дом блог страница 43

Химик с изкуствен интелект създава катализатори за производство на кислород с помощта на марсиански метеорити

0

Учени от Китай твърдят, че са използвали изкуствен интелект и физическа роботика, за да помогнат за осигуряването на кислород от вода и космически скали на марсианската повърхност.

Проектът, базиран в Китайския университет за наука и технологии в Хефей, е част от по-широкообхватни усилия за намиране на ресурсите, необходими за човешкото обитаване на Червената планета, като се пренасят възможно най-малко ресурси от Земята.

Д-р Джун Дзян, ръководител на изследването, предполага, че химикалите, открити в метеоритите на марсианската повърхност, могат да се използват като катализатори за извличане на кислород, необходим за човешкото дишане.

Изследването, публикувано тази седмица в Nature Synthesis, дава основание да се смята, че един от методите за производство на кислород е подходящ за бъдещи човешки мисии на Марс.

Изследването подчертава значението на изкуствения интелект при намирането и усъвършенстването на подходящите катализатори сред проби от пет различни категории метеорити, получени както от самия Марс, така и от проби, открити на Земята, за които се знае, че имат паралели на Марс.

„Целият процес, включващ предварителна обработка на марсианската руда, синтез на катализатори, характеризиране, тестване и, най-важното, търсене на оптималната формула на катализатора, се извършва без човешка намеса“, се обяснява в статията.

Итеративният процес, както при химичното моделиране, така и при физичните процеси, би могъл да отнеме 2000 години, ако се извършваше от хора, твърдят авторите.

„Разработихме роботизирана система с изкуствен интелект, която има химически мозък“, казва Дзян пред уебсайта на Nature. „Смятаме, че нашата машина може да използва съединенията в марсианските руди без човешко ръководство“.

Въпреки че не е в изобилие в течна форма на Марс, на Червената планета е открита замръзнала вода точно под повърхността в полярните райони, а в някои райони сезонно тече солена вода.

В статията Дзян и екипът предполагат, че техният „робот-химик с изкуствен интелект“ може да доведе до автоматизирано производство на катализатори с помощта на марсиански метеорити, осигурявайки на бъдещите изследователи на Марс метод за производство на кислород на повърхността на планетата.

Съществува обаче конкуренция за производството на кислород на място на Марс. По-рано тази година Майкъл Хехт от обсерваторията „Хейстак“ на Масачузетския технологичен институт ръководи изследване, наречено „Експеримент за използване на ресурсите на Марс за кислород на място“ (MOXIE), на борда на марсохода на НАСА „Персевърънс“. То успешно демонстрира производството на кислород от марсианския въздух, който в по-голямата си част е въглероден диоксид. Но ако искаме да поддържаме живота на нещо друго, освен на малък бозайник, ще трябва да го увеличим значително.

Друго скорошно изследване включва фотоелектрохимично устройство, което използва полупроводникови материали за преобразуване на слънчевата енергия директно в химическа енергия за производство на водород и кислород от вода, без да е необходимо междинно производство на електроенергия, според проучване за жизнеспособност, ръководено от изследователката Катарина Бринкерт, доцент по катализ в Университета в Уоруик и публикувано през юни. ®

Microsoft и Meta представят подробни планове за борба с дезинформацията на изборите през 2024 г.

0

Microsoft и Meta имат много различни инициативи за борба с дезинформацията през 2024 г., която ще бъде натоварена година на избори по целия свят, но дали те ще бъдат ефективни, е друг въпрос.

От своя страна Майкрософт обяви стратегия за защита на изборите в пет стъпки, която ще внедри през следващите месеци „в САЩ и други страни, в които през 2024 г. ще се проведат важни избори“, заявиха в публикация в блога си президентът на Майкрософт Брад Смит и вицепрезидентът по технологиите за основните права Тереза Хътсън.

През 2024 г. в повече от 40 държави ще се проведат национални избори.

Първата инициатива на Microsoft е услугата Content Credentials (Удостоверения за съдържание), в която Редмънд ще въведе метаданни за цифрови водни знаци за изображения и видеоклипове, разработени от Коалицията за доказване и автентичност на съдържанието (C2PA), на която Microsoft е член.

„Потребителите могат да прикрепят Content Credentials към своите изображения или видеоклипове, за да покажат как, кога и от кого е създадено или редактирано съдържанието, включително ако е генерирано от изкуствен интелект“, заяви Microsoft. Удостоверенията за съдържание ще дадат възможност на кампаниите „да твърдят, че дадено изображение или видеоклип произхожда от тях, като същевременно се предпазват от фалшифициране, като показват дали съдържанието е било променено след създаването на удостоверенията му“.

Функцията ще бъде налична като частен предварителен преглед през (северното полукълбо) пролетта на 2024 г. и първоначално ще бъде достъпна само за политически кампании.

Както The Reg отбеляза по-рано, технологията на Microsoft за създаване на водни знаци за съдържание (Content Credentials), която тя създаде заедно с Adobe и други организации в C2PA, разчита до голяма степен на това дали приложенията, показващи маркирано съдържание, могат да обработват метаданните, които го обозначават като такова. Chrome не я разпознава, така че символът „cr“, който маркира дадено изображение, изобщо няма да се показва в най-популярния уеб браузър в света.

Освен това нищо не пречи на лошите хора да премахнат метаданните, които според Adobe могат лесно да бъдат възстановени чрез облака за удостоверения за съдържание – разбира се, при условие че издателят, който хоства манипулираното съдържание, е свързан с този облак.

Удостоверенията за съдържание имат за цел да защитят кампаниите от злоупотреба с техните медии, но Microsoft не спомена как може да контролира разпространението на злонамерена дезинформация чрез своите услуги, включително LinkedIn, която през последните години имаше проблеми с фалшификати, генерирани от изкуствен интелект. Поискахме от компанията да внесе яснота.

Освен че дава възможност на кампаниите да поставят водни знаци на своите медии, Microsoft е сформирала и „екип за успех на кампаниите“, който ще съветва политическите кампании как да „навигират в света на ИИ, борбата [и] кампаниите за кибернетично влияние“.

Производителят на Windows планира също така да създаде Център за комуникации по време на избори, където екипите по сигурността ще бъдат на разположение на изборните органи, и планира да си партнира с организации, които обозначават новинарските източници като авторитетни, за да гарантира, че „[Bing] заявките за администриране на избори ще извеждат авторитетни сайтове“.

Освен това Майкрософт планира да „използва гласа си като компания, за да подкрепи законодателни и правни промени, които ще допринесат за защитата на кампаниите и изборните процеси от дълбоки фалшификати и други вредни употреби на новите технологии“. Тя започва с това, че хвърля своята тежест зад двупартийния „Закон за защита на изборите от измамни изкуствени интелекти“, внесен в Сената на САЩ през септември, който не е помръднал, откакто е разпределен в комисия.

Може би метамашина за дезинформация за масите

Майкрософт не казва дали ще се изискват удостоверения за съдържание за политически кампании и не споменава за контролиране на рекламите в своите услуги. Съобщението на Мета беше изцяло в тази насока.

„Рекламодателите ще трябва да оповестяват винаги, когато социална, предизборна или политическа реклама съдържа фотореалистично изображение или видео, или реалистично звучащо аудио, което е създадено или променено по цифров път“, заяви Meta в публикация в блога, публикувана днес.

Този ход ще засегне всяка медия, която изобразява реално лице, което прави или казва нещо, което всъщност не е направило, фалшиви или променени изображения на реални събития и/или „реалистично изглеждащи“ изображения на хора или събития, които всъщност не са се случили. Не е необходимо да се отбелязват промени, които са „несъществени или незначителни за твърдението“ в рекламата.

„Meta ще добави информация за рекламата, когато рекламодателят разкрие в рекламния поток, че съдържанието е цифрово създадено или променено“, заяви компанията. „Ако установим, че рекламодателят не разкрива информацията, както се изисква, ще отхвърлим рекламата, а повторното неразкриване на информацията може да доведе до санкции.“

Промяната ще влезе в сила през 2024 г., заяви Мета, и ще се прилага в световен мащаб.

Само миналия месец обаче надзорният съвет на Мета постанови, че видеоклип на президента на САЩ Байдън, манипулиран така, че да изглежда, че той докосва по неподходящ начин внучката си, е бил допуснат да остане във Facebook, тъй като въпреки факта, че е бил променен, за да заблуди, технически не е нарушавал правилата.

В правилата на компанията за манипулирана медия се казва, че потребителите не трябва да публикуват кадри, създадени с помощта на изкуствен интелект, включително дълбоки фалшификати, които „сливат, комбинират, заменят и/или наслагват съдържание върху видеоклип, създавайки видеоклип, който изглежда автентичен“, както и че се забранява съдържание, което „вероятно ще подведе средностатистическия човек да повярва, че обектът на видеоклипа е казал думи, които не е казал“.

Така че, независимо дали е подправено или не, фалшивият видеоклип може да остане.

Що се отнася до прилагането на новите правила, Meta заяви, че планира да разчита на „независими партньори за проверка на фактите“, които да преглеждат медиите за фалшиво съдържание, което се е изплъзнало от новото изискване за оповестяване на компанията.

Meta все още не е отговорила на нашите въпроси относно съобщението. Обърнахме се към други фирми за социални медии, за да научим дали имат нови инициативи за дезинформация по време на избори, които да споделят, и ще актуализираме информацията, когато получим отговор. ®

YouTubers любезно помолени да маркират своите deepfake видеа като Fake Fakey McFake Fakes

0

YouTube въвежда куп правила за видеоклиповете, генерирани от изкуствен интелект, с надеждата да ограничи разпространението на фалшиви кадри, маскирани като легитимни; дълбоки фалшификати, които карат хората да изглеждат, че казват или правят неща, които никога не са правили; и песни, които нарушават авторските права на изпълнителите.

Тази бюрократична процедура ще бъде въведена през следващите месеци и ще се прилага за материали, качени от потребителите, както ни беше казано.

По-конкретно, гигантът за споделяне на видеоклипове, собственост на Google, ще изисква от създателите на съдържание да оповестяват дали техните видеоклипове съдържат правдоподобни синтетични кадри на измислени събития, включително изображения, направени от изкуствен интелект, или дълбоки фалшификати, които поставят думи в устата на хората. В тези случаи в описанието на видеоклипа ще се добавя етикет, който ще обявява, че съдържанието е променено или цифрово генерирано, а ако съдържанието е особено чувствително, в самия видеоплейър ще се добавя по-ясна бележка. Нарушаването на правилата ще доведе до сваляне на съдържанието и до наказания на акаунти.

Ето и формулировката на YouTube:

Фалшифицирани кадри, които биха могли да заблудят зрителите по важни теми като избори, конфликти и насилие, проблеми на общественото здраве или популярни личности, също трябва да бъдат специално маркирани. „Създателите, които постоянно избират да не разкриват тази информация, могат да бъдат подложени на премахване на съдържание, временно отстраняване от партньорската програма на YouTube или други наказания“, предупредиха днес продуктовите инспектори на YouTube Дженифър Фланъри О’Конър и Емили Моксли.

Стандартните правила за модериране на съдържанието на видеосайта продължават да се прилагат и по отношение на медиите, генерирани от изкуствен интелект. Етикетът, разкриващ измислено съдържание, няма да предпази видеото от изтриване, ако то нарушава насоките на общността на YT. Съдържание, което е особено вулгарно, съдържа вредни изображения или опасна и незаконна информация, ще бъде премахнато, дори и да е фалшиво.

Бизът също така разкри, че разполага с десетки хиляди човешки модератори в световен мащаб, които охраняват платформата с помощта на класификатори, задвижвани от изкуствен интелект; операцията на Google твърди, че генеративният изкуствен интелект – като този, който прави дълбоки фалшификати – е помогнал за обучението и подобряването на тези класификатори. Вероятно тези невронни мрежи ще станат по-добри в откриването на неразкрити фалшиви материали и ще ги сигнализират на модераторите.

„YouTube винаги е използвал комбинация от хора и технологии за машинно обучение, за да прилага нашите Насоки за общността, като повече от 20 000 рецензенти в Google работят по целия свят“, заявиха изпълнителите на „тубата“. „В нашите системи класификаторите с изкуствен интелект помагат за откриването на потенциално нарушаващо правилата съдържание в голям мащаб, а рецензентите работят, за да потвърдят дали съдържанието действително е преминало границите на правилата.“

Хората ще могат да поискат видеоклиповете да бъдат изтрити, ако в тях има изображения или аудио, генерирани от изкуствен интелект, които имитират техните образи, от съображения за сигурност и/или поверителност. Модераторите на съдържанието ще решават дали да свалят материала в зависимост от това дали лицето, подало жалбата, може да бъде „еднозначно идентифицирано“. Дълбоките фалшификати, които изобразяват публични личности със сатирична или пародийна цел, обаче вероятно ще бъдат отбелязани като доброкачествени.

Музика, генерирана от изкуствен интелект, която пресъздава гласа и звука на даден изпълнител, обаче може да бъде премахната. YouTube ще въведе предстояща функция, която очевидно ще улесни създателите и звукозаписните компании, които си партнират с бизнеса на Alphabet, да маркират всички видеоклипове, които потенциално могат да нарушават авторски права върху музика.

„При определянето на това дали да удовлетворим искането за премахване, ще вземем предвид фактори като това дали съдържанието е предмет на новинарски репортаж, анализ или критика на синтетичните вокали“, заявиха Фланъри О’Конър и Моксли.

Генериращият изкуствен интелект се усъвършенства бързо. Усъвършенстването и броят на наличните инструменти за създаване на фалшиво, реалистично изглеждащо съдържание означава, че организации като YouTube вероятно ще бъдат залети от медии, създадени от ИИ. В момента най-добрата тактика за постигане на баланс между креативността и модерирането на съдържанието според нея е да се насърчават YouTube потребителите да бъдат прозрачни по отношение на това дали видеоклиповете им са били дигитално променени или не.

YouTube заяви, че през следващите месеци и през 2024 г. ще въведе гореспоменатите функции в подкрепа на новите си политики. ®

Какво да правим с инструментариума за проникване в облака през 2023 г.? Да му сложите чат асистент, ясно.

0

Инфоспекторите са описали подробно един подземен инструмент за киберсигурност, наречен Predator AI, който не само може да се използва за компрометиране на лошо защитени облачни услуги и уеб приложения, но има и допълнителен асистент чат-бот, който работи само донякъде.

Многофункционалният софтуер не е съвсем нов – има и други подобни; и макар да се предполага, че се предлага само за образователни цели, той може да се използва от злосторници за атакуване на чужди внедрявания. Той може да се използва и от ИТ специалисти, за да тестват инфраструктурата си за пропуски.

Predator AI очевидно е програмиран така, че да може да експлоатира 30 вида неправилно конфигурирани или лошо настроени уеб базирани услуги и технологии, вариращи от Simple Email Service на Amazon Web Services, Twilio и WordPress до OpenCart, Magento, OneSignal, Stripe и PayPal, обясни в сряда шефът на SentinelLabs Алекс Деламот.

Неговият допълнителен асистент чат-бот – частично задвижван от ChatGPT на OpenAI – вероятно е само „донякъде функционален“ в момента, добави Деламот. Тази конкретна функция, която ви позволява да задавате на инструмента въпроси за работата му и евентуално да извършвате действия, все още не е обявена в основния канал на инструмента в Telegram. Въпреки това ни беше казано, че тя е в процес на активна разработка, като създателите ѝ публикуват видеоклипове с нея в действие и приемат заявки за функции.

Не би навредило да прегледате възможностите на софтуера и да се уверите, че вашите уеб приложения и облачна инфраструктура са напълно защитени от техниките на инструмента. Възможно е Predator да използва код и методи, открити в други комплекти инструменти.

„Атаките на уеб приложенията на Predator търсят често срещани слабости, неправилни конфигурации или уязвимости в Cross Origin Resource Sharing (CORS), открита конфигурация на Git, PHPUnit Remote Code Execution (RCE), Structured Query Language (SQL) и Cross-Site Scripting (XSS)“, пише Delamotte.

Predator, написан на Python, има повече от 11 000 реда код и предоставя графичен потребителски интерфейс, базиран на Tkinter, който изисква няколко JSON конфигурационни файла. Скриптът дефинира 13 класа, които кореспондират с различните странични функции на зловредния софтуер, както и с основната му зловредна функционалност.

Тези странични функции включват неща като създаване на изпълними файлове на зловреден софтуер за кражба на информация от Windows; използване на команди на Windows, които проверяват дали текущият потребител работи като администратор; създаване на фалшиви съобщения за грешка за тестване на XSS експлоатиране на системи с Windows; и превеждане на диалогови прозорци и елементи от менюто на арабски, английски, японски, руски и испански език.

Конфигурируемият зловреден софтуер за събиране на данни, който Predator може да създаде, може да използва Discord или Telegram за целите на командването и контрола, а във видеоклип, публикуван от разработчика му миналия месец, се твърди, че кодът е „напълно неоткриваем“.

SentinelLabs обаче заяви, че „не е в състояние да използва успешно тази функция, тъй като необходимите конфигурационни файлове не са били налични“.

След това е класът GPTj, който използва ChatGPT, за да осигури текстово базиран асистент: заявките се въвеждат в графичния интерфейс, който показва отговора. Скриптът първо ще се опита да обработи подадената от потребителя заявка сам вътрешно: има повече от 100 случая на употреба, които той може да разпознае и извърши сам или чрез услуга на трета страна, преди да се опита да използва отдалечен ChatGPT API, за да разбере заявката.

Този клас съдържа „няколко частично реализирани помощни програми, свързани с AWS SES и Twilio, както и помощни програми за получаване на информация за IP адреси и телефонни номера“, според SentinelLabs. Обхватът на възможностите на GPTj не е напълно ясен: изглежда, че ChatGPT се използва за обработка на основни въпроси за инструмента, а действията всъщност се извършват от самия скрипт, когато разпознава заявки от твърдо кодиран списък.

Възможно е да грешим; това може да се промени с течение на времето. Човек би си помислил, че OpenAI ще има предпазни огради, които да попречат на нещото да направи или каже нещо проблемно. Това дава на разработчиците на Хищника причина да зашлевят ИИ на името.

„Актьорът е проектирал изкуствения интелект на Predator така, че първо да се опита да намери локално решение, преди да отправи запитване към API на OpenAI, което намалява потреблението на API“, обяснява Деламот. „Този клас претърсва входа на потребителя за низове, свързани с известен случай на употреба, съсредоточен около един от инструментите за хакване на уеб приложения и облачни услуги на Predator.“

За да поддържа впечатлението, че става въпрос за легитимен софтуер, кодът „има отказ от отговорност, в който се казва, че инструментът е за образователни цели и авторът не одобрява незаконната му употреба“, каза Деламот. Това ще свърши работа в съда. ®

Майкрософт се възползва от огледалния ефект вместо от преместването в гамбит за склад за данни

0

Ignite Microsoft съветва клиентите, които използват нейната платформа Fabric, да копират данни от други складове за данни и системи за анализ в разрез с преобладаващата тенденция в индустрията.

Fabric – която обхваща хранилище за данни, езеро от данни, анализи, BI и машинно обучение – беше пусната на пазара по-рано тази година, обещавайки да отговори на „всеки аспект от нуждите на организацията от анализи“.

По време на конференцията Ignite на софтуерния гигант от Редмънд тази седмица Microsoft обяви нейната обща наличност, както и няколко нови функции.

Получавате копилот и получавате копилот – Майкрософт вече е компанията за копилоти

ПОВЕЧЕ IGNITE

Сред тях е Mirroring – начин за добавяне и управление на съществуващи облачни складове за данни и бази данни в системата Synapse Data Warehouse на Fabric. Microsoft заяви, че Mirroring репликира моментна снимка на външната база данни в OneLake в таблици Delta Parquet и поддържа репликата синхронизирана в „почти реално време“.

Оттам потребителите могат да създават преки пътища, за да позволят на други работни натоварвания на Fabric – конектори, инженеринг на данни, изграждане на модели с изкуствен интелект, складове за данни – да използват данните, без да ги преместват отново. Microsoft обеща, че Azure Cosmos DB и Azure SQL DB ще могат да използват Mirroring за достъп до данни в OneLake, докато клиентите на доставчика на облачни платформи за данни Snowflake и NoSQL базата данни MongoDB ще могат да направят същото.

Този ход донякъде изпълнява тенденция, наблюдавана в областта на складовете за данни и анализите през последните няколко години. Поддържайки формата на таблицата Delta, други съвместими аналитични двигатели ще могат да получават достъп и да използват данните в OneLake, без да ги преместват.

Delta се поддържа от гиганта в областта на приложенията SAP и Databricks.

Но други са възприели друг формат на таблицата – Apache Iceberg – с подобна цел. Сред тях са Snowflake, Cloudera и BigLake на Google.

Iceberg и Delta на практика са слоеве от метаданни върху формата за съхранение на данни Apache Parquet.

Въпреки че и двата формата – както и Apache Hudi – са създадени, за да помогнат на аналитичните двигатели да достигнат до данните, избягвайки разходите за преместването им, Microsoft твърди, че копирането на данни от други източници е необходимо, за да се получи по-добра производителност.

Microsoft Ignite накратко

В разговор с The Register Арун Улаг, главен вицепрезидент на Azure Data, заяви, че идеята на Mirroring е да позволи на клиентите, които имат данни, намиращи се в собствени бази данни и складове за данни, като Snowflake например, да създадат и поддържат реплика на OneLake.

Въпреки че може да се наложи данните да се съхраняват на две места, Улаг твърди, че ще има предимства по отношение на производителността.

„По-голямата част от данните на Snowflake не се намират в Iceberg – каза той, – а в собствената им база данни. Подобно на други данни в патентован формат, единственият начин да се докоснете до данните е да преминете през SQL интерфейс, което увеличава разходите на клиентите. Това също така означава, че има още едно ниво на изпълнение, което забавя производителността.“

Копирането на данните във Fabric Power BI например дори не се налага да се изпращат SQL заявки към Snowflake, тъй като данните се намират в Apache Parquet и Delta Lake, родния формат на OneLake. „Тя просто ще отиде в OneLake и ще ги вмъкне в паметта, когато постъпят заявки“, казва Улаг. „Това ви дава значително ускорение на производителността, защото знаете, че елиминирате цялото изпълнение на SQL.“

Джеймс Малоун, директор по управление на продуктите на Snowflake, заяви пред The Reg: „В Snowflake вярваме в премахването на копията на данни, за да се опрости управлението и да има по-голяма ефективност. Нуждите на нашите клиенти се различават значително, така че нашият подход е да предоставим на клиентите възможности, които съответстват на техните нужди.

„Много клиенти намират голяма стойност в опростяването, сигурността и производителността, като зареждат данни в Snowflake с нашия напълно управляван формат. А някои случаи на употреба дават приоритет на оперативната съвместимост, в който случай поддържаме Iceberg, така че да е напълно отворен и просто да работи в хранилищата на клиентите във всеки от облаците, които Snowflake поддържа, включително Azure“, добави Малоун.

Един експерт от бранша заяви, че Microsoft ще трябва да копира данните, за да получи по-добра производителност на заявките, докато не започне да поддържа Iceberg нативно, което според нея ще стане в бъдеще. Възможно е също така Microsoft да смята, че може да управлява данните по-добре от Snowflake, за да получи по-добра производителност на заявките чрез начина, по който контролира клъстерирането, казаха те.

Хьон Парк, главен изпълнителен директор и главен анализатор в Amalgam Insights, заяви: „Microsoft с удоволствие ще вземе всички Parquet файлове и ще ги постави в езеро от данни на Microsoft и с удоволствие ще вземе всички данни от Snowflake, които може да получи в този процес.“

Но зад кулисите може би има причини, поради които Microsoft засега се фокусира върху Delta, а не върху Iceberg.

„Знаем, че досега има само една голяма компания, която се е фокусирала върху формата Delta Lake, и това е мощният стартъп Databricks“, казва Парк. „Съществува и продукт Azure Databricks, който се справя много добре. Всъщност това може би е най-успешният продукт на Microsoft Azure. Нашите данни показват, че в момента това е бизнес за няколко милиарда долара, когато се разглеждат езерото от данни и свързаните с него аналитични натоварвания и машинно обучение.

„Майкрософт“ не крие, че залага голяма част от краткосрочния си растеж на изкуствения интелект. Това означава, че Майкрософт иска да може да поддържа формата на езерото Делта и да извършва колкото се може по-голяма част от работата сама върху собствената си инфраструктура и ресурси.“

Парк каза, че Microsoft също така има много облачен бизнес с Azure, който е пряко зависим от Databricks, и ще иска да се увери, че прави всичко възможно, за да не загуби този бизнес. „Въпреки че Iceberg е по-разпространеният стандарт за езеро от данни, когато се погледне през ландшафта на ИТ доставчиците, Databricks е много успешен в предоставянето на инфраструктура за машинно обучение на ниво данни“, каза той.

Въпреки това той заяви, че Microsoft в крайна сметка също ще има значителен принос към Iceberg.

На Ignite Microsoft заяви, че ще разшири своя чатбот Copilot до Fabric. Сега в публична предварителна версия този ход обещава да позволи на учените, занимаващи се с данни, да използват естествен език за създаване на потоци от данни и конвейери, да пишат SQL изявления, да изграждат отчети и да разработват модели за машинно обучение. ®

За прекъсването на електрозахранването в Украйна е виновен руският пясъчен червей, а не само ракетните удари

0

Миналата година прекъсванията на електрозахранването в Украйна бяха причинени не само от ракетни удари по страната, но и от привидно координирана кибератака срещу една от електроцентралите. Това твърди екипът за разузнаване на заплахите на Mandiant, според който руският екип Sandworm стои зад двупосочната атака за прекъсване на електрозахранването и изтриване на данни.

В изследване, което трябва да бъде публикувано днес, притежаваната от Google служба за сигурност описва подробно непоказвана досега кибератака срещу украинска електроцентрала. Това съоръжение е било компрометирано около юни миналата година, а четири месеца по-късно е последвала двудневна атака, която съвпада с масираните ракетни удари по електрическата мрежа на Украйна. Общо взето, това доведе до спиране на електрозахранването на около една трета от територията на страната.

Mandiant твърди, че не може да определи първоначалния начин на проникване на Sandworm. Но по някакъв начин екипът – който западните правителствени агенции и изследователите на сигурността в частния сектор преди това са свързвали с руското военно разузнаване GRU – успешно е получил достъп до оперативната технологична среда на електроцентралата чрез хипервайзор, на който е разположен екземпляр за управление на подстанциите на централата чрез надзорно управление и събиране на данни (SCADA).

Отбелязваме, че времето на атаката съвпада с руските кинетични операции

Нарушителите са шпионирали в системата SCADA в продължение на до три месеца и след това, на 10 октомври, Sandworm е използвал образ на оптичен диск с име „a.iso“, за да изпълни нативен двоичен файл на MicroSCADA, който е включвал команди за изключване на подстанциите, което е довело до непланираното прекъсване на електрозахранването.

Два дни по-късно, на 12 октомври, екипът на Sandworm последва атака за изтриване на данни срещу същата електроцентрала, като разгърна вариант на CaddyWiper в ИТ средата. Изтривачката обаче не засегнала нито хипервайзора, нито виртуалната машина на SCADA.

Нейтън Брубейкър, ръководител на отдел „Нови заплахи и анализи“ в Mandiant, отказа да коментира колко подстанции са били засегнати от нахлуването в ОТ, нито колко украинци са загубили електрозахранването си заради кибератаката. „Беше в Украйна, но в крайна сметка не споделяме никакви допълнителни подробности“, каза той пред The Register.

Sandworm е използвал този конкретен зловреден софтуер за изтриване на данни в множество сектори – включително правителствени и финансови институции – по време на кървавото нахлуване на Русия в Украйна. Мандиант нарича гадния софтуер„най-често използваният деструктивен инструмент срещу украински структури“.

Интересен е моментът на тази двуетапна атака. Изпълнението на зловредния код, който задейства прекъсвачите на подстанцията на 10 октомври 2022 г., съвпада с началото на многодневен набор от координирани ракетни удари по критична инфраструктура в множество украински градове – включително този, в който се намира електроцентралата.

Руските ракетни удари между 10 и 12 октомври 2022 г. прекъсват електрозахранването на 1,5 милиона украинци.

Въпреки че Mandiant твърди, че не може да направи категорично заключение, че кибератаката срещу електроцентралата е била умишлено синхронизирана с ракетните удари, в доклада – видян от The Register и очакван да бъде публикуван тук – се отбелязва, че „времето на атаката се припокрива с руските кинетични операции“.

„Sandworm потенциално е разработил разрушителната способност още три седмици преди събитието на ОТ, което предполага, че нападателят може да е чакал конкретен момент, за да разгърне способността“, се добавя в него.

Докладът също така поставя под съмнение общия консенсус, че опасенията за това, че Sandworm (или други подкрепяни от Кремъл главорези) ще изключат електропреносната мрежа или други системи на критичната инфраструктура, са до голяма степен преувеличени.

„Съществува погрешно схващане, че атаките в Украйна не са отговорили на прогнозите“, казва главният анализатор на Mandiant Джон Хълткист пред The Register.

„Факт е, че атаките бяха ограничени благодарение на изключителната работа на украинските защитници и техните партньори, които работиха неуморно, за да предотвратят стотици сценарии като този“, каза той.

„Фактът, че този инцидент е изолиран, е доказателство за тяхната изключителна работа.“ ®

Спорът за авторските права на AI се задълбочава: Вицепрезидентът по стабилността напуска в знак на протест срещу извинението за „справедлива употреба

0

Вицепрезидентът по аудиото в Stability AI е решил, че позицията му в стартъпа за генериране на съдържание е несъстоятелна, като се има предвид убеждението му за защита на авторските права на артистите и позицията на бившия му работодател, че обучението на модели за машинно обучение върху материали, защитени с авторски права, е законно допустимо.

„Подадох оставка от ролята си на ръководител на аудио екипа в Stability AI, защото не съм съгласен с мнението на компанията, че обучението на генеративни модели на изкуствен интелект върху произведения, защитени с авторски права, е „справедлива употреба“,“ написа бившият заместник-председател Ед Нютън-Рекс в социалните мрежи.

Операции като Stability, които разработват системи за изкуствен интелект, способни да генерират синтетично съдържание от разговори с потребители на естествен език, често обучават моделите си върху огромни количества информация, набрана от интернет. Произведенията, защитени с авторски права, неизбежно се включват в колекциите от данни за обучение.

Copyright symbol made to look interesting

Съдия отхвърля иск за авторски права на изкуствен интелект срещу DeviantArt, Midjourney – Stability все още е в играта

КАЗУС

Наличието на повече данни подобрява способностите на тези модели да създават съдържание в различни теми и стилове, но художниците и юристите твърдят, че невронните мрежи, които са били заредени с човешко творчество, също така несправедливо отнемат интелектуалната собственост на хората, като имитират или точно копират техните произведения на изкуството, писане, музика, код и т.н.

Няколко художници, писатели и комици стигнаха дотам да съдят стартиращите компании за изкуствен интелект, обвинявайки ги в нарушаване на законите за авторското право. Творците се оплакват, че губят от продажби и авторски възнаграждения, тъй като обучените модели могат да излъчват съдържание, подобно или идентично на техните произведения, при поискване от страна на потребителите в мрежата.

Въпреки това екипите за изкуствен интелект обикновено твърдят, че генерираните резултати не нарушават никакъв закон и че обучението по данни, защитени с авторско право, е законно, тъй като може да се счита за справедлива употреба.

Новите произведения, базирани на материали, защитени с авторско право, може да не нарушават действащите закони, ако се считат за преобразуващи. Според Службата за авторско право на САЩ „трансформиращи употреби са тези, които добавят нещо ново, с допълнителна цел или различен характер, и не заместват първоначалното използване на произведението“.

Нютон-Рекс обаче не е ентусиазиран от това тълкуване.

„Не съм съгласен, защото според Конгреса един от факторите, влияещи върху това дали актът на копиране е справедлива употреба, е „ефектът на употребата върху потенциалния пазар или стойността на произведението, защитено с авторско право“. Съвременните генеративни модели на изкуствения интелект очевидно могат да се използват за създаване на произведения, които се конкурират с произведенията, защитени с авторско право, върху които са обучени. Така че не виждам как използването на защитени с авторско право произведения за обучение на генеративни модели на ИИ от такова естество може да се счита за справедливо използване“, пише той.

Други, като например Гилдията на авторите, са на същото мнение и призовават разработчиците да компенсират писателите за използването на техните романи, статии, есета и поезия.

Постът на Нютон-Рекс разкрива, че за съжаление не е могъл да промени мнението на другите ръководители на Stability по тази тема, и посочва подаденото от разработчика заявление от 23 страници на откритата консултация на Службата за авторско право на САЩ относно изкуствения интелект и авторското право: „Вярваме, че разработването на изкуствен интелект е приемливо, трансформиращо и обществено полезно използване на съществуващо съдържание, което е защитено от справедливото използване.“

Бившият вицепрезидент смята, че това е просто погрешно.

„Компании на стойност милиарди долари без разрешение обучават генеративни модели на ИИ върху произведения на създателите, които след това се използват за създаване на ново съдържание, което в много случаи може да се конкурира с оригиналните произведения. Не виждам как това може да бъде приемливо в общество, което е устроило икономиката на творческите изкуства така, че творците да разчитат на авторското право“, твърди той.

Нерешени въпроси

Преобразува ли се съдържанието, създавано от моделите с генеративен изкуствен интелект? Защитена ли е технологията от справедливото използване? Трябва ли разработчиците да плащат на хората за това, че са им помогнали да създадат данните, които са използвали за обучение на моделите си?

Тези въпроси остават нерешени, тъй като съдебните спорове продължават. Представители на Microsoft и Meta избегнаха последния въпрос тази седмица по време на изслушване, проведено от Камарата на лордовете в Обединеното кралство. Заплахата от още съдебни дела обаче може да накара фирмите, занимаващи се с изкуствен интелект, да се замислят дали да използват данни, защитени с авторски права, в някои случаи.

OpenAI например е сключила споразумения с фотоплатформата Shutterstock и новинарската агенция Associated Press за достъп до техните архиви. Междувременно се съобщава, че Google се опитва да преговаря с Universal Music Group за лицензиране на музика.

The Register потърси Newton-Rex и Stability AI за допълнителен коментар. ®

Колкото и да е странно, никой не иска да купи група за откуп, която е привлякла вниманието на полицаите.

0

Кратко съществувалият рансъмуер Ransomed.vc твърди, че е спрял окончателно след редица предполагаеми арести.

Съобщението идва само няколко седмици след като групата обяви, че планира да продаде операцията на „някой, който може да бъде проверен или вече е проверен като доверено лице“.

Два дни след първоначалното съобщение лидерът на групата реши, че ще предложи 20-процентна отстъпка, очевидно в опит да свали бързо инструментите, след като преди това посочи вниманието на властите като причина за продажбата.

Последната и изглежда последна актуализация от Ransomed.vc дойде в сряда чрез канала ѝ в Telegram, като в нея се казва, че шестима души, свързани с лидера на групата, може би са били арестувани.

„Печалбата, която реализирахме, не си заслужава съсипването на живота на нито един от нашите филиали, всички наши 98 филиали вече са официално уволнени. Съжаляваме за не толкова дългото функциониране на групата, но се случи така, че някои от децата не могат да имат нормален опсек“, гласеше съобщението.

По-късно в него се казваше, че групата е твърде зависима от „новородени хлапета“ на възраст около 20 години – лица, които вероятно така или иначе ще попаднат в затвора, поне по мнението на контролиращите канала.

„Не съжаляваме за нито едно от нашите нарушения, нито за откупуването на някой от нашите „клиенти“ и „потребители“. Направили сме повече от всеки друг в рамките на толкова малък период от време, но това е така, защото наемахме всеки на всякаква възраст без особени умения в областта на опсек, това е най-вече тяхна вина, но не искам да използват моя проект(и) като подиум, за да бъдат хванати.“

След публикуването на съобщението лидерът на групата е изтрил акаунта си в Telegram, използван за личен контакт, така че допълнителна информация няма да бъде предоставена.

Ransomed.vc е създадена едва през август, като се прочу, след като заяви, че стои зад една от двете атаки срещу Sony тази година.

Sony щеше да бъде най-значимият скалп на групата по време на краткия ѝ мандат, но скоро след това светлината на прожекторите беше открадната от нея.

След това отделна страна заяви, че атаката е нейна, като изтекоха данните, които Ransomed.vc заяви, че е откраднала, преди самата група, което постави под съмнение легитимността на твърдението.

Изследователи по сигурността от Resecurity също заявиха, че твърдението ѝ за атака срещу най-големия японски телекомуникационен оператор NTT Docomo е съмнително по същата причина. Преди Ransomed.vc киберпрестъпник отново изнесе данни в BreachForums – същите, за които групата твърдеше, че е откраднала.

През седмиците, предшестващи планираната продажба на Ransomed.vc, началото на нейния край, групата започна да публикува хаотично, като един от примерите беше очевидна клеветническа кампания срещу изпълнителен директор по киберсигурност.

Постовете, съвсем невероятно, обвиняваха изпълнителния директор, че е нападател в киберпространството – твърдения, които той категорично отричаше, наричайки ги атака срещу репутацията си и отбелязвайки, че „престъпниците лъжат, дори и особено групите за откуп“.

Остава вероятността лицето(ата), което(които) стои(т) зад Ransomed.vc, да се скрие(т) за известно време, преди да се завърне(т), вероятно под нов псевдоним и марка.

Това е техника, която често се повтаря в света на рансъмуера, както когато BlackMatter се смяташе за прикрит DarkSide, когато .sZ40 стана Lorenz или съвсем наскоро, когато Hunter’s International се смяташе за прероден Hive. ®

Използвайте изкуствен интелект, за да ускорите въвеждането на цифрови валути в централните банки, казва ръководителят на МВФ

0

Ръководителят на Международния валутен фонд (МВФ) призова за прилагане на технологиите на изкуствения интелект за ускоряване на зрелостта и приемането на цифровите валути на централните банки (CBDC) в реч в Сингапур в сряда.

„Ползите от CBDCs ще зависят от това как се развиват технологиите“, заяви управляващият директор на МВФ Кирсталина Георгиева.

Георгиева заяви, че включването на изкуствения интелект в цифровите парични средства може да подобри финансовото приобщаване, като осигури както по-бърз кредитен скоринг, включващ „различни данни“, така и персонализирана подкрепа за хора с ниска финансова грамотност.

„За да бъдем сигурни, трябва да защитим неприкосновеността на личния живот и сигурността на данните и да избегнем вградените предубеждения, така че да не затвърждаваме неравенството, а да се стремим да го намалим“, предупреди тя. „Ако се управлява разумно, ИИ може да помогне.“

Ползите може и да зависят от технологиите, но според шефката на МВФ успехът зависи от политическите решения и реакцията на частния сектор – който тя призова да увеличи усилията си за ориентиране.

Георгиева увери, че „платформите трябва да позволят на държавите да управляват капиталовите потоци и да запазят контрола върху паричното си предлагане“, като същевременно поддържат „общи правила“ за пране на пари, финансиране на тероризма и защита на данните.

Тя предложи решения с изкуствен интелект, като RegTech, да намалят разходите за спазване на изискванията.

„Това би било като да се използват приоритетни ленти на летищата, прескачайки дългите опашки при проверката за сигурност“, разсъждава Георгиева.

Ръководителят на МВФ заяви, че по отношение на развитието и приемането на ЦБКД „сега не е моментът да се връщаме назад“. Тя посъветва публичния сектор да продължи да се подготвя за внедряването на цифровите валути и свързаните с тях платформи – които от самото начало трябва да бъдат проектирани така, че да позволяват трансгранични плащания.

„Ние сме напуснали пристанището и сега сме в открито море. За това са необходими смелост и решителност“, призова Георгиева.

Тя изтъкна, че днес 60% от държавите проучват CBDC и бъдещето на цифровите пари зависи от това колко държави ще възприемат идеята и колко остарели ще станат в резултат на това парите в брой. Тя призова аудиторията си да мисли за трансграничните платформи като за „виртуални градски площади от следващо поколение, където централните банки, търговските банки и потенциално дори домакинствата и фирмите могат да се събират, за да обменят CBDC във вид на пари на едро или на дребно“.

„Такива платформи могат дори да бъдат изградени така, че да взаимодействат с традиционните форми на пари и да управляват рисковете от плащанията“, добави тя.

Посочените от Георгиева полезни случаи на използване включват островни икономики, където парите в брой са скъпи, по-напреднали икономики, където CBDC са по-устойчиви от алтернативите, и региони, нуждаещи се от стимулиране на финансовото приобщаване.

По данни на Атлантическия съвет 11 държави са стартирали CBDC, а 21 имат пилотни програми. Тридесет и три държави са започнали разработването на CBDC.

Изглежда обаче, че някои държави също са се отказали или не са успели да възприемат технологията. Две от тях – Еквадор и Сенегал – направо са отменили усилията си, а 16 други държави са бездействали в CBDC.

Макар че технически все още се използва, електронната валута (eNaira) – нигерийският CBDC – се смята за неуспешен проект. Отчасти това се дължи на факта, че характеристиките на схемата за борба с изпирането на пари се възприемат от много потребители като нарушение на неприкосновеността на личния живот, а валутата като цяло – като даваща твърде много власт на централизираното правителство.

Заедно с речта на Георгиева МВФ обяви стартирането на Наръчник за CBDC и скоро публикуван съвместен план, създаден със Световната банка, за осигуряване на развитие на капацитета на CBDC. ®

Криптообменът Poloniex предлага 5% отстъпка на крадците, ако върнат откраднатите 120 млн. долара

0

Основателят на Poloniex предложи да плати на крадците, които при нахлуване в петък източиха около 120 млн. долара потребителски средства от борсата за криптовалути.

Джъстин Сун, който е основал и валутната система Tron Foundation, предложи така наречената „награда за бяла шапка“ на тези, които са източили портфейла на борсата, в замяна на изплащане на останалата част от откраднатите средства. В противен случай детските ръкавици се свалят.

„Предлагаме пет процента награда за бяла шапка на хакера от Poloniex“, написа Сун. „Моля, върнете средствата в следните портфейли ETH/TRX/BTC. Ще ви дадем 7 дни, за да обмислите тази оферта, преди да ангажираме правоприлагащите органи“.

Тази петпроцентна награда ще струва до 6,5 милиона долара, смятаме ние.

Основателят направи съобщението малко след като борсата заяви, че е деактивирала портфейла си, посочвайки като причина „поддръжка“. Възможно е екипировката да е успяла да спре кражбата на част от дигиталните пари или на по-голяма част от тях; това не е напълно ясно.

„Екипът на Poloniex успешно идентифицира и замрази част от активите, свързани с адресите на хакера“, твърди Сун. „Понастоящем загубите са в управляеми граници и оперативните приходи на Poloniex могат да покрият тези загуби.

„Освен това екипът е възстановил системите на Poloniex, запазил е съответните доказателства и през следващите дни ще работим усърдно за постепенното възобновяване на депозитите и тегленията в Poloniex, като гарантираме 100-процентова сигурност. Извиняваме се за всички неудобства, които това може да е причинило.“

Компанията за блокчейн сигурност SlowMist събра всички данни, свързани с атаката срещу Poloniex, в публично достъпна електронна таблица. Към момента на писане на статията атаката е довела до кражба на криптовалутни активи на стойност 130 млн. долара в стотици транзакции.

Cyvers, друга компания за сигурност на блокчейн, беше сред първите, които предупредиха обществеността за нещастието в Poloniex в 1055 UTC на 10 ноември, заявявайки, че са направени множество подозрителни тегления от горещия портфейл на борсата. Около час по-късно Sun потвърди, че борсата е наясно с проблемите и провежда разследване.

Според данните на SlowMist нападателят е източил безброй видове токени. Сканирането на блокчейн на Ethereum и Tron, собственост на Sun, разкри, че портфейл, озаглавен „хакер от Poloniex“, масово разтоварва активи в замяна на токени Ethereum и Tron.

PeckShield направи разбивка на загубите по отделните блокчейн вериги:

  • Етериум – 56 млн. долара
  • Tron – 48 млн. долара
  • Биткойн – 18 милиона долара

Инцидентът в Poloniex е последният от дългата поредица високопрофилни атаки за източване на портфейли в блокчейн общността.

Миналата седмица проектът Monero обяви, че от един от неговите портфейли, запазен за инициативи за групово финансиране на общността, са били източени XMR на стойност над 400 000 долара.

Смята се, че подгрупа на спонсорираната от държавата Северна Корея офанзивна кибероперация Lazarus, проследена като „BlueNoroff“, стои зад поне някои от атаките, които продължават от април.

В разговор с The Register експертът по киберсигурност Доминик Алвиори заяви, че макар ключовите факти все още да не са установени, атаката срещу Poloniex изглежда има същия почерк като предишните работи на Lazarus.

Що се отнася до начина, по който е бил източен проектът Monero, водещите поддръжници все още нямат отговори. Експерти от бранша посочиха пробива на LastPass през 2022 г. като възможен метод за кражба на семена от портфейли – идея, която LastPass опроверга. ®