В США хакеры и власти объединятся для защиты от кибератак на выборах

В США хакеры и власти объединятся для защиты от кибератак на выборах

В США хакеры и власти объединятся для защиты от кибератак на выборах

Хакеры объединились с американскими губернаторами и учеными для того, чтобы предотвратить возможные кибератаки на электронные системы регистрации избирателей. Об этом сообщает Reuters со ссылкой на источник, знакомый с новым проектом.

В состав антихакерской коалиции вошли организаторы конференции Defcon в Лас-Вегасе в 2016 году, на которой ежегодно собираются специалисты по компьютерной безопасности. Также в новом проекте участвуют члены Национальной ассоциации губернаторов и американского Центра интернет-безопасности. По данным другого источника агентства, в новом проекте также задействованы специалисты Атлантического совета и несколько американских университетов, пишет rbc.ru.

Ранее правительство США сообщило об атаках российских хакеров на 21 американский штат во время выборов президента в 2016 году. Об этом сообщало Associated Press, источник Reuters также подтвердил эти данные.

Атакам подверглись штаты Алабама, Аляска, Аризона, Айова, Вашингтон, Висконсин, Дэлавер, Иллинойс, Калифорния, Колорадо, Коннектикут, Мэриленд, Миннесота, Оклахома, Орегон, Огайо, Пенсильвания, Северная Дакота, Техас и Флорида.

По словам администратора Электоральной комиссии Висконсина Майкла Хааса, «российское правительство» наняло хакеров для атак на электронную систему регистрации избирателей. По информации Associated Press, хакеры смогли взломать систему только в штате Иллинойс, в остальных штатах попытки взлома провалились.

Национальная разведка США в январе 2017 года опубликовала доклад, в котором утверждалось, что Россия вмешивалась в ход президентских выборов. По словам президента США Дональда Трампа, ответственность за хакерские атаки на серверы Демократической партии также лежит на России. В Москве отвергли обвинения США, а в Кремле уточнили, что Россия ежедневно сталкивается с тысячами кибератак с Запада.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Red Teaming в применении к ИИ требует переосмысления

Учения Generative Red Team, проведенные в рамках DEF CON 32, показали, что подобный способ оценки защищенности ИИ не дает адекватной картины. Эксперты предлагают создать систему, подобную CVE и учитывающую целевое назначение объектов анализа.

В мероприятии приняли участие (PDF) около 500 добровольцев с разным опытом аудита больших языковых моделей (БЯМ, LLM). В 48 случаях за выявленные недочеты были выплачены премии — суммарно $7850.

Тем не менее организаторы пришли к выводу, что метод Red Teaming в применении к ИИ необходимо усовершенствовать. Большой проблемой оказалось фрагментарность документации по LLM, которые к тому же разнятся по предусмотренному применению.

Без учета назначения ИИ-модели и сообразных встроенных ограничений результаты таких проверок на прочность могут ввести в заблуждение. Более того, отсутствие единых критериев оценки может привести к противоречивым заключениям.

Бурный рост и развитие ИИ-технологий создали новые риски, однако ни у кого пока нет четкого представления о том, как тестировать такие продукты и выстраивать их защиту.

Обеспечение безопасности LLM, по словам экспертов, — нескончаемый процесс. Умные помощники могут ошибаться, им свойственны галлюцинации, предвзятость (из-за неправильного обучения), уязвимость к инъекции стимула. Подобные системы бесперспективно защищать от взлома, однако его можно сделать более затратным, а последствия — краткосрочными.

Организаторы Generative Red Team призывают ИИ- и ИБ-сообщества совместными усилиями решить настоятельные проблемы. В противном случае техническая революция приведет к появлению ИИ-инструментов, на которые невозможно положиться; живой пример тому — скороспелка DeepSeek.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru