори да създават целенасочени фишинг атаки в мащаб. И все пак е важно да се отбележи, че дори Даниел признава огромния положителен потенциал на LLM, по-специално за подпомагане намирането на сигурност уязвимости.“

Aboukhadijeh каза, че Socket използва LLM заедно с рецензенти за откриване на уязвими злонамерени пакети с отворен код в екосистемите на JavaScript, Python и Go.

„Човешкият преглед е абсолютно критичен за намаляване на фалшивите положителни резултати“, каза той. „Без човешка проверка, системата има 67 процента фалшиви положителни резултати. С хората в цикъла, тя е по-близо до 1 процент. Днес Socket открива около 400 злонамерени пакета на седмица.“ ®