标签: 担忧

  • 美国军方对开源软件安全的担忧

    美国军方担忧开源软件被敌对势力操控

    可以毫不夸张地说,整个世界都是建立在Linux内核之上的–尽管大多数人从未听说过它。…

    内核也是开源的,意味着任何人都可以编写、阅读和使用其代码。这让美国军方的网络安全专家感到非常担心。它的开源性质意味着Linux内核–连同其他许多关键的开源软件–都暴露在敌对势力的操纵之下,而我们对这种操纵的方式还不甚了解。

    现在,美国军方的研究部门DARPA希望了解使这些开源项目运作的代码和社区的碰撞,以便更好地了解它们面临的风险。其目标是能够有效地识别恶意行为者,并在为时过晚之前防止他们破坏或损坏至关重要的开源代码。DARPA的 “SocialCyber “计划是一个为期18个月、耗资数百万美元的项目,它将结合社会学和人工智能方面的最新技术进展,绘制、理解和保护这些大规模的开源社区和他们创造的代码。它与以前的大多数研究不同,因为它结合了对开源软件的代码和社会层面的自动分析。

    以下是SocialCyber计划的运作方式。DARPA与多个所谓的 “执行者 “团队签订了合同,包括具有深厚技术实力的小型精品网络安全研究机构。总部设在纽约的Margin Research就是这样一个执行者,它为这项任务组建了一支备受尊敬的研究团队。Margin Research专注于Linux内核,部分原因是它是如此之大,如此之关键,在这里成功,在这种规模下,意味着你可以在其他地方成功。我们的计划是分析代码和社区,以便将整个生态系统可视化并最终理解它。

    Margin的工作映射出谁在为开源项目的哪些具体部分工作。例如,华为目前是Linux内核的最大贡献者。另一个贡献者为Positive Technologies工作,这是一家俄罗斯网络安全公司,和华为一样,已经被美国政府制裁了,Aitel说。Margin还绘制了由NSA雇员编写的代码,其中许多人参与了不同的开源项目。”这个话题让我很难受,”德安托万谈到对更好地了解开源运动的追求时说,”因为,说实话,即使是最简单的事情,对这么多重要的人来说也显得如此新颖。政府只是刚刚意识到,我们的关键基础设施正在运行的代码,可能真的是由被制裁的实体编写的。就在此时。” 这种研究还旨在发现投资不足–即完全由一两个志愿者运行的关键软件。这比你想象的要普遍 — 如此普遍,以至于目前软件项目衡量风险的一种常见方式是 “总线因素”。如果只有一个人被公车撞了,整个项目会不会崩溃?

    SocialCyber也将处理其他开源项目,例如Python,它 “被用于大量的人工智能和机器学习项目”,报告指出。”希望更多的了解将使我们更容易防止未来的灾难,无论它是否是由恶意活动造成的”。

    —— 麻省理工科技评论

  • DALL-E技术引发对虚假信息传播的担忧

    DALL-E技术引发对虚假信息传播的担忧

    DALL-E 已能够通过文字描述生成逼真图像,专业人士担忧会让虚假信息更容易传播

    当有人描述DALL-E的图像时,它就会产生一组该图像可能包括的关键特征。一个特征可能是小号边缘的线条。另一个可能是泰迪熊耳朵顶部的曲线。

    然后,第二个神经网络,称为扩散模型,创建图像并生成实现这些特征所需的像素。上周公布的最新版DALL-E与一篇描述该系统的新研究论文一起,生成了高分辨率的图像,在许多情况下看起来像照片。

    专家认为,研究人员将继续磨练此类系统。最终,这些系统可以帮助公司改进搜索引擎、数字助理和其他通用技术,并为图形艺术家、程序员和其他专业人士实现新任务的自动化。

    但这种潜力也有注意事项。人工智能系统可以显示出对妇女和有色人种的偏见,部分原因是它们从巨大的在线文本、图像和其他显示偏见的数据库中学习技能。它们可以被用来生成色情制品、仇恨言论和其他攻击性材料。许多专家认为,这项技术最终将使制造虚假信息变得如此容易,人们将不得不对他们在网上看到的几乎所有东西持怀疑态度。

    “我们可以伪造文本。我们可以把文字变成某人的声音。我们可以伪造图像和视频,”埃齐奥尼博士说。”网上已经有虚假信息,但令人担心的是,这种虚假信息的规模会达到新的水平。”

    OpenAI对DALL-E进行了严格的管理。它不会让外人自行使用该系统。它在其生成的每张图片的角落里都有一个水印。而且,尽管该实验室计划在本周向测试者开放该系统,但这个群体将是很小的。

    —— 华盛顿邮报(节选)

  • 弱加密算法引发安全担忧

    研究人员分析了两种用于手机加密 2G 数据的算法 GEA-1 和 GEA-2,它们都是弱加密算法,其中 GEA-1 密钥非常容易破解,因此被认为包含有意加入的后门。

    https://www.solidot.org/story?sid=68058

  • 达里奥:担忧全球债务危机后转向比特币

    达里奥:在通货膨胀情况下,我宁愿持有比特币而不是债券

    对即将到来的全球债务危机的担忧已使桥水基金创始人达里奥从怀疑比特币变为涉猎比特币。在接受采访时达里奥称:“在通货膨胀的情况下,就个人而言,我宁愿持有比特币而不是债券”。他还表示:“我持有一些比特币。”(CoinDesk)

    此言一出,比特币大涨!

  • 腾讯拟收购搜狗面临数据安全担忧

    中国反垄断监管机构准备批准科技巨头腾讯控股将中国第三大搜索引擎公司搜狗私有化的交易。

    消息人士称,中国国家市场监督管理总局不反对腾讯以35亿美元(约47亿新元)收购其尚未持有的搜狗60%股份的交易,但前提是腾讯愿意设立一个特殊机制,确保数据安全——这在中国国家市场监督管理总局批准的交易中是首例。

    其中两位消息人士表示,由于未得当地报告交易以接受反垄断审查,腾讯还需支付一笔数额相对较小的罚金50万元人民币(约10万新元),与以往对类似违规案件的处罚一致。

    ——联合早报