В российской армии создадут киберкомандование

В российской армии создадут киберкомандование

С учётом того внимания, которое сейчас уделяется в Министерстве обороны РФ масштабной модернизации систем связи и управления и «переходу на цифру» во всех видах и родах войск, озабоченность профильного вице-премьера информационной безопасностью кажется не столько попыткой «следовать по пути НАТО», сколько проявлением завидной прозорливости.

Размещённый на эмблеме кибер-командования американского оборонного ведомства хеш-код имеет вид 9ec4c12949a4f31474f299058ce2b22a. В этой абракадабре зашифрована миссия USCYBERCOM, заключающаяся в объединении кибернетических ресурсов (читай — подключённых к сети компьютеров) Департамента обороны США, для использования их в боевых целях и для обеспечения информационной безопасности.

О ведущихся консультациях по вопросу создания кибернетического командования Дмитрий Рогозин сообщил в среду на встрече с военными учёными. Отвечающий за развитие оборонной промышленности вице-премьер подчеркнул, что если командование будет создано, то в зону его ответственности будут входить не только военные объекты, но и инфраструктура государства в целом, пишет mk.ru.

Именно инфраструктурная атака — инфицирование компьютеров, управляющих электрораспределительными сетями в 2009 году — заставила в своё время руководство США быстро перейти от обсуждения вопроса к созданию командования. Повторение такой атаки в большем масштабе и с лучшим планированием могло бы нанести американской экономике ущерб больший, чем массированная бомбардировка промышленных центров.

Ещё более страшным примером, который даёт представление о важности информационной безопасности для страны, стало заражение компьютеров недавно построенной атомной электростанции в иранском Бушере цифровым червём Stuxnet. Дьявольской хитрости программа, созданная по всей видимости сотрудниками Моссада, прописалась глубоко внутри управляющих станцией кодов, принялась отдавать некорректные команды внутренним подсистемам АЭС, параллельно выдавая фальшивую информацию о штатной работе на мониторы операторов, создавая иллюзию нормального функционирования. Дело чуть не дошло до катастрофы.

Если повторить этот фокус на всех АЭС развитых стран — США, Франции, России, то последствия можно себе представить — атомные аварии по всей территории, тотальный «энергетический голод», развал экономики и инфраструктуры — и всё без единого выстрела. То же касается и более локальных диверсий, в том числе и против отдельных воинских соединений, которые можно полностью дезорганизовать практически нажатием одной кнопки.

Важность кибернетической обороны страны несомненна. Другой вопрос в ресурсах, которые имеются сейчас для её обеспечения. Военных специалистов, по крайней мере в достаточном количестве, сейчас в армии нет, и взяться им неоткуда — сказываются безденежные годы существования оборонных ВУЗов, недавние массовые сокращения. В тех же США существует целый отдельный институт криптографии, занимающийся исключительно подготовкой сотрудников Агентства национальной безопасности, на основе которого и создано кибер-командование. Объёмы финансирования всего занимающегося радиоэлектронной разведкой АНБ считаются государственной тайной, но составляют никак не меньше нескольких миллиардов долларов в год.

Однако у России есть и свои козыри, которые можно было бы использовать для создания кибернетического подразделения. Это и гражданский коммерческий сектор — «Лаборатории Касперского» считаются одним из мировых лидеров на рынке информационной безопасности, и большое количество выпускников профильных гражданских вузов, котором вместо «софтверного инжиниринга» приходится работать системными администраторами в бесконечных столичных офисах.

Но самый важный актив — расселившиеся по всему миру наши бывшие соотечественники, промышляющие хакерством в том или ином виде. Эти люди зарабатывают себе на не самую бедную жизнь подчищая банковские счета рядовых «буржуев». Часть из них попутно продаёт свои услуги частным компаниям, занимающихся информационной безопасностью.

У этих людей есть негласный кодекс чести, одним из основных правил которого является: «у своих не брать». По этой причине киберпреступность внутри бывших стран СССР не слишком распространена. И этот кодекс чести по своему духу крайне созвучен политической риторике Дмитрия Рогозина. Конечно, обманывать простофиль с помощью фишинга и взламывать сервера Пентагона — не одно и то же. Но всё же, готовое в случае надобности вполне охотно встать под ружьё многотысячное и распределённое по всему миру хакерское сообщество — солидный аргумент в возможном кибернетическом конфликте будущего.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Reddit без спросу обкатали психологическое воздействие с помощью ИИ

Модераторы подфорума Change My View («Измени мое мнение», CMV) в Reddit направили жалобу в Цюрихский университет: группа исследователей тайно провела эксперимент с ИИ, в котором невольно приняло участие все сообщество.

ИИ-модель два месяца вбрасывала провокационные комментарии в ветку; ученые таким образом проверяли ее умение убеждать. По окончании эксперимента они соблаговолили поставить модераторов в известность и сознались в нарушении правил CMV (там запрещено использовать боты и ИИ).

Для публикации реплик исследователи создали ряд вымышленных персонажей — жертв насилия, консультантов-психологов, противников сектантства и протестных движений. Некоторые фейковые аккаунты админы Reddit выловили и забанили за нарушение пользовательского соглашения.

Сами исследователи, по их словам, комментарии не постили, только вручную проверяли каждую реплику ИИ на предмет потенциально вредного контента. Для персонализации реплик другая ИИ-модель собирала в Reddit пользовательские данные, такие как пол, возраст, этническая принадлежность, местоположение, политические взгляды.

Согласия «подопытных кроликов» при этом никто не спрашивал — для чистоты эксперимента.

Получив разъяснительное письмо, модераторы CMV направили в университет официальную жалобу, предложив публично извиниться за неэтичное поведение исследователей и отказаться от публикации результатов эксперимента.

В ответ на претензии представитель вуза заявил, что научному руководителю ИИ-проекта объявлен выговор. Также будут приняты меры, чтобы подобного не повторилось, но отменять публикацию никто не собирается: результаты проделанной работы важны для науки, а вред от эксперимента минимален.

И претензии, и реакция учебного заведения были опубликованы в CMV. Пользователи до сих пор комментируют этот пост, высказывая свое возмущение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru