InfoWatch анализирует утечки государственной тайны

InfoWatch анализирует утечки государственной тайны

InfoWatch анализирует утечки государственной тайны

Потеря секретных государственных сведений - чрезвычайный инцидент, который может поставить под угрозу национальную безопасность. Подобную информацию добывают шпионы и сливают нелояльные сотрудники, также она утекает в результате хакерских атак и случайных действий персонала.

Завершившийся 2017 год многим запомнился очередными разоблачениями со стороны портала WikiLeaks. Скандально известный портал выложил тысячи секретных документов Центрального разведывательного управления США. Серия публикаций под кодовым названием Vault7 раскрыла данные о «хакерской программе» под управлением ЦРУ, об использовании специальных программ для слежки за пользователями компьютеров и смартфонов, о создании вредоносных программ для Windows и перехвате видеопотоков.  Также порталу Джулиана Ассанжа удалось получить переписку избирательного штаба нового президента Франции Эммануэля Макрона – всего более 70 тыс. писем.

В сентябре 2017 г. в прессу просочилось распоряжение властей США о том, как не допускать утечки информации. Как следует из документа Белого Дома, информация предназначена для более чем 50 министерств и ведомств. Администрация президента США требует провести обучающие мероприятия для сотрудников, где рассказать им о правилах обращения с конфиденциальной информацией, разъяснив наказание за разглашение секретных сведений.

На добыче информации, составляющей военную тайну, специализируются не только шпионы, но и сетевые пираты.  Например, хакерам из Северной Кореи удалось завладеть огромным массивом данных о военных стратегиях Южной Кореи и США и документами, где описывался план физического устранения северокорейского лидера Ким Чен Ына.

Организованные группы киберпреступников используют различные каналы для получения информации. Так, в ноябре 2017 г. китайские хакеры смогли проникнуть в секретный видеочат правительственных органов Индии.  Ранее группировка хакеров Global Leaks взломала электронную почту посла ОАЭ в США. Это резко повысило политическую напряженность в странах Персидского залива, поскольку скомпрометированная переписка содержала данные о том, что ОАЭ использует свое влияние в Вашингтоне, чтобы нанести ущерб Катару.

Из примеров непреднамеренных утечек можно привести случай в Австралии. Местная полиция случайно транслировала в сервис Periscope обсуждение операции по захвату человека, подозреваемого в шпионаже на Северную Корею. Порядка 40 человек успели прослушать трансляцию до того, как ссылка на нее была удалена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Reddit без спросу обкатали психологическое воздействие с помощью ИИ

Модераторы подфорума Change My View («Измени мое мнение», CMV) в Reddit направили жалобу в Цюрихский университет: группа исследователей тайно провела эксперимент с ИИ, в котором невольно приняло участие все сообщество.

ИИ-модель два месяца вбрасывала провокационные комментарии в ветку; ученые таким образом проверяли ее умение убеждать. По окончании эксперимента они соблаговолили поставить модераторов в известность и сознались в нарушении правил CMV (там запрещено использовать боты и ИИ).

Для публикации реплик исследователи создали ряд вымышленных персонажей — жертв насилия, консультантов-психологов, противников сектантства и протестных движений. Некоторые фейковые аккаунты админы Reddit выловили и забанили за нарушение пользовательского соглашения.

Сами исследователи, по их словам, комментарии не постили, только вручную проверяли каждую реплику ИИ на предмет потенциально вредного контента. Для персонализации реплик другая ИИ-модель собирала в Reddit пользовательские данные, такие как пол, возраст, этническая принадлежность, местоположение, политические взгляды.

Согласия «подопытных кроликов» при этом никто не спрашивал — для чистоты эксперимента.

Получив разъяснительное письмо, модераторы CMV направили в университет официальную жалобу, предложив публично извиниться за неэтичное поведение исследователей и отказаться от публикации результатов эксперимента.

В ответ на претензии представитель вуза заявил, что научному руководителю ИИ-проекта объявлен выговор. Также будут приняты меры, чтобы подобного не повторилось, но отменять публикацию никто не собирается: результаты проделанной работы важны для науки, а вред от эксперимента минимален.

И претензии, и реакция учебного заведения были опубликованы в CMV. Пользователи до сих пор комментируют этот пост, высказывая свое возмущение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru