- PVSM.RU - https://www.pvsm.ru -

Security Week 17: восстание машин

Security Week 17: восстание машин - 1Прошлая неделя была богата новостями на тему искусственного интеллекта. Начнем с сообщения [1] издания The Information о прогрессе в расследовании смертельного ДТП с автономно управляемым автомобилем Uber. ДТП произошло в марте в Аризоне: погибшая в аварии переходила дорогу в неположенном месте, и даже если бы назначенный следить за роботами водитель-наблюдатель не клевал носом, вовремя отреагировать он не успел бы. Но ведь на то и нужны всякие сенсоры: они по идее и в темноте лучше видят, и реагируют быстрее. По данным The Information, датчики действительно обнаружили женщину относительно вовремя, но софтом было принято решение какое-то время не реагировать на объект — с целью борьбы с ложными срабатываниями.

Заметку The Information стоит делить на десять: пока официально в Uber не стали ничего подтверждать или опровергать, информация поступила из анонимных источников. Да и слишком просто это звучит: «ложные срабатывания». Вроде бы автопилот настраивается так, чтобы игнорировать предметы типа летающих пакетов и бордюрных столбиков, иначе получится не автономная езда, а сплошное мучение с постоянными попытками объезда несуществующих препятствий и резкими торможениями. Может ли оптимизация кода приводить к человеческим жертвам? В этом случае непонятно, но вообще, наверное, да. Почему нет-то?

На конференции Google I/O также было немало анонсов, связанных с искусственным интеллектом. Например, был показан умный помощник для написания писем в GMail.

Если честно, выглядит страшновато: ты, может, еще не решил, о чем будешь писать письмо, а Google уже знает! Я, конечно, понимаю желание сервисных вендоров вставить машинно-обучаемые алгоритмы куда только можно, но, может, с письмами мы как-нибудь сами справимся? Или нет? Возможно, реальный прогресс действительно должен немного пугать, иначе это и не прогресс вовсе. Автомобили с автопилотом, смартфоны, способные предвосхищать действия и желания пользователя — все это наверняка сделает нашу жизнь удобнее, но одновременно ограничит возможности непосредственного контроля над устройствами и сервисами. И добавит новые риски безопасности, о которых мы пока еще не знаем, и узнавать будем, видимо, только опытным путем.

Еще одно применение ИИ: распознавалка предметов встроенной фотокамерой.

На конференции Red Hat Summit директор Red Hat по искусственному интеллекту обозначил еще одну особенность [9] массового развития и внедрения машинно-обучаемых систем. Железо для ИИ потребуется мощное, и далеко не факт, что абсолютно все получится централизовать. Это может дать новый стимул развитию целого спектра аппаратных решений: от процессоров с повышенной мощностью в пересчете на одно ядро до видеокарт и кастомных вычислительных систем. В случае тех же автономных машин это может привести к появлению в багажнике вашего автомобиля очень мощного компьютера. Хотя вы не сможете запустить на нем Crysis, технологии искусственного интеллекта могут развернуть тенденцию хранения абсолютно всех ваших данных где-то «в облаке». Данных будет так много, что никаких облачных систем не хватит. С точки зрения безопасности и приватности, это, наверное, хорошая новость.

Самый важный багфикс на Google I/O.

Одной строкой
А вот на конференции Build компания Microsoft рассказала [14] о поддержке языка JavaScript в Microsoft Excel. Буквально через сутки после анонса исследователь Чарльз Дардаман опубликовал [15] proof of concept по встраиванию в Excel майнера криповалюты. Вот только там его и не хватало.

Интересное исследование [16] вымогателя SynAck от «Лаборатории Касперского». Взлом компьютеров через RDP и маскировка вредоносного процесса с помощью приема клонирования системных процессов Windows.

Disclaimer: Мнения, изложенные в этом дайджесте, могут не всегда совпадать с официальной позицией «Лаборатории Касперского». Дорогая редакция вообще рекомендует относиться к любым мнениям со здоровым скептицизмом.

Автор: Kaspersky_Lab

Источник [17]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/javascript/280221

Ссылки в тексте:

[1] сообщения: https://www.theinformation.com/articles/uber-finds-deadly-accident-likely-caused-by-software-set-to-ignore-objects-on-road

[2] @gmail: https://twitter.com/gmail?ref_src=twsrc%5Etfw

[3] https://t.co/nJIWG29M0T: https://t.co/nJIWG29M0T

[4] #io18: https://twitter.com/hashtag/io18?src=hash&ref_src=twsrc%5Etfw

[5] pic.twitter.com/DKjqDdl5ts: https://t.co/DKjqDdl5ts

[6] May 8, 2018: https://twitter.com/Google/status/993902744577638401?ref_src=twsrc%5Etfw

[7] pic.twitter.com/mH4HFFZLwH: https://t.co/mH4HFFZLwH

[8] May 8, 2018: https://twitter.com/Google/status/993922243506864133?ref_src=twsrc%5Etfw

[9] особенность: https://www.theregister.co.uk/2018/05/10/red_hat_ai_hardware_important/

[10] @Google: https://twitter.com/Google?ref_src=twsrc%5Etfw

[11] #googleio18: https://twitter.com/hashtag/googleio18?src=hash&ref_src=twsrc%5Etfw

[12] pic.twitter.com/JmycaY8eIP: https://t.co/JmycaY8eIP

[13] May 8, 2018: https://twitter.com/JoshuaCFord/status/993900174157275138?ref_src=twsrc%5Etfw

[14] рассказала: https://www.wired.com/story/microsoft-excel-javascript/

[15] опубликовал: https://charles.dardaman.com/js_coinhive_in_excel

[16] исследование: https://www.kaspersky.ru/blog/synack-ransomware-featured/20530/

[17] Источник: https://habr.com/post/358646/?utm_campaign=358646