itforprof

itforprof

https://t.me/it4prof
На Пикабу
2717 рейтинг 7 подписчиков 0 подписок 71 пост 7 в горячем
11

ИИ захламляет «Википедию» сгенерированными статьями

В сети появился проект WikiProject AI Cleanup, предназначенный для борьбы с засильем AI-контента в Википедии.

Редакторы энциклопедии стали замечать всё больше статей или отдельных правок, явно сгенерированных чат-ботами, и решили бороться с этим явлением.

К надёжности "Википедии", как источнику информации и без чат-ботов были большие вопросы, но теперь проблема намного шире.

Мы уже затрагивали тему "интернета без людей", когда ИИ создаёт тонны никому не нужного контента.

Месяцем раньше по этой причине закрылся Wordfreq - проект по изучению изменений, которые происходят в 40 самых популярных языках мира. Он анализировал языковой контент в сети и на его основе отслеживал массу интересных лингвистических показателей. Как написала автор Робин Спир, после 2021 года исследование языка таким образом стало невозможным из-за обилия сгенерированного контента.

И таких примеров уже масса:

Магазин Amazon тонет в сгенерированных книгах, а в самых печальных прогнозах нам обещают, что уже к 2026 году, 90% контента в сети будет за авторством ИИ.

Как шутят в комментариях на «Хабре», Web 3.0 будет отличаться от нынешнего тем, что в него не станут пускать ботов...

ИИ захламляет «Википедию» сгенерированными статьями IT, Будущее, Тренд, Бот, Искусственный интеллект, Википедия

IT-сертификация: повышение стандартов или новый барьер?

Вопрос о сертификации ИТ-специалистов, видимо, не собираются откладывать в долгий ящик. Мы уже писали, об этом ранее. Оказалось. что параллельно в России разрабатываются сразу несколько таких проектов.

Ассоциация предприятий компьютерных и информационных технологий (АПКИТ), куда входят VK, 1C, Softline и др., первой утвердила свой регламент сертификации.

Документ описывает принципы работы вендорских центров сертификации, которые получают аккредитацию от разработчиков ПО или поставщиков технологий. В соответствии с ним АПКИТ сможет подтверждать аккредитацию отечественных сертификационных центров, проводить оценку тестовых заданий для IT-специалистов и решать спорные вопросы, касающиеся выдачи сертификатов.

Кроме этого, над своей системой подтверждения навыков для ИТ-шников работают ещё и в Минцифры. Подробностей по их проекту пока нет, но уже заявлено, что обе системы сертификации смогут существовать параллельно.

Интересно, что эксперты заранее оценили объём рынка IT-сертификации в 1 млрд рублей. То есть надеяться на полностью бесплатную выдачу таких сертификатов не стоит.

Вылиться эта идея может во что угодно. В оптимистичном сценарии она позволит реально фильтровать специалистов и организации в зависимости от их компетенций. Может превратиться в пустую формальность, а при негативном сценарии создать дополнительные барьеры или коррупционные риски. Если сертификацию начнут ставить в обязательные требования к госконтрактам и тендерам, к примеру.

1

2ГИС готовится к запрету на авторизацию через Apple и Google?

Дуют на холодное или готовятся к неизбежному?

Пользователи сервиса 2ГИС получают уведомления о необходимости привязать номер телефона к учётной записи.

В сообщении сказано, что «вход через Apple и Google скоро может быть ограничен в связи с законом РФ». Для сохранения доступа к аккаунту приложение просит ввести свой номер телефона.

2ГИС готовится к запрету на авторизацию через Apple и Google? Информационная безопасность, IT, Импортозамещение, 2ГИС, Google, Android, Авторизация

Не очень понятно, что именно в компании подразумевает под запретом. Если имеется в виду запрет на запрет на регистрацию в рунете с иностранной электронной почты, то он касается аккаунтов, созданных после декабря 2023.

Если речь о недавних проблемах с авторизацией по российским номерам в сервисах Google, то при чём тут запреты? Хотя в этом контексте совет вполне резонный. Полагаться только на смс от gmail.com теперь не стоит.

Так что, скорее всего, аналогичные уведомления мы теперь увидим от многих сервисов.

Показать полностью 1
41

Импортозамещение с китайским акцентом

Ещё недавно казалось, что производители отечественной электроники и ПО стали одними из главных бенефициаров санкций — заказы после ухода западных конкурентов шли со всех сторон, курс на импортозамещение обещал золотые горы.

Но не тут-то было.

Коммерсант пишет о внеплановых проверках разработчиков и производителей электроники Генпрокуратурой и Минпромторгом.

В ведомствах предполагают, что почти половина компаний, получивших субсидии, не выполнили условия поддержки. Вместо того, чтобы производить продукцию в России, они отдавали заказы в Китай. Получается, поддерживали не отечественного производителя, а соседей.

Если подозрения подтвердятся, то деньги, потраченные в виде субсидий и льгот придётся вернуть, а потом и ответить по всей строгости закона.

Сами представители отрасли жалуются, что требования по «локализации» слишком размыты, трактовать их можно по-разному. А если государство начнёт забирать субсидии обратно, там и до банкротства компаний недалеко.

Кстати, первый звоночек уже прозвенел: производитель процессоров «Эльбрус» не справился с гособоронзаказом и перешёл под внешнее управление. Кристаллы для них производились на Тайване, но с наступлением санкций полноценно локализовать это производство в России не получилось.

В общем, кому много дали - с тех теперь много и спрашивают...

1

Скоро забудем о сложных паролях?

Национальный институт стандартов и технологий США (NIST) предлагает отменить самые раздражающие требования к паролям: регулярную смену, обязательные спецсимволы и контрольные вопросы. Там считают, что эти меры давно устарели и зачастую ухудшают безопасность, так как люди придумывают простые комбинации, которые легче запомнить.

Нынешние требования к паролям создавались десятки лет назад, когда многие просто использовали свои имена или даты рождения. Сейчас всё изменилось, и пришло время для новых стандартов.

Какие правила могут уйти в прошлое?

  • Регулярная смена пароля. Бесконечные напоминания «смените пароль» могут исчезнуть. NIST считает, что частая смена паролей заставляет пользователей придумывать более простые и уязвимые комбинации.

  • Специальные символы. Больше не нужно мучиться с паролями, где обязательно есть цифры, знаки препинания или заглавные буквы. Исследования показывают, что длинный пароль из случайных символов более надежен, чем короткий со всеми перечисленными требованиями.

  • Контрольные вопросы. Вопросы вроде клички первого кота или девичьей фамилии внучатой прабабки тоже не обеспечивают достаточной безопасности.

Какие правила могут стать обязательными?

  • Длина пароля от 8 символов. А лучше 15 и больше – такие пароли сложнее взломать, особенно если они случайно сгенерированы.

  • Поддержка любых символов. Пароли смогут включать в себя не только буквы и цифры, но и любые символы Юникода и ASCII, включая пробелы.

  • Пароли до 64 символов. Сервисам будет запрещено ограничивать максимальную длину пароля.

Сам документ пока не принят. NIST продолжает принимать обратную связь по нему до 7 октября 2024 года.

Скоро забудем о сложных паролях? Информационная безопасность, IT, Windows, Пароль, Приложение, Почта
Показать полностью 1
3

В России предложили присваивать звание «Заслуженный работник ИТ»

Сложно отнестись к этой новости без доли иронии.

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» предложила правительству и Минцифры ввести в России почётное звание «Заслуженный работник информационных технологий РФ» для нематериального поощрения разработчиков ПО.

АРПП также выступила с инициативой «сформировать в российском бизнесе культуру независимости от импортируемых ИТ-решений». Для этого можно, например, регулярно проводить встречи топ-менеджеров крупных компаний с представителями власти, где бизнес будет делиться своим опытом перехода на российское ПО.

Можно пойти дальше и стимулировать не только разработчиков. Внедрить почётные награды «За блокировку...» или поощрить тех, пиратит контент из недружественных стран.

6

Американская компания заплатила хакерам рекордный выкуп

Новый сезон споров о том, правильно ли платить выкуп киберпреступникам, объявляется открытым.

Как стало известно, ещё в марте 2024 года американская компания Cencora, один из крупнейших дистрибьюторов лекарств, заплатила хакерам 75 миллионов долларов, обновив исторический рекорд.

Такой оказалась цена за украденные конфиденциальные данные пациентов. В масштабах гигантской корпорации сумма выкупа вряд ли была значительной. Даже афтершоки на фондовом рынке не привели для неё к серьёзным последствиям.

Но как всегда остаётся актуальным вопрос о целесообразности таких действий. Не станет ли это триггером для новых, ещё более интенсивных атак? Где гарантия, что на одной и той же утечке хакеры не захотят заработать дважды? И вообще, стоит ли идти на попятную таким товарищам?

А что там с российским бизнесом для сравнения?

Согласно пусть и не самому новому исследованию Positive Technologies за 2021 год, 16% опрошенных российских компаний платили выкуп злоумышленникам по итогам атак. При этом в 2019 году этого не делала ни одна из опрошенных компаний.

Средняя сумма российского выкупа тогда была около 3 млн рублей. А вот кто у нас может быть рекордсменом по этому показателю — вопрос открытый.

9

В России создают систему аттестации для айтишников

На её основе будет сформирована база данных, доступная для работодателей, образовательных учреждений и отраслевых ассоциаций.

По задумке правительства, такая база позволит работодателям быстрее находить специалистов с подтверждёнными компетенциями. А для государства станет важным источником информации о кадровой ситуации в отрасли.

На первом этапе пройти добровольную аттестацию смогут до 20 тысяч ИТ-специалистов.

Не хочется забегать вперёд, но выглядит это уже на старте как сухая бюрократическая инициатива.

Предстоит составить более сотни тестов под разные специализации. От того, насколько адекватным и актуальным будет такое тестирование, зависит практически весь проект. Потому как если тесты будут составлены наобум и обновляться раз в пятилетку, то цена такой базы данных будет мизерной.

Ещё хуже — если кривая сертификация станет основой или, тем более, обязательным условием для найма специалистов. Как минимум в госкомпаниях.

Отличная работа, все прочитано!