Мы стоим на пороге кибернетических войн

Мы стоим на пороге кибернетических войн

McAfee, опубликовала свой пятый ежегодный «Отчет о виртуальной преступности», согласно которому международная гонка кибервооружений стала реальностью. В ходе подготовки отчета компания обнаружила, что количество политически мотивированных кибератак выросло, а пять стран — США, Россия, Франция, Израиль и Китай — теперь обладают кибероружием.

«Компания McAfee предупреждает об опасностях глобальной гонки кибервооружений уже более двух лет, но теперь наши опасения начинают оправдываться», — заявил президент и генеральный директор McAfee Дейв ДеВолт. «Сейчас несколько стран активно готовятся к кибервойне и проводят кибератаки. В наши дни опасность исходит не от ядерного оружия, а из виртуального мира, и мы должны быть к этому готовы», — сказал он.

В отчете о виртуальной преступности отражены мнения более двадцати ведущих экспертов в области международных отношений, включая советника посла Великобритании в США Джеймса Сандерса, специалистов Управления национально безопасности США, Генеральной прокуратуры Австралии. За составление отчета в McAfee отвечал бывший советник президента США Пол Куртц.

В отчете впервые дано определение кибервойны, названы страны, разрабатывающие стратегии проведения атакующих и оборонительных действий в киберпространстве, рассмотрены примеры политически мотивированных кибератак и показано, что ждет частный сектор в случае кибервойны. Отдельно выделена проблема раскрытия информации о виртуальной преступности. Поскольку данные о борьбе с киберпреступностью, как правило, засекречены, государственный и частный сектор не могут разработать адекватные меры защиты.

Эксперты призывают к разработке четкого определения виртуальной войны. Без открытого обсуждения проблем киберпреступности с участием государственного и частного сектора, а также общественности, в будущем кибератаки против ключевых объектов жизнеобеспечения могут привести к огромным жертвам и разрушениям.

Далее приведены ключевые тезисы отчета:

  • Виртуальная война стала реальностью — Увеличение количества политически мотивированных атак в течение последнего года все больше беспокоит мировую общественность. Только в США, эти атаки были направлены против таких значимых объектов, как Белый Дом, Министерство национальной безопасности, Секретная Служба и Министерство обороны. Во многих странах разрабатываются стратегии ведения виртуальной войны, между ними идет гонка кибервооружений, которые создаются с целью вывода из строя государственных компьютерных сетей и объектов жизнеобеспечения. Такие кибератаки могут привести к существенным разрушениям и гибели многих людей — это не просто война компьютеров, виртуальная борьба может обернуться реальными жертвами.
  • Кибервооружения нацелены на объекты жизнеобеспечения — Страны создают не только средства защиты от виртуальных угроз, но и разрабатывают атакующие вооружения для поражения таких инфраструктурных объектов, как электроэнергетические сети, транспорт, телекоммуникации, финансовые системы и водоснабжение, поскольку небольшими усилиями можно нанести существенный урон противнику. В большинстве развитых стран объекты жизнеобеспечения подсоединены к Интернету и недостаточно защищены, что делает их уязвимыми. Если не обеспечить ключевые инфраструктурные объекты современными системами безопасности, атака на них обернется огромным ущербом и окажется гораздо более разрушительной, чем все предыдущие нападения.
  • Неясно, что значит вести действия в виртуальном пространстве — Поскольку в виртуальной войне может участвовать множество сторон, не определены правила применения силы. Кроме того, идут споры о том, насколько организации ответственны за защиту общественности от кибератак и информирование об их угрозе. Если не выработать четкого определения, практически невозможно определить, на каком этапе виртуальные атаки могут вылиться в политическое противостояние или военные действия.
  • Частный сектор подвержен наибольшему риску — Во многих развитых странах объекты жизнеобеспечения находятся в частной собственности, что делает их особо привлекательными для киберпреступников. Поэтому в вопросе предупреждения кибератак частный сектор во многом зависит от государства. При начале военных действий в виртуальном пространстве, власти разных стран, корпорации и простые граждане могут оказаться под перекрестным огнем. Будучи полностью лишен доступа к государственной системе обеспечения кибербезопасности, частный сектор не сможет самостоятельно защитить себя. Эксперты призывают вывести проблему виртуальных войн из тени и начать ее публичное обсуждение.

В Отчете приводится мнение Вильяма Кроуэла, бывшего заместителя директора Управления национальной безопасности США. «В течение следующих 20-30 лет кибератаки станут неотъемлемой частью военной стратегии. Остается только неясным, будут ли компьютерные сети настолько вездесущими и незащищенными, что военные действия полностью переместятся в виртуальное пространство», — заявил он.

Владельцев сайтов избавили от необходимости маркировки ИИ-контента

Из законопроекта о регулировании искусственного интеллекта (ИИ), разработанного Минцифры, убрали требование о маркировке контента, сгенерированного нейросетевыми инструментами, для владельцев онлайн-площадок. Это положение вызывало резкую критику со стороны маркетплейсов и крупных цифровых платформ.

В первоначальной версии законопроекта Минцифры владельцы онлайн-площадок должны были маркировать контент, созданный с помощью ИИ.

Маркировка должна была включать два элемента: видимое обозначение, отображаемое при просмотре или воспроизведении, а также машиночитаемую метку в метаданных.

По оценке АНО «Цифровая экономика», участниками которой являются многие цифровые платформы, выполнение этой нормы потребовало бы от владельцев онлайн-площадок фактически ручной модерации контента. Автоматизированных инструментов, которые позволяют с достаточной достоверностью выявлять такой контент без участия человека, пока нет. Это привело бы к значительным затратам.

Директор по стратегическим проектам Института исследований интернета Ирина Левова в комментарии для «Известий» сравнила целесообразность такой нормы с требованием маркировать музыку, исполненную на синтезаторе:

«Тратить огромные деньги на определение способа создания контента, который сам по себе не обязательно плох или хорош, бессмысленно. В законопроекте осталась обязанность платформ предоставить пользователям возможность сообщить, что при его создании использован ИИ. Такая модель стимулирует нормальный ответственный подход пользователей».

В RWB (Wildberries & Russ) газете назвали такую маркировку не имеющей практической ценности. По мнению компании, она могла бы усложнить пользовательский опыт и снизить удовлетворённость пользователей сервисами. Кроме того, подобные меры могут создать необоснованные барьеры для уже внедрённых решений и в целом замедлить развитие технологий ИИ.

Эксперт НТИ по технологиям ИИ Леонид Дробышевич также отметил, что необходимость маркировки порождает много вопросов, на которые не всегда можно дать однозначные ответы:

«Например, считать ли ИИ-контентом текст, который человек написал сам, но исправил с помощью нейросети? Или видео, где ИИ использовался только для шумоподавления и монтажа? Без чётких технологических критериев платформы были бы вынуждены либо модерировать с запасом, удаляя сомнительные материалы, либо массово игнорировать нарушения. Оба сценария создают риски, например чрезмерной цензуры и недовольства пользователей».

«Мера была смягчена по итогам обсуждения законопроекта с бизнес-сообществом, — прокомментировали «Известиям» в аппарате вице-премьера Дмитрия Григоренко. — Согласно текущей версии документа, обязанность по машиночитаемой маркировке аудиовизуального контента, сгенерированного с помощью ИИ, лежит на владельцах ИИ-сервисов, а конкретные случаи обязательной маркировки будут определяться правительством».

В целом, как отметил источник издания, близкий к правительству, целью поправок было снижение нагрузки на бизнес. По данным другого источника, финальный вариант законопроекта планируется внести в Госдуму до середины июля.

RSS: Новости на портале Anti-Malware.ru