дом блог страница 44

Главният изпълнителен директор на Cerebras упреква Nvidia, че „въоръжава“ Китай с графични процесори от най-висок клас

0

Главният изпълнителен директор наSC23 Cerebras Андрю Фелдман разкритикува Nvidia за усилията ѝ да танцува под ограниченията за износ на полупроводници в САЩ за Китай, наричайки поведението „неамериканско“ и оприличавайки титана на графичните процесори на търговец на оръжия с изкуствен интелект.

„Мисля, че Nvidia въоръжи Китай с една ръка“, каза той пред The Register. „Ако се замислите за китайските възможности за изкуствен интелект… Nvidia им предостави изключително много графични процесори Nvidia. Няма друг начин да се погледне на това. Това беше законно, но това не означава, че не носи морална отговорност“.

Подобно на Nvidia, Cerebras разработва процесори за ускоряване на приложения за машинно обучение и други интензивни натоварвания; основната претенция на стартъпа за слава са нестандартните му чипове с размер на чиния за вечеря.

Коментарите на Фелдман дойдоха в отговор на въпроси относно американското регулиране на износа на изкуствен интелект за региони, които будят безпокойство, а именно Китай. През октомври администрацията на Байдън въведе по-строги ограничения за производителността на ускорителите на изкуствен интелект, продавани в Близкия изток.

Това беше законно, но това не означава, че не носи морална отговорност

Тези правила на практика отрязаха Пекин от повечето проектирани в САЩ графични процесори и ускорители от висок клас, използвани в приложенията за ИИ и високопроизводителни изчисления. В отговор на ограниченията Nvidia ще пусне нов кръг от чипове за Китай, които ще бъдат изчистени точно под ограниченията за скорост на силиция, определени от Министерството на търговията на САЩ.

От това, което можем да кажем, тези чипове – H20, H20 и L2 – са просто по-бавни версии на пълномаслените си братя и сестри, тъй като площта на матрицата остава една и съща при всички тях. Това е логично, тъй като площта на матрицата, освен производителността, е фактор при определянето на това за кои устройства се прилагат правилата. Можете да намерите разбивка на правилата тук.

Усилията за регулиране на продажбите на американска инфраструктура за изкуствен интелект в Китай предизвикват безпокойство у производители на чипове като Nvidia, които издадоха няколко документа за SEC, предупреждаващи инвеститорите за потенциалните последици от правилата.

Фелдман, чийто бизнес в Силициевата долина тази година получи договор за 900 млн. долара за изграждане на девет суперкомпютъра с изкуствен интелект, базирани на чипа WSE-2 за Обединените арабски емирства G42, има различна гледна точка за търговските ограничения.

„Мисля, че политиките, които видяхте, политиките, които те изложиха както в президентския указ, така и в решенията на Министерството на търговията, са това, което ми се струва много разумна логика“, твърди той.

„Това е голяма, мощна нова технология и ние не сме сигурни точно къде отива тя. Смятаме, че би било разумно да има някои насоки и някои контролни механизми. Смятаме, че е разумно нашият враг да не получава най-добрата ни технология в началото на играта. [За мен всичко това е разумно и аз го подкрепям.“

И да, това е същата G42, ръководена от главния изпълнителен директор Пенг Сяо, който преди това е оглавявал подразделение на DarkMatter, емиратската организация за киберсигурност, която попадна под обстрел заради наемането на бивши кибершпиони на американското правителство за извършване на хакерска дейност под наем. Съобщава се също, че G42 е имала тесни връзки с приложение за гласови и видеоразговори, за което се твърди, че е било инструмент за масов шпионаж за Обединените арабски емирства. Но, разбира се, морални отговорности.

Cerebras взе ранно решение да не прави бизнес в Китай, въпреки че все още е обект на ограничения за износ – като например тези, които регулират доставките на хардуер за изкуствен интелект за Близкия изток. За нас изглежда, че Cerebras не е впечатлена от отговора на Nvidia ограниченията за износ.

„Всички ние получихме писмо, в което се казва, че ще ни е необходим лиценз за доставка до определени държави в Близкия изток“, казва Фелдман. „Това също не ми се струва неразумно, стига да можем да получим лицензи в разумен срок.“

Когато става въпрос за регулиране, Фелдман смята, че американските чип-хауси трябва да следват духа на правилата и буквата на закона, а не да търсят начини да заобикалят дребния шрифт. По отношение на продажбите в Близкия изток той заяви, че подкрепя идеята да се гарантира, че ограниченото оборудване не се доставя на едно място, за да изчезне и да се появи там, където не му е мястото. Поради това той не очаква контролът върху износа да окаже някакво влияние върху способността на силиконовия производител да работи с G42 занапред.

Те стигнаха точно до ръба на насоката

„Ние вярваме много в това, че САЩ правят бизнес със своите съюзници и когато Министерството на търговията или президентът определят правило, трябва да се спазва духът, а не само буквата“, каза той. „Когато някой каже, че това е национална политика и ето някои правила, а вие се доближавате на сантиметър от тях и се опитвате да заобиколите намерението с вратичка, вие изглеждате неамерикански.“

„Правителството каза, че не искаме да доставяте в Китай, ето някои насоки, а те стигнаха до ръба на насоката“, оплака се Фелдман от Nvidia.

Разбира се, Nvidia не е единственият гигант в областта на процесорите, който е намалил своите чипове, за да спази ограниченията за износ на САЩ. По-рано тази година Intel разкри подобрена версия на своите ускорители Habana Gaudi за продажба на китайския пазар. Изглежда обаче, че последният кръг от търговски ограничения ще попречи на продажбата на тези чипове в Китай занапред. AMD също така сигнализира, че е готова да премине през обръчите на Чичо Сам, за да продължи да продава чипове в Китай, въпреки че не е ясно дали и кога ще продължи с тези планове.

Nvidia отказа да коментира за този материал. ®

Нетърпеливият LockBit заявява, че е пуснал 50 GB откраднати файлове на Boeing, след като откупът не е платен

0

Екипът на LockBit твърди, че е изнесъл всички данни, които е откраднал от Boeing в края на миналия месец, след като гигантът за пътнически самолети очевидно е отказал да плати искания откуп.

Бандата е изхвърлила файловете онлайн рано сутринта в петък. Последното изтичане включва около 50 GB данни под формата на компресирани архиви и резервни файлове за различни системи.

Пълното публикуване идва, след като изнудвачите качиха някои файлове, за които се твърди, че са свързани с финансите и маркетинговите дейности на компанията, както и данни за доставчиците.

Скрийншоти на откраднатата информация показват няколко лога на Citrix, което доведе до някои предположения, че LockBit са използвали Citrix Bleed, за да проникнат в системите на отбранителния изпълнител. Засега Boeing отказва да коментира първоначалната точка на проникване в системите си.

Нито едно от изхвърлянията на данни не е потвърдено от The Register, а Boeing отказа да отговори на конкретни въпроси относно инцидента или откраднатите файлове. Говорител ни изпрати този коментар по електронната поща:

Според изследователя по сигурността Доминик Алвиори файловете са съдържали и корпоративни имейли.

„Не съм прегледал целия набор от данни, но имейлите на Boeing и няколко други се открояват като полезни за тези със злонамерени намерения“, каза Алвиери пред The Register.

LockBit за пръв път включи самолетния гигант в своя сайт в тъмната мрежа на 28 октомври, а на 2 ноември Boeing потвърди пред The Register, че е претърпял ИТ проникване. По това време говорител заяви, че пробивът е засегнал бизнеса на производителя с части и дистрибуция.

Дотогава обаче екипът на откупващия софтуер е премахнал Boeing от своя сайт за изтичане на информация и е съобщил на библиотекарите на зловредния софтуер във VX Underground, че преговаря с американската корпорация. Изглежда, че преговорите са се провалили – или може би мултинационалната компания е преценила, че престъпниците не са получили достъп до никаква чувствителна информация и по този начин няма да се изплати да плати искането за изнудване, или пък всъщност никога не е имало преговори – и сега Boeing отново е на сайта за изнудване LockBit

Също така тази седмица най-голямата китайска банка ICBC беше засегната от атака с цел получаване на откуп, която наруши работата на системите за финансови услуги в четвъртък пекинско време. LockBit заяви пред VX-Underground, че е отговорен и за този пробив. ®

Потребителите на Windows скоро ще могат да се откажат от Bing, Edge и друг пакетен софтуер – но само в ЕС

0

Ако някога сте мечтали за Windows без Bing, Edge и други вградени приложения, Microsoft реши да изпълни желанието ви – при условие че сте жител на Европейския съюз.

В четвъртък актуализация от екипа на програмата Windows Insider сякаш сигнализира, че Microsoft се отказва от борбата си за получаване на изключения от Закона за цифровите пазари на ЕС – обявявайки, че каналът за предварителни версии на Windows 11 скоро ще предлага разфасовки на операционната система, които са в съответствие с еврозакона.

Най-забележителната промяна, която отбелязаха от Редмънд, е възможността „всички приложения в Windows [да] бъдат деинсталирани“ – включително уеб търсенето чрез Microsoft Bing, както и Microsoft Edge. Потребителите на Windows извън ЕС все още ще могат да деинсталират приложенията Camera, Photos и Cortana, но съжаляваме – търсенето в Bing и задвижваният от Chromium Edge няма да изчезнат никъде.

Microsoft също така заяви, че добавя функции за оперативна съвместимост към Windows 11, отваряйки услугите по подразбиране за доставчици от трети страни като Google – ако гигантът в търсенето пожелае да кодира заместител на уеб търсенето на Bing в Windows Search. Каналите в Windows Widgets също са отворени. И двете са ограничени до версиите на Windows, продавани на клиенти в ЕС.

Изборът за това как да се синхронизират данните между локалните системи и акаунтите на Microsoft е друга възможност, която ще бъде предоставена на жителите на ЕС, които ще получат възможност да не се синхронизират. Microsoft заяви, че в бъдеще „винаги ще използва конфигурираните от клиентите настройки по подразбиране на приложенията за връзки и типове файлове“, – но същевременно отбеляза, че „някои приложения на Microsoft ще избират да отварят уеб съдържание в Microsoft Edge“.

За съжаление на потребителите на Windows в Европейското икономическо пространство (ЕИП), които се надяват да се сдобият с наскоро ребрандирания Bing Chat, сега наречен Copilot, съжаляваме – той няма да се появи в региона като част от тези актуализации, а Великобритания най-накрая получава бонус за Брекзит.

„Първоначалните пазари за Copilot в Windows (в предварителна версия) включват Северна Америка, Обединеното кралство и части от Азия и Южна Америка“, обяви Microsoft. „Намерението ни е с течение на времето да добавим допълнителни пазари, включително ЕИП.“ Не беше предложена времева рамка за дебюта на Copilot в Европа.

Microsoft не е отговорила на въпросите за тази история.

За разлика от други технологични компании, които са направили промените, наложени от ЕС, универсални за всички свои продукти, Microsoft изглежда е взела съзнателно решение да изключи потребителите извън Европа, като е определила географските граници на тези функции.

„Както беше отбелязано по-горе, някои функционалности са достъпни само в ЕИП. Windows използва региона, избран от клиента по време на настройката на устройството, за да определи дали компютърът се намира в ЕИП“, пише Microsoft. „Веднъж избран при настройката на устройството, регионът, използван за съответствие с DMA, може да бъде променен само чрез нулиране на компютъра.“

С други думи, функциите са налице, но Microsoft ще ви принуди да използвате Bing и Edge, докато законът го позволява.

Производителят на Windows заяви, че планира да въведе промените в превюто постепенно през следващите няколко седмици и ще добави същите функции в Windows 10 „на по-късна дата“. Новите правила на ЕС влизат в сила през март 2024 г., като дотогава (конкретно на 6 март) Microsoft заяви, че Windows 10 и 11 ще разполагат с общоприетите функции, за да бъдат съобразени с тях. ®

Австралия обявява „национално значим киберинцидент“ след пристанищна атака

0

Азия накратко Националният координатор по киберсигурност на Австралия определи атаката срещу логистичната компания DP World като „киберинцидент от национално значение“.

В резултат на атаката техниката на DP World в четири австралийски пристанища излезе от строя късно миналия петък. Към момента на изготвяне на доклада съоръженията остават затворени.

Големият доставчик на логистични услуги обработва 40 % от контейнерите, които влизат в австралийските пристанища – така че макар инцидентът да не е спрял всички стоки, които влизат и излизат от страната, въздействието е значително. Властите увериха жителите, че важни доставки могат да бъдат разтоварени.

Характерът на прекъсването не е разкрит, а националният координатор по киберсигурност обеща, че приоритет е възстановяването на услугите, а приписването на вината е задача за друг ден.

В неделя DP World уведоми, че прекъсванията ще продължат „по-скоро няколко дни, отколкото седмици“.

– Саймън Шърууд

Cloud Software Group напуска Китай

Cloud Software Group, компанията майка на Citrix, стана последният технологичен играч, който напуска Китай.

Според Wall Street Journal, Cloud Software Group е съобщила на своите клиенти и партньори в имейл, че на 3 декември 2023 г. ще спре всички нови търговски сделки в Китай, включително Хонконг, поради нарастващите разходи.

Поддръжката и обслужването на съществуващите договори ще продължат.

Сред другите компании, които са напуснали Китай, са LinkedIn на Microsoft, Yahoo и Salesforce.

The Register многократно поиска от Cloud Software Group интервю през 2023 г., но без успех.

Още един високопоставен китайски технологичен ръководител е обявен за изчезнал

Многобройни източници, включително китайското издание CaiLian Press и Financial Times съобщиха, че председателят и главен изпълнителен директор на китайския сайт за стрийминг на игри DouYu.com е изчезнал.

Чен Шаоцзие е бил видян за последен път на 14 август по време на разговора за приходите на фирмата му за второто тримесечие. Според FT Чен е бил отведен от китайските власти.

През май т.г. DouYu беше разследван от Администратора на киберсигурността на Китай (CAC) за проблеми, свързани с неподходящо съдържание в платформата, и му беше даден месец за отстраняване на проблемите. Оттогава CAC продължава да полага усилия за коригиране и изчистване на китайското интернет пространство от материали, които смята за неподходящи.

Смята се, че съоснователят на Alibaba Джак Ма също така е излязъл в дълга непланирана ваканция с любезното съдействие на Пекин. Той стана подозрително тих през октомври 2020 г., след като публично даде някои нежелани съвети относно финансовите регулаторни системи на Китай. Оттогава се появява отново – включително в едно училище през март 2023 г. – но остава предимно извън полезрението на обществеността.

Камбоджа депортира японски измамници

На 6 ноември Камбоджа депортира петима японски граждани, задържани преди това за участие в онлайн измами.

Според японски медии се смята, че групата е извършвала телефонни измами, насочени към японски граждани.

„В миналото Камбоджа се превърна в страна жертва, тъй като чужденците винаги използват Камбоджа като тайно място за извършване на престъпления, което вреди на репутацията на Камбоджа на международната сцена“, оплаква се заместник-генералният директор на имиграционния отдел на Камбоджа Кео Внатон.

„В същото време Министерството на вътрешните работи издаде директна заповед до съответните органи, особено до генералния комисар на Националната полиция и Генералната дирекция на имиграцията, да си сътрудничат с научните изследвания за ефективно пресичане на всички видове трансгранични престъпления“, добави той.

Micron открива нов завод за DRAM в Тайван

Миналата седмица Micron откри нов завод за DRAM в Тайчунг, Тайван. Компанията съобщи на инвеститорите, че заводът ще произвежда масово памет HBM3E и други продукти.

Производителят на чипове заяви, че фабриката играе „ключова роля в разширяването на производствения капацитет на 1-beta процеса и HBM3E в Япония и Тайван, както и в масовото производство на 1-gamma процеса, използвайки EUV технологията за 2025 г.“.

Infosys и AWS сключват сделка за облачни банки в региона на Европа, Близкия изток и Африка

Индийската компания Infosys сключи сделка с AWS за въвеждане на облачна трансформация във финансовите институции.

„Тригодишното сътрудничество ще достави технологична трансформация и специфични за индустрията решения на финансовите организации, подкрепени от съвместни инвестиции във възможностите за излизане на пазара и доставка в региона на ЕМЕА“, се обяснява в консервирано изявление.

Нетната печалба на Singtel се покачва, докато Optus се срива

Ден след като дъщерното дружество на Singtel Optus преживя хаотичен и широко разпространен срив в Австралия, компанията майка обяви[PDF] 83% увеличение на нетната печалба за полугодието.

Увеличението се дължи на сливането на най-големия доставчик на фиксиран широколентов достъп в Индонезия, Telkomsel, от който Singtel притежава малко над 30 %.

Други новини …

През изминалата седмица азиатските бюра на The Register отразиха новината, че Китай възнамерява да разполага с надеждна верига за доставки на хуманоидни роботи през следващите четири години, което не би трябвало да е ужасяващо за никого.

Междувременно продължаващите антагонистични отношения между САЩ и Китай бяха оспорени от технологични експерти, които твърдят, че те носят повече вреда, отколкото полза, особено по отношение на отворените технологии като RISC-V.

Законодателите в Съединените щати, които се опасяват, че Китай и Русия могат да изпреварят в надпреварата за създаване на квантови компютри, заявиха намерението си да хвърлят милиарди за решаване на проблема, за да стимулират американските изследвания в тази област.

От своя страна Китай изкупува цялото оборудване за производство на чипове, което може да му бъде предоставено, преди все по-строгите правила да прекъснат напълно веригите му за доставки, което доведе до краткосрочна печал ба за холандския производител ASML.

Кралят на ускорителния хълм Nvidia вече се е адаптирал към ограничената среда и е разработил чипове, специално за да заобиколи възможно най-близо до границите на това, което е законно да се доставя в Близкия изток, без да се превишава – защото бизнесът си е бизнес.

По-малко обнадеждаващи новини за Китай: най-голямата банка на страната беше засегната от атака с откуп, която извади от строя бизнеса ѝ с финансови услуги за няколко дни – което може да има сериозни последици за нейните партньори и клиенти.

Прегряващ център за данни в Сингапур прекъсна милиони транзакции на двете банки, чиито операции се извършваха в него, след като системата за охлаждане отказа, а след това собствените планове на банките за възстановяване след бедствие не успяха да се задействат – това не е добра новина за страна, която едновременно е все по-зависима от цифровите транзакции и изпитва последиците от изменението на климата.

Накрая индийското правителство обяви, че се бори с дълбоките фалшификати, като нареди на платформите на социалните медии да премахват такова съдържание в рамките на 36 часа след подаването на сигнал, в противен случай ще бъдат наложени санкции. ®

Copilot идва в Windows 10, за да ви помогне да се ориентирате в годините на залез на операционната система

0

Въпреки че потребителите на Windows 10 настояваха Microsoft да промени курса си по отношение на обявената дата за прекратяване на поддръжката на операционната система, ИТ гигантът вместо това реши да разпространи изкуствения интелект надлъж и нашир с Copilot – независимо дали го искате, или не.

Copilot е на път към потребителите на Windows 10 22H2 Home и Pro, по-малко от две години преди Microsoft да прекрати поддръжката. Windows 10 Release Preview Insiders ще бъдат първите, които ще усетят студената, мъртва ръка на последния опит за асистент на Microsoft. Все пак те ще трябва да включат настройката „Get the latest updates as soon as they’re available“ (Получаване на последните актуализации веднага щом са налични) в Windows Update и да изчакат реда си за – все още в предварителен преглед – Copilot изживяване.

Можем само да се надяваме, че асистентът ще се откаже от прозвището Preview, преди Windows 10 да издъхне.

Не е ясно дали Microsoft възнамерява да изстиска още повече стойност от потребителската база на Windows 10 с повече функционалности с изкуствен интелект, извлечени от нейния брат Windows 11. Компанията все още смята да закрие Windows 10 през 2025 г.

В публикацията си компанията заяви: „Датата за приключване на поддръжката на Windows 10 – 14 октомври 2025 г. – остава непроменена.“

Но междувременно ето и Copilot.

Дори и най-запаленият апологет на Microsoft би се затруднил да опише Windows 11 като рехав успех в сравнение с предшественика си. По последни данни активното използване на операционната система на устройства най-накрая е достигнало 400 милиона, което не е никак лошо, докато не се замислим колко по-напред е бил Windows 10 в същия момент от жизнения си цикъл.

Причините за това са много, като сред тях не на последно място е настояването за минимални хардуерни изисквания, които правят напълно приемливи компютри остарели без особена полза за потребителите.

Освен ако компанията не промени мнението си – а вие просто знаете, че тя ще протегне спасително въже към своите корпоративни клиенти в стил Windows 7.

Въпреки това, докато часовникът тиктака, а сметищата чакат, някои потребители на Windows 10 поне ще имат възможност да се поинтересуват от новия асистент на Microsoft, задвижван от изкуствен интелект. Преди да го затворят, защото са имали години, за да научат как работи операционната им система. Дори и да не им остават много години, за да я използват. ®

Пасивното компрометиране на частния ключ на SSH сървъра е реално… за някои уязвими съоръжения

0

Академично проучване показва как е възможно някой да следи SSH връзките на определени устройства и с малко късмет да се представи за това оборудване, след като безшумно разбере частните RSA ключове на хостовете.

Като се представи за тези устройства, при атаки тип „човек по средата“, използвайки тези изведени частни ключове на хостовете, шпионинът би могъл да наблюдава безшумно данните за вход на потребителите и, като препраща връзките към истинското оборудване, да следи действията на тези потребители с отдалечените SSH сървъри. Обикновено SSH се използва за влизане в дадено устройство и управлението му чрез интерфейс с команден ред, въпреки че има и други приложения.

Казано ни е, че частните ключове на хоста RSA могат да бъдат получени чрез пасивно наблюдение на връзките от клиенти към SSH сървъра на уязвимото устройство: случайни или естествено възникнали изчислителни грешки по време на генерирането на подписа могат да бъдат наблюдавани и използвани за изчисляване на идеално тайния частен ключ на SSH сървъра.

Под естествено възникващи грешки разбираме грешки, причинени от космически лъчи и други малки грешки, които обръщат битове, а под случайни грешки разбираме лошо реализирани алгоритми за генериране на RSA подписи. Човек би си помислил, че първите се срещат толкова рядко, че никой няма да може да се възползва реално от тях, а за вторите вече ще се знае, но сме сигурни, че ако наблюдавате достатъчно SSH връзки към уязвим SSH сървър, в крайна сметка ще видите такава, която можете да използвате.

Тук е важно да се посочи, че не е известно софтуерните библиотеки OpenSSL и LibreSSL, а следователно и OpenSSH, да са уязвими към гореспоменатия метод за приспадане на ключове. Това означава, че според нас огромното мнозинство от устройствата, сървърите и другото оборудване в интернет не са изложени на риск, а това, което ви остава, са някои Internet-of-Things и подобни вградени съоръжения, податливи на атака. Освен това тя засяга само RSA ключовете.

Подробности

Изследването[PDF] е извършено и написано от Киган Райън, Кайвен Хе, Джордж Арнолд Съливан и Надя Хенингер от Калифорнийския университет в Сан Диего (Кайвен Хе работи и в Масачузетския технологичен институт.) Техниката, която екипът е използвал, за да разпознае частните RSA ключове, произтича от изследването на Флориан Ваймер за разбиване на TLS през 2015 г., както и от работата през 2022 г. на няколко от авторите на статията в Сан Диего и други изследвания, датиращи от десетилетия назад, от 90-те години на миналия век.

Инфосек гуруто Томас Птачек, който се изказа много ласкаво за съавтора на изследването от 2023 г. Надя Хенингер, сподели резюме на документа за RSA ключовете тук, ако се нуждаете от лесна за разбиране разбивка на проблема. Дължим шапка и на бившия лешояд на „Реджистър“ Дан Гудин, който в понеделник ни предупреди чрез Ars Technica за документа на Калифорнийския университет в Сан Диего.

По същество, когато клиент се свързва с уязвим SSH сървър, по време на преговорите за установяване на сигурна и криптирана комуникация, сървърът генерира цифров подпис, който клиентът проверява, за да се увери, че говори със сървъра, с който очаква да говори.

Изчисляването на този подпис може да бъде нарушено случайно или инцидентно, както описахме по-горе, по начин, по който интелигентни алгоритми могат да открият от лошия подпис частния RSA ключ на сървъра, който се използва при генерирането на подписа. Една от мерките за противодействие е да се гарантира, че подписът е правилен, преди да се изпрати на клиента; OpenSSL и LibreSSL вече правят това.

Както авторите на статията посочват в резюмето си:

„Пасивен противник може спокойно да следи легитимни връзки, без да рискува да бъде открит, докато не забележи дефектен подпис, който разкрива частния ключ“, заключава екипът. „След това нападателят може активно и незабележимо да се представи за компрометирания хост, за да прихване чувствителни данни.“

Специалистите твърдят, че са сканирали интернет и са прегледали предварително събрани данни за сканиране на SSH, за да измерят разпространението на уязвимите подписи, и заявяват, че техният набор от данни от около 5,2 милиарда SSH записи, обхващащ повече от седем години наблюдения, съдържа повече от 590 000 невалидни RSA подписа.

Използвайки своята техника за възстановяване на ключове с решетка, учените твърдят, че повече от 4900 от тези дефектни подписи разкриват факторизацията на съответния публичен ключ RSA, която те използват, за да получат частните ключове RSA за 189 от тези публични ключове.

По време на изследването си авторите са открили четирима производители, чиито продукти са уязвими към този вид търсене на ключове: Cisco, Zyxel, Hillstone Networks и Mocana. Изследователите са разкрили проблема на Cisco и Zyxel и отбелязват, че и двамата производители „са провели незабавно разследване“.

Cisco установи, че софтуерът ASA и FTD е отстранил проблема през 2022 г., а преди публикуването на статията „проучваше възможностите за намаляване на риска“ за софтуера IOS и IOS XE.

Междувременно Zyxel стигна до заключението, че недостатъкът е засегнал само нейния фърмуер в края на жизнения цикъл, а до този момент е започнала да използва неуязвимия OpenSSL, който, както казахме, е имунизиран срещу този проблем. Изследователите казват, че не са успели да се свържат с Hillstone Networks и Mocana и вместо това са изпратили проблема в Координационния център на CERT.

Твърди се, че уязвима е и имплементацията на SSH сървър, обявяващ се като „SSH-2.0-SSHD“, която може да се използва от някои Java приложения от корпоративен клас. Тъй като техниката за преподаване на ключове се върти около PKCSv1.5, DNSSEC, който използва PKCSv1.5-RSA подписи, също може да бъде изложен на риск.

Те също така отбелязват, че наборът от данни за подписи в IPsec връзки не е достатъчно голям, за да се заключи дали този протокол е уязвим на подобно изтичане на ключове: „Като се има предвид рядкостта на уязвимите грешки в подписите, ние не сме в състояние да заключим много за реализациите на IPsec от нашите данни и смятаме, че този въпрос заслужава по-нататъшно проучване.“ ®

IBM спира рекламирането в X, след като реклами се появяват до антисемитско съдържание

0

IBM спря рекламата си в X, след като се появиха съобщения, че рекламите ѝ са били показвани заедно с антисемитско съдържание в платформата.

„IBM има нулева толерантност към речта на омразата и дискриминацията и незабавно спряхме всички реклами в X, докато разследваме тази напълно неприемлива ситуация“, потвърди Big Blue пред The Register.

Този ход изглежда е предизвикан от доклад на Media Matters, публикуван вчера, в който се откриват реклами на IBM, както и на Apple, Oracle, Xfinity и Bravo, в непосредствена близост до „пронацистко съдържание“. Браво е американска кабелна мрежа, собственост на изпълнителния директор на Twitter-Slash-X Линда Якарино, бивш работодател на NBCUniversal, където преди това тя беше председател на отдела за глобална реклама и партньорства.

Не е ясно дали другите компании също са спрели рекламите си. Свързахме се с тези, чиито реклами са били маркирани от Media Matters, но не получихме отговор от никого, освен от IBM.

Според вътрешни документи, прегледани от Politico, Европейската комисия също е спряла рекламата в X в отговор на „широко разпространените опасения, свързани с разпространението на дезинформация“. Apple очевидно също е спряла рекламите си в Twitter.

В интерес на истината напоследък се наблюдава общо забавяне на разходите за онлайн реклама; може би е подходящо IBM и други да изтеглят рекламите си в тези несигурни времена и да спестят малко пари, като основната вина за това е на дезинформацията. Някои казват, че Twitter винаги е имал проблем с антисемитизма.

Въпреки това докладът на Media Matters и рекламната пауза на IBM идват ден след като собственикът на платформата Елон Мъск отговори на потребител на X, който популяризира – без да назовава името си – конспиративната теория за„голямата замяна„, която твърди, че съществува глобален еврейски заговор за замяна на населението на страните с преобладаващо бяло население с малцинства.

„Вие казахте действителната истина“, каза Мъск на постера, който твърдеше, че еврейските общности са прокарали „диалектическа омраза срещу белите“ и сега са принудени да се сблъскат с факта, че „тези орди от малцинства … също не ги харесват много“.

Вчера Якарино премина в режим на контрол на щетите в Х, като настоя, че антисемитизмът и дискриминацията нямат място „никъде по света – това е грозно и неправилно. Точка.“

„Гледната точка на X винаги е била много ясна, че дискриминацията от всички трябва да ОСТАНЕ повсеместно – мисля, че това е нещо, с което всички можем и трябва да се съгласим“, добави Якарино. „Когато става въпрос за тази платформа – X също така е била изключително ясна относно усилията ни да се борим с антисемитизма и дискриминацията.“

Моля, за нюанси, моли X

X отговори на въпросите на The Register, като отново предостави изявление на неназован изпълнителен директор на компанията.

От Twitter ни казаха, че Media Matters и групи като нея „агресивно търсят публикации в X и след това отиват в акаунтите, а ако видят реклама, изследователите на Media Matters продължават да натискат refresh, за да уловят възможно най-много марки“.

Рекламната платформа на X не поставя умишлено никакви реклами до подстрекателско съдържание, нито пък поставянето на реклами предполага, че дадена марка подкрепя този вид изказвания, казаха ни от X. „Рекламите следват хората“, каза изпълнителният директор, което означава, че изследователят, който прави разследването, ще види приложимо за него съдържание. „Така работи таргетирането на потребителите“, казаха ни.

Въпреки това X заяви, че е направила проверка на акаунтите, в които Media Matters е открила антисемитско съдържание, „и те вече няма да могат да се монетизират, а конкретните публикации ще бъдат обозначени като „чувствителни медии“. Не са премахнати обаче.

„След придобиването X направи инвестиции, за да гарантира, че X е равностойна или има по-силен контрол върху безопасността на марката и пригодността в сравнение с други платформи“, каза изпълнителният директор на X. „Досега през тази година 99 % от измерените рекламни места са се появили в съседство със съдържание, оценено над критериите за „долна граница“ на безопасността на марката, определени от [Глобалния алианс за отговорни медии].“

X също така твърди, че нейните логове показват, че нито една от рекламите, които Media Matters изтъква в доклада си, не е била пусната в непосредствена близост до показваните от нея публикации, поне към 15 ноември. X твърдеше, че Media Matters би трябвало да заснеме всички свои примери вчера сутринта, преди да публикува доклада си, но X не може да потвърди легитимността на рекламите, докладвани от Media Matters, докато не бъдат завършени всички нейни логове за 16 ноември, което очевидно не беше така, когато попитахме тази сутрин.

Якарино си има работа

Приходите от реклама на X – основният източник на приходи, когато се наричаше Twitter – страдат от закупуването на компанията от Мъск през октомври 2022 г. Рекламните приходи се свиха значително след придобиването на Мъск, тъй като възникнаха опасения за безопасността на марката и големите рекламодатели започнаха да бягат от платформата.

Макар че според съобщенията много от тях са се върнали, се твърди, че разходите им за X са нищожни в сравнение с тези, които са били в дните преди появата на Мъск.

Якарино се присъедини към компанията по-рано от планираното, тъй като приходите от реклама продължиха да намаляват, и предприе светкавични мерки за безопасност на рекламата в един от няколкото опита да си върне рекламодателите. Съобщава се, че приходите от реклами са намалели наполовина малко след нейното поемане, а последният шум около речта на омразата вероятно няма да помогне за това.

Междувременно банките, които са финансирали придобиването на Мъск, започват да се притесняват. Повече бягащи рекламодатели означава повече загубени приходи и по-голяма вероятност облигациите, държани от финансиращите, да са непродаваеми. Мъск хвърля вината върху групи като еврейската група за борба с омразата Anti-Defamation League, която той заплаши да съди през септември.

„ADL несправедливо атакува мнозинството от Запада, въпреки че мнозинството от Запада подкрепя еврейския народ и Израел“, каза Мъск за групата в сряда. „Това е така, защото според собствените си постулати те не могат да критикуват малцинствените групи, които са основната им заплаха.“

„Това не се отнася за всички еврейски общности, но не се ограничава и само до ADL“, добави Мъск.

Успех с маневрирането за безопасност на марката около това, Линда. ®

PS: Читателите несъмнено знаят за историята на IBM с нацистка Германия: Европейските дъщерни дружества на Big Blue са доставяли изчислителни машини на германското правителство по време на и около Втората световна война. До 1941 г. американската корпорация е прекъснала връзките си с администрацията на Хитлер. Десетилетия по-късно IBM заявява, че „осъжда нацисткия режим и неговите зверства“.

Съобщава се, че Пекин е поискал от Hikvision да идентифицира постещите ученици в провинция с преобладаващо мюсюлманско население

0

Базираната в САЩ изследователска група IPVM обвини китайската компания за оборудване за видеонаблюдение Hikvision, че е сключила договор за разработване на технология, която може да идентифицира мюсюлмански студенти, които постят по време на Рамазана, въз основа на записите им за хранене.

Hikvision използва страницата си в LinkedIn, за да потвърди, че е спечелила търга за проекта, но отрича, че нейните продукти могат да анализират видеопотоци, за да идентифицират етнически малцинства.

Компанията твърди, че „този проект никога не се е занимавал с разработването и внедряването на посочените функции“.

Hikvision добави, че „се обръща към нас, за да предостави разяснения по този въпрос“. Тя не съобщи до кого ще се обърне.

Но според правителственото съобщение китайският производител на оборудване за наблюдение е трябвало да изпълни изискванията на търга без изключение.

Договорът на стойност 9 млн. долара е изисквал да бъде изградена първата фаза на системата „Интелигентен кампус“ за университета Минцзян в провинция Фуцзян. Университетът отбеляза при ключването на договора през декември 2022 г.

В рамките на 600-страничния търг е описана системата, наречена „Асистиран анализ на студенти от етническите малцинства“, която е предназначена да подпомага „вземането на решения“ от администраторите и включва функция, която предупреждава администрацията за студенти, за които има съмнения, че постят, според IPVM.

Освен че знае дали даден ученик пости, проектът за интелигентен кампус на университета Миндзян проследява и предоставя на ръководството на училището обширна информация за ежедневните навици и живота на човека, според търга.

Това включва подробности за заемането на книги, дестинациите за почивка, използването на паспорти, дейностите на студентските клубове, информация за членовете на семейството и за това, къде се намира кандидатът за членство в Китайската комунистическа партия.

Въпреки че причините за спазването на постите могат да бъдат различни, репресиите на Пекин срещу мюсюлманите пораждат подозрения, че Китай иска да наблюдава уморените и гладни студенти, спазващи свещения месец Рамазан, по време на който вярващите се въздържат от ядене и пиене от изгрев до залез слънце.

Китай е достоверно обвиняван в извършване на нарушения на правата на човека срещу своите мюсюлмански малцинства, включително лишаване от свобода и принудителен труд.

На някои държавни служители е забранено да постят. Държавни служители, студенти и учители в провинция Синдзян, където мнозинството са мюсюлмани, също са получили подобни заповеди.

През юли миналата година Hikvision, както се твърди, е предоставила на китайското правителство технология, която може да идентифицира членове на мюсюлманското уйгурско население по друг договор на стойност 6 млн. долара.

Hikvision отрича доклада, като твърди, че функционалността за идентификация не е налична от 2018 г. насам. ®

Контрол Altman изтрива: OpenAI уволнява главния изпълнителен директор, а председателят напуска

0

Актуализирано Бордът на директорите на OpenAI току-що уволни главния изпълнителен директор Сам Олтман за това, че не е бил „последователно откровен в комуникациите си“.

Техническият директор Мира Мурати е назначена за временен главен изпълнителен директор, който ще ръководи лабораторията, докато бордът намери нов шеф.

В изявление от петък бордът на директорите заяви :„OpenAI беше умишлено структурирана, за да развива нашата мисия: да гарантира, че изкуственият интелект е от полза за цялото човечество. Бордът на директорите остава напълно ангажиран с изпълнението на тази мисия. Благодарни сме на Сам за многобройните му заслуги за основаването и развитието на OpenAI. В същото време вярваме, че е необходимо ново ръководство, за да продължим напред.“

Олтман, съосновател на OpenAI, беше отстранен, след като бордът проведе проучване и стигна до заключението, че той не е бил напълно честен и откровен в разговорите си с директорите, което е довело до липса на доверие в способностите му да продължи да бъде главен изпълнителен директор.

Този ход е шокиращ. Стартирал през 2015 г. като организация с нестопанска цел, насочена към насърчаване на изкуствения общ интелект, с краткотрайната подкрепа на Елон Мъск и културата на откритост, Алтман превърна начинанието в потайно предприятие с идеална цел. По-късно редица служители на OpenAI се оттеглиха и се събраха, за да създадат конкурентната лаборатория за изкуствен интелект Anthropic, отбелязваме ние.

OpenAI се счита за лидер в областта на генеративните технологии за изкуствен интелект и е първата организация, която комерсиализира големи езикови модели в голям мащаб със своето семейство GPT.

Оттогава насам OpenAI е разработила много други видове модели на ИИ с други генеративни възможности, като например DALL-E за преобразуване на текст в изображение, Codex за писане на код, използван в GitHub Copilot, и други – включително ChatGPT, нейният най-известен продукт.

Под ръководството на Олтман оценката на стартъпа се покачва, тъй като той привлича милиарди долари от инвеститори. Най-големият му спонсор Microsoft пръсна 10 млрд. долара за сделка с OpenAI, която даде на ИТ титана 49% дял в стартъпа, и в един момент лабораторията беше оценена на 29 млрд. долара.

 

Майкрософт натиска Alt+F4 за вътрешен достъп до ChatGPT заради опасения за сигурността, а след това се появява ирония

ПРОЧЕТЕТЕ ОЩЕ

В същото време Microsoft се стреми да наложи собствената си марка върху технологията на OpenAI, тъй като гигантът Windows и Azure интегрира невронните мрежи на лабораторията във всички свои продукти и услуги – от Bing до Windows. В един момент дори обяви ChatGPT за риск за сигурността.

Внезапното напускане на Олтман идва точно в момента, в който OpenAI говори за своя подобен на магазин за приложения пазар за приложения, създадени на базата на нейния чатбот с изкуствен интелект ChatGPT.

Нищо не изглеждаше нередно, тъй като Алтман обяви различни услуги и актуализации по време на първата конференция за разработчици на базираната в САЩ лаборатория този месец.

Преди това той обикаляше света и говореше със световни лидери за плюсовете и минусите на ИИ, докато правителствата работят по създаването на политика за регулиране на технологията. В четвъртък Олтман се появи на високопоставената конференция за Азиатско-тихоокеанско икономическо сътрудничество в Сан Франциско, на която присъстваха президентът на САЩ Джо Байдън, президентът на Китай Си Дзинпин и много други.

В Twitter Алтман заяви: „Много ми хареса да бъда в OpenAI. То беше трансформиращо за мен лично и, надявам се, за света донякъде. Най-вече ми хареса да работя с толкова талантливи хора … [По-късно ще имам какво да кажа за това, което предстои.“

Времето, прекарано в OpenAI, ми хареса. То беше трансформиращо за мен лично и, надявам се, за света малко повече

Но зад затворените врати сигурно е било друго, за да го изхвърли бордът. Може би е имало нещо общо с огромните разходи, свързани с обучението и функционирането на мощни съвременни модели, с прекъсванията и проблемите с капацитета, със събирането на данни за обучение, получени от интернет, както и с необходимостта да се поставят предпазни огради около резултатите.

Може би е свързано с това, че Олтман постоянно плаче за потенциала на изкуствения интелект да унищожи обществото – опасения, които според някои експерти са преувеличени – и възвестява обща форма на изкуствен интелект, която никой със здрав разум не би искал.

Може би е имало напрежение заради комерсиализираната посока, в която се е движила суперлабораторията, в противовес на нейните корени с нестопанска цел.

„Смятаме, че е необходимо ново ръководство, за да продължим напред. Като ръководител на функциите на компанията в областта на научните изследвания, продуктите и безопасността, Мира е изключително квалифицирана да влезе в ролята на временен главен изпълнителен директор“, заяви бордът на директорите за главния технически директор. „Имаме най-голямо доверие в нейната способност да ръководи OpenAI през този преходен период.“

В борда на директорите на OpenAI влизат съоснователят и главен учен Иля Суцкевер; главният изпълнителен директор на Quora Адам Д’Анджело; предприемачът Таша Макколи и директорът на Центъра за сигурност и нововъзникващи технологии в Джорджтаун по въпросите на стратегията и грантовете за фундаментални изследвания Хелън Тонер.

Съоснователят на компанията Грег Брокман беше председател на управителния съвет и ще се оттегли от тази позиция в рамките на пренареждането, както ни беше съобщено. Според OpenAI той ще остане на работа в компанията. ®

Обновено, за да се добави

Изглежда, че OpenAI е говорила твърде рано: след уволнението на Олтман, Брокман обяви, че също ще напусне бизнеса. Той беше президент и председател на борда на директорите.

„След като научих днешната новина, това е съобщението, което изпратих на екипа на OpenAI“, заяви той в социалните мрежи.

„Супер горд съм с това, което всички заедно изградихме, откакто започнахме в моя апартамент преди осем години. Преминахме през трудни и велики моменти заедно, постигайки толкова много въпреки всички причини, поради които това би трябвало да е невъзможно.

„Но въз основа на днешните новини се отказвам“.

NCSC твърди, че киберготовността на критичната инфраструктура на Обединеното кралство не е на необходимото ниво

0

Националният център за киберсигурност (NCSC) на Обединеното кралство отново изрази загриженост относно нарастващото ниво на заплаха за критичната национална инфраструктура (КНИ).

В своя годишен преглед, публикуван в полунощ в понеделник, той призна, че нивото на устойчивост на киберсигурността в най-критичните области на Обединеното кралство не е на необходимото ниво, но се опитва да „поддържа темпото“ и да продължи да работи за по-голяма сигурност, въпреки че на хоризонта се очертават все повече проблеми.

„Заплахата се развива. Въпреки че постигаме напредък в изграждането на устойчивост в най-критичните ни сектори, не сме там, където трябва да бъдем“, се посочва в доклада.

„Ще продължим да работим с партньорите от правителството, индустрията и регулаторните органи, за да ускорим тази работа и да сме в крак с променящата се заплаха, включително да проследяваме тяхната устойчивост в съответствие с целите, определени от заместник министър-председателя.“

Националните държави и свързаните с държавата участници – особено тези, които са свързани с Русия, Китай, Иран и Северна Корея – бяха посочени като основни заплахи за сигурността и интересите на Обединеното кралство. За нивото на киберзаплахите за британската КИС допринасят и продължаващият конфликт в Украйна, предизвикан от злощастното нахлуване на Русия, както и общото нарастване на агресивната кибердейност.

Последното предупреждение към операторите на CNI за това, което според NCSC е трайна и значителна заплаха, идва след година на сериозни атаки срещу критични услуги в Обединеното кралство.

През януари „Роял мейл интернешънъл“ беше обект на сериозна атака от групата „ЛокБит“, а това се случи, след като набегът срещу доставчика на софтуер Advanced принуди Националната здравна служба отново да се върне към перото и хартията.

Далеч от Обединеното кралство сериозни атаки срещу CNI бяха извършени и на други територии, като например с ирландската Health Executive Service и фиаското на американския Colonial Pipeline, да не говорим за безбройните разрушителни атаки в Украйна.

В понеделник датската агенция за киберсигурност за CNI също публикува подробен отчет за най-голямата досега атака, с която са се сблъскали организациите от нейния ресор. Двуседмичната атака срещу повече от 20 цели на CNI показа колко бързо могат да се използват уязвимостите, за да се предизвикат широкомащабни смущения.

Обединеното кралство и неговите партньори в областта на разузнаването също така се опитаха да привлекат вниманието към киберзаплахата, пред която са изправени съюзническите CNI през изминалата година, включително чрез сигнали, обхващащи руския зловреден софтуер Snake, позволяващ кибершпионаж, и китайските атаки срещу американски организации.

„Този вид латентна дейност, свързана със заплахи, не може да бъде пренебрегвана и демонстрира интереса, който държавно спонсорираните актьори имат не само да компрометират мрежите на CNI, но и да продължат да съществуват в тях“, се казва в годишния преглед на британците.

В контекста на Китай отново беше разгърната фразата „епохално определящ“ – същата, която правителството на Обединеното кралство използва от известно време насам, за да опише технологичните възможности на Средното кралство. Опасенията от разрастването на Китай като технологична свръхсила са реални в правителството, както беше изразено от главния изпълнителен директор на NCSC Линди Камерън на CYBERUK 2023 по-рано тази година.

„Китай не само се стреми към равнопоставеност със западните държави, но и към техническо превъзходство“, каза тя. „Той ще използва своята техническа сила като лост за постигане на доминираща роля в световните дела. Какво означава това за киберсигурността? Откровено казано, не можем да си позволим да не сме в крак с времето, в противен случай рискуваме Китай да се превърне в доминираща сила в киберпространството.

„Някои може да отхвърлят това като пресилено или плашещо, но това е риск, който ви призовавам да приемете сериозно. Това просто не е нещо, към което някой от нас може да бъде самодоволен.“

Освен самите национални държави NCSC посочи и възхода на свързаните с държавата участници – предпочитаната от нея формулировка за това, което други биха нарекли хактивисти – и как те изразяват готовност да причиняват разрушения, а не типичното повреждане на уебсайтове или краткотрайни DDoS атаки.

„Считаме, че е малко вероятно без външна помощ тези групи да имат възможност умишлено да предизвикат разрушително, а не разрушително въздействие в краткосрочен план“, заяви NCSC. Но тези групировки могат да станат по-ефективни с течение на времето, предупреждава центърът в своя доклад.

„Въпреки че в момента не вярваме, че някой има както намерение, така и възможност да наруши значително инфраструктурата в Обединеното кралство, знаем, че не можем да разчитаме, че тази ситуация ще се запази за неопределено време“, заяви той.

Преодоляване на дисбаланса на приоритетите

Тъй като операторите на CNI в Обединеното кралство са разпределени както в частния, така и в публичния сектор, някои от тях са подложени на търговски натиск в допълнение към този, който им оказват кибератаките.

Тези от частния сектор са подчинени на акционерите и понякога могат да вземат решения в областта на киберсигурността, които не съвпадат с целите на правителството или на NCSC. Възможно е да им се наложи да дадат приоритет на печалбите и стойността за акционерите, а не на разходите за устойчивост на киберсигурността.

Дори и в публичния сектор, където няма такъв търговски натиск, NCSC заяви, че предоставянето на критични услуги може да бъде за сметка на киберустойчивостта.

Това е нещо, което трябва да направим заедно

Поради естеството на заплахата за ДНК, NCSC и правителството на Обединеното кралство работят заедно, за да гарантират, че във всички сектори на ДНК е задължително да се осигури адекватно ниво на устойчивост. До 2025 г. организациите на CNI ще имат цели за устойчивост, които трябва да изпълнят, с идеята всеки оператор да може да се защити от най-разпространените заплахи.

Освен че призовава за по-добро базово ниво на сигурност в цялата индустрия, NCSC заяви, че планира да продължи да формира международни отношения, за да гарантира, че данните за атаки и поуките се споделят, за да се изгради устойчивост въз основа на опита.

„Работата за ограничаване на въздействието на кибератаките срещу CNI на Обединеното кралство, особено на тези, извършвани от национални държави, е предизвикателство, но е постижима. Това е нещо, което трябва да направим заедно.“

Майкрософт повтори значението на обмена на информация в своя доклад за цифровата отбрана тази година, като заяви, че „от първостепенно значение е да се обменят сигнали за сигурност и разузнавателни данни за заплахите между правителствените организации и организациите от критичната инфраструктура в рамките на една държава, за да се осигури устойчивост“.

Той също така похвали различните мерки, предприети от регионите през изминалата година за повишаване на стандартите за киберсигурност на ДНК.

Така например TSA на САЩ повиши изискванията за киберсигурност за организациите в транспортния сектор, а CISA на Чичо Сам направи първите си стъпки към разработването на своите правила за докладване на киберинциденти за Закона за критичната инфраструктура от 2022 г.

ЕС също така въведе NIS2, CER и DORA – и трите се очаква да повишат значително киберустойчивостта в областта на CNI – докато Япония и Мексико също въведоха нови политики за регулиране на киберсигурността на операторите на CNI. ®