ЦЭФИ Аналитика | Новости цифровых технологий – Telegram
ЦЭФИ Аналитика | Новости цифровых технологий
554 subscribers
4.3K photos
106 videos
1 file
4.4K links
Новости от Центра Цифровых технологий и финансовых инноваций (ЦЭФИ) МГИМО МИД РФ

ИИ, криптовалюты, роботы, блокчейн, кибербезопасность
Download Telegram
С ИИ В СУД НЕЛЬЗЯ
#ИИ #UK

Суд Высокого суда Великобритании запретил использовать ИИ при подготовке экспертных заключений.


Об этом сообщил судья Уоксман на конференции Bond Solon Expert Witness Conference, где также были представлены данные нового опроса Bond Solon Expert Witness Survey.

Судья отметил, что юрист, предоставивший эксперту черновик отчёта, созданного ИИ, грубо нарушает профессиональный долг.

По данным опроса, 14% экспертов готовы принимать подобные поручения, что судья назвал неприемлемым.

Неделей ранее судьи получили обновлённые рекомендации по применению ИИ: документ AI Judicial Guidance, заменивший версию от апреля.

Новая инструкция расширяет терминологию, акцентирует внимание на рисках предвзятости и «галлюцинаций» ИИ, а также предписывает не вводить конфиденциальные данные в публичные ИИ-сервисы.

Лорд-судья Бирсс подчеркнул, что применение ИИ должно строго соответствовать принципам правосудия и личной ответственности судей.

T.ly/V43YX
ПРЕМИЯ ЗА ЭТИЧНЫЙ ИИ
#ИИ #International

ЮНЕСКО учредила премию Беруни за развитие этичного искусственного интеллекта.

Об этом объявили на 43-й Генеральной конференции ЮНЕСКО, прошедшей в Самарканде.

Новая международная награда - совместная инициатива ЮНЕСКО и Фонда развития искусства и культуры Узбекистана - предназначена для учёных и организаций, чьи исследования укрепляют права человека, прозрачность и равенство в сфере ИИ.

Лауреаты получили по 30 000 долларов, медаль Беруни и сертификат. Среди отмеченных - профессор Вирхилио Алмейда за продвижение инклюзивного и демократического цифрового управления, эксперт по правам человека Сьюзан Перри и учёный Клаудия Рода за развитие этики ИИ, ориентированной на молодёжь.

Институт международного управления ИИ при Университете Цинхуа награждён за вклад в международное сотрудничество и ответственную политику в области технологий. Руководство ЮНЕСКО подчеркнуло, что этика должна направлять технологический прогресс ради человечества.

T.ly/rszXz
РУССКОГО ХАКЕРА ПОЙМАЛИ
#кибербезопасность #USA

Российский хакер признал вину в участии в атаках Yanluowang.

Об этом сообщили федеральные прокуроры США, опубликовав материалы суда против 25-летнего Алексея Олеговича Волкова, задержанного в Риме и экстрадированного в США.

С июля 2021 по ноябрь 2022 года Волков сотрудничал с группировкой Yanluowang, взламывал сети американских компаний и продавал доступ для последующего шифрования данных и вымогательства. Среди жертв были банки, телекоммуникационные и инженерные фирмы из шести штатов США.

Двое пострадавших выплатили около 1,5 млн долларов, из которых Волков получил более 256 тыс. долларов. В рамках сделки о признании вины он согласился выплатить более 9 млн долларов компенсации.

Приговор будет вынесен позже, обвинения предусматривают десятки лет лишения свободы.

T.ly/uLkRP
ЩИТ ЕВРОПЕЙСКОЙ ДЕМОКРАТИИ
#кибербезопасность #EU

Еврокомиссия представила новую стратегию защиты демократии от дезинформации.

Об этом 12 ноября сообщил Европейский комиссар по вопросам юстиции Майкл Макграт на пресс-конференции в Брюсселе.

Согласно стратегии European Democracy Shield, Евросоюз привлекает онлайн-платформы и инфлюенсеров к борьбе с дезинформацией и иностранным вмешательством в выборы.

Компании Google, Microsoft, Meta, TikTok и X обязаны активнее выявлять и помечать манипулированный или созданный ИИ-контент в рамках Digital Services Act.

Для экстренного реагирования создаётся DSA Incidents and Crisis Protocol, а также Европейский центр демократической устойчивости для координации стран ЕС.

Отдельно Еврокомиссия формирует добровольную сеть инфлюенсеров, которая будет продвигать знания о правилах ЕС и противодействовать фейковым политическим кампаниям.

T.ly/5TQWM
КИТАЙ ПРОЩУПЫВАЕТ АВСТРАЛИЮ
#кибербезопасность #Australia

Глава австралийской разведки заявил, что китайские хакеры атакуют инфраструктуру страны.

Об этом сообщил директор Австралийской организации безопасности Майк Бёрджесс.

По словам Бёрджесса, хакеры, связанные с китайским правительством и армией, уже проникали в телекоммуникационные сети и изучали ключевые объекты Австралии, что создаёт риск масштабных перебоев в экономике и жизнеобеспечении.

Он отметил, что ущерб от шпионажа в 2024 году достиг 12,5 млрд австралийских долларов, включая потери на 2 млрд из-за утечки коммерческих секретов. Группировки Salt Typhoon и Volt Typhoon ранее взламывали системы США и теперь проверяют уязвимости Австралии.

Китай отверг обвинения, назвав заявления «ложным нарративом» и «провокацией», но Бёрджесс подчеркнул, что подобные атаки уже ведутся и не являются гипотетическими.

T.ly/4A1Fb
ЭРА ПРЕСТУПНОГО ИИ
#кибербезопасность #USA

Google зафиксировала новый этап в использовании ИИ - от ускорения работы преступников к его встраиванию в активные кибероперации.


Об этом на днях сообщила группа Threat Intelligence Group компании Google.

Исследователи выявили вредоносный скрипт PROMPTFLUX, написанный на VBScript и использующий API Gemini для «just-in-time» обфускации и самомодификации кода, что позволяет обходить статическое обнаружение.

Программа включает компонент Thinking Robot, генерирующий новые варианты кода и сохраняющий их для устойчивости, а найденные на VirusTotal образцы указывают на тестовую фазу разработки.

Google предупреждает: на подпольных рынках растёт предложение специализированных ИИ-утилит, снижающих порог вхождения для неопытных преступников. Зафиксированы также случаи, когда злоумышленники, включая государственные группы из Ирана и Китая, используют ИИ для разведки и кражи данных, обходя встроенные механизмы защиты.

T.ly/EaEDT
АНГЛИЯ НЕ ОТПУСАКЕТ ТИКТОК
#кибербезопасность #UK

Сокращения британских сотруников на ИИ в TikTok взолновали власти страны.

Об этом недавно сообщил Комитет по науке, инновациям и технологиям парламента Великобритании после рассмотрения ответа компании.

Парламентарии выразили обеспокоенность планами TikTok сократить сотрудников отдела Trust and Safety в Великобритании, заменив их системами ИИ, сторонними специалистами и локализованными командами.

Компания утверждает, что это повысит эффективность модерации, но не представила никаких данных или оценки рисков.

Председатель комитета Дэйм Чи Онвура подчеркнула, что без достоверных доказательств невозможно убедиться, что такие изменения не нанесут вред пользователям.

Комитет призвал правительство и Ofcom вмешаться, чтобы гарантировать безопасность пользователей до внедрения сокращений.

T.ly/eN21k
АВРОРА ХОРОШЕЙ ПОГОДЫ
#ИИ #USA

Microsoft открыла доступ к своей ИИ-модели Aurora для улучшения прогнозов погоды по всему миру.


Об этом недавно сообщила компания Microsoft, подчеркнув расширение сотрудничества с исследователями и национальными метеослужбами.

Теперь Aurora стала полностью открытой платформой: её исходный код, веса модели и обучающие материалы доступны для учёных и разработчиков.

Система, обученная на масштабных климатических данных, способна предсказывать погоду, отслеживать ураганы, качество воздуха и потоки энергии в океане. Благодаря партнёрству с Кембриджским университетом и проектам вроде SPARROW, Microsoft расширяет доступ к экологическим данным, включая использование переносных метеостанций для регионов с недостаточным покрытием.

В 2024 году экстремальные погодные явления вынудили покинуть дома более 800 000 человек, что делает развитие точных прогнозов критически важным для защиты жизней, инфраструктуры и экономики.

T.ly/u2TRj
ПЕРСОНАЛЬНЫЕ ДАННЫЕ ИНДИИ
#кибербезопасность #India

Индия ввела новые правила сбора персональных данных.

Об этом сообщило правительство страны, официально запустив исполнение закона о защите данных 2023 года.

Отныне компании, включая Google и OpenAI, обязаны минимизировать сбор личной информации, объяснять цели обработки и предоставлять пользователям возможность отказаться от передачи данных.

Новые правила приравниваются по масштабу к европейскому GDPR и становятся ключевым шагом в реализации закона Digital Personal Data Protection (DPDP) 2023 года. Компании также должны уведомлять пользователей о любых утечках данных.

С почти миллиардом интернет-пользователей Индия становится одним из крупнейших мировых рынков для ИИ-сервисов, и теперь готовит дополнительные нормы для повышения прозрачности и ответственности технологических платформ.

T.ly/P2wn2
БОЛТЛИВЫЙ ИИ
#кибербезопасность #USA

Исследователь обнаружил уязвимость в ChatGPT, позволявшую получить доступ к облачной инфраструктуре Azure.


Об этом сообщил инженер по безопасности компании Open Security Джейкоб Крут, опубликовавший детали инцидента.

Во время работы над созданием Custom GPT он выявил опасную ошибку в системе. Из-за отсутствия проверки пользовательских ссылок злоумышленник мог обращаться к внутренним сетевым ресурсам, включая Azure Instance Metadata Service (IMDS).

Это давало возможность получить токен доступа ChatGPT и потенциально проникнуть в облачную инфраструктуру OpenAI.

Уязвимость была оперативно исправлена и классифицирована как высокая по степени опасности. Не уточняется, получил ли исследователь вознаграждение, однако с мая OpenAI выплачивает до 100 000 долларов за критические ошибки, при среднем вознаграждении менее 800 долларов.

T.ly/SEIgJ
ЛИЧНЫЙ ЦИФРОВОЙ КОШЕЛЕК ЕС
#цифровизация #EU

В Румынии впервые прошёл платёж с использованием общеевропейского цифрового идентификатора.


Об этом на днях сообщили Banca Transilvania и платёжная компания BPC.

Банки провели первый пилотный платёж через Личный цифровой кошелек (EU Digital Identity Wallet, EUDIW) - систему, разработанную в рамках регламента eIDAS 2.

Клиент подтвердил покупку, используя цифровой идентификатор вместо карты или одноразового пароля.

Этот эксперимент стал частью масштабного проекта Европейской комиссии, который обязует все банки ЕС к 2027 году принимать EUDIW для проверки личности клиентов.

Заместитель генерального директора Banca Transilvania Оана Илаш назвала событие историческим шагом к единой цифровой системе идентификации в Европе, способной повысить безопасность, удобство и доступность банковских услуг.

T.ly/krVgC
1
БОРЬБА ПРОТИВ ДИПФЕЙКОВ
#ИИ #China

Китай начал ужесточил меры против мошеннических ИИ-дипфейков.

Об этом на днях сообщило Управление по делам киберпространства Китая.

Власти заявили, что в рамках новой кампании по борьбе с вводящей в заблуждение рекламой платформы уже удалили более 8 700 материалов и заблокировали свыше 11 000 аккаунтов, выдававших себя за известных людей.

Регулятор потребовал от сервисов провести масштабные проверки и обеспечить ответственность маркетологов, использующих дипфейки в целях обмана.

Кампания опирается на ранее введённые правила, регулирующие «глубокий синтез» и обязательную маркировку ИИ-контента. Ведомство подчеркнуло, что сохранит «режим повышенного давления» для защиты прав потребителей и недопущения злоупотреблений в сфере прямых трансляций и интернет-коммерции.

T.ly/ldvvU
НАПЛЫВ ИСКУССТВЕННЫХ ПОЛЬЗОВАТЕЛЕЙ
#кибербезопасность #ИИ #Singapore

Взрывной рост числа ИИ-агентов угрожает кибербезопасности.

Об этом говорится в свежем докладе Rubrik Zero Labs, опубликованном на днях.

По данным авторов, 89% организаций уже внедрили или частично внедряют ИИ-агентов в инфраструктуру идентификации, а ещё 10% планируют это сделать.

При этом нечеловеческие идентичности (NHI) уже превышают число человеческих пользователей в среднем в 82 раза. Более половины специалистов (58%) ожидают, что в течение года большинство атак будет происходить с участием агентного ИИ, использующего действительные учётные данные вместо взлома систем.

Эксперты предупреждают, что единичный скомпрометированный ключ может открыть полный доступ к корпоративной сети и делает восстановление после атак крайне затруднительным.

Исследователи подчеркивают: традиционные инструменты уже не обеспечивают доверия и требуют перехода к новой стратегии.

T.ly/2EI1d
КАДРОВИКИ-ПРЕСТУПНИКИ
#кибербезопасность #USA

В США осудили участников схемы, помогавших северокорейским IT-специалистам устраиваться на работу в американские компании.


Об этом на днях сообщил Минюст США.

Четверо американцев и один украинец признали вину в содействии более чем 130 северокорейцам, незаконно получившим работу в США.

Среди них - 30-летний Эрик Нтекерезе Принс, заработавший свыше 89 000 долларов, организовав фиктивное трудоустройство через свою компанию.

Схема принесла северокорейцам около 2,2 млн долларов, а самим посредникам - десятки тысяч.

Гражданин Украины Александр Диденко, арестованный в 2024 году в Польше, помогал им работать в 40 фирмах и согласился вернуть 1,4 млн долларов.

Параллельно Минюст объявил о конфискации 15 млн долларов в криптовалюте USDT, изъятых у группировки Lazarus, финансирующей оружейные программы КНДР.

T.ly/mxlHy
КРИПТО-КОНТРОЛЬ ЯПОНИИ
#криптовалюты #Japan

В Японии введут обязательную регистрацию для всех поставщиков услуг хранения и управления цифровыми активами.


Об этом на днях сообщил японский деловой портал Nikkei со ссылкой на обсуждение в рабочей группе при Совете по финансовой системе.

Регулятор FSA планирует закрыть правовую лазейку, позволявшую сторонним компаниям работать без надзора, после крупного инцидента 2024 года - кражи 48,2 млрд иен (312 млн долларов) в биткоинах с биржи DMM Bitcoin, связанной с фирмой Ginco.

Теперь биржи смогут сотрудничать только с зарегистрированными хранителями и провайдерами систем. Поправки к закону о финансовых инструментах и биржах планируют внести в парламент в 2026 году.

T.ly/9eANA
ЦИФРОВАЯ СУВЕРЕНИЗАЦИЯ ЕС
#цифровизация #EU

В Европе создана новая сеть для укрепления цифрового суверенитета.

Об этом сообщили перед саммитом по европейскому цифровому суверенитету в Берлине.

В преддверии саммита была запущена Европейская сеть технологической устойчивости и суверенитета (ETRS), объединяющая ведущие аналитические центры и экспертов континента.

Цель - снизить зависимость Европы от иностранных технологий, которые на 80% поступают из США и Китая, и укрепить позиции региона в ключевых областях - ИИ, облачных системах и полупроводниках. Основателями стали немецкий фонд Bertelsmann Stiftung, бельгийский CEPS, французский AI & Society Institute и Польский экономический институт.

Сеть намерена объединить научные, государственные и общественные инициативы, создать базу знаний и начать практические программы с 2026 года для построения устойчивой и демократичной цифровой инфраструктуры Европы.

T.ly/bbAHK
ПРОБЛЕМА ЦИФРОВОГО ДОКАЗЫВАНИЯ
#ИИ #USA

В США призвали срочно ввести новые правила для проверки цифровых доказательств из-за угрозы дипфейков.


Об этом сообщили исследователи Университета Колорадо в Боулдере в недавнем докладе.

По словам авторов, более 80% судебных дел в США включают видеоматериалы, но судьи и присяжные почти не обучены отличать подлинные записи от подделанных.

В сентябре в Калифорнии уже был прецедент - суд признал свидетельское видео сфабрикованным, и дело развалилось. Учёные предупреждают, что с появлением инструментов вроде Sora 2 число подобных случаев резко возрастёт. Эксперты также отмечают риск «защиты через deepfake», когда юристы пытаются поставить под сомнение реальные записи.

Наряду с этим растёт число ошибок распознавания лиц, приводящих к ложным арестам. Исследователи требуют внедрения национальных стандартов, специализированного обучения судей и надёжных систем проверки видео, чтобы обеспечить научную точность и защиту в эпоху ИИ.

T.ly/H3H45
САНКЦИИ ЗА ХАКИНГ
#кибербезопасность #USA

США, Великобритания и Австралия ввели санкции против российских киберкомпаний.

Об этом на днях сообщили министерства финансов трёх стран, выступив с совместным заявлением.

Санкции направлены против российской компании Media Land, её руководителей и аффилированных структур, включая ML.Cloud LLC и Aeza Group LLC.

По данным США, эти фирмы предоставляли «неуязвимый хостинг», обеспечивая инфраструктуру для вымогательских и фишинговых атак, в том числе против организаций в США, Британии и других странах.

Великобритания заморозила активы, ввела запреты на поездки и лишила фигурантов права занимать руководящие должности.

Австралия поддержала аналогичные меры, подчеркнув, что цель санкций - разрушить сети вымогателей, поражавшие больницы, школы и бизнесы.

T.ly/-fefc
ПЕРВЫЙ СТЕЙБЛКОИН ОАЭ
#криптовалюты #UAE

Центробанк ОАЭ одобрил запуск обеспеченной дирхамом цифровой валюты Zand AED.

Об этом на днях сообщило руководство банка в официальном пресс-релизе, назвав событие важнейшей вехой для цифровой экономики страны.

Zand AED стал первым стейблкоином, выпущенным под надзором лицензированного банка и полностью обеспеченным резервами в дирхамах, хранящимися на регулируемых счетах.

Актив предлагает прозрачность в реальном времени благодаря аудируемым смарт-контрактам и независимым аттестациям резервов.

Запуск открывает возможность мгновенных трансграничных расчетов и интеграции с финансовыми институтами, а также укрепляет позиции ОАЭ как глобального центра цифровых финансов.

По оценкам аналитиков, мировой рынок стейблкоинов в ближайшие годы достигнет 3 трлн долларов, что усиливает стратегическое значение Zand AED для страны.

T.ly/ugfG0
СИНТЕТИЧЕСКИЙ РЕСПОНДЕНТ
#ИИ #USA

Искусственный интеллект способен подделывать опросы и искажать результаты выборов.

Об этом сообщило опубликованное на днях исследование Дартмутского колледжа.

Учёные доказали, что современные языковые модели могут создавать ответы, полностью неотличимые от человеческих. В тестах «синтетический респондент» прошёл 99,8% проверок на внимательность, не сделал ни одной логической ошибки и адаптировал стиль под заданные демографические параметры.

В семи национальных опросах перед выборами 2024 года достаточно было добавить от 10 до 52 таких ответов, чтобы изменить прогноз исхода выборов - при стоимости менее 5 центов за ответ.

Программы, созданные на любом языке, включая русский или китайский, генерировали безупречный английский текст. Исследователи предупреждают: если подобные данные попадут в научные и социологические базы, может быть подорвана достоверность тысяч исследований, формирующих государственную политику.

T.ly/YdS_D
ОПАСНЫЙ ИИ-ПОИСК
#ИИ #UK

Ответы через ИИ-поиск имеют серьёзные ошибки и искажения.

Об этом недавно сообщили британские ученые, протестировавшие ChatGPT, Google Gemini, Microsoft Copilot и Perplexity.

В ходе проверки на 40 вопросах по финансовым, юридическим, медицинским и потребительским темам ИИ часто выдавал неточные, неполные или этически спорные ответы.

Около 10% пользователей регулярно обращаются к ИИ за юридическими советами, другие - за финансовыми и медицинскими. Самым точным признан Perplexity, а ChatGPT оказался ближе к нижней границе рейтинга.

Google AI Overview давал лучшие результаты по юридическим и медицинским вопросам, а Gemini - по финансовым и потребительским.

Эксперты предупреждают: излишнее доверие к ИИ может привести к дорогостоящим ошибкам, и призывают сверять источники и консультироваться со специалистами.

T.ly/FYFdo