lauantai 27. heinäkuuta 2024

Viranomaiset eivät pysy kyberrikollisten perässä.

Italian mafian digiloikka on pitkällä, ja voidaan sanoa että viranomaiset ovat jatkuvasti altavastaajina esimerkiksi sosiaalista mediaa sekä erilaisia maksupalveluita sekä maksusovelluksia hyödyntävien rikollisten edessä. Rikollisten etu poliisiin nähden on se, että heidän ei tarvitse hyväksyttää mitään toimintamallia tai sovellusta tuomareilla, eikä rikollisia rajoita esimerkiksi lainsäädäntö. Mutta nuo äsken esitetyt mallit eivät ole niitä mitä eniten kannattaa pelätä. Rikolliset voivat hyödyntää sosiaalista mediaa, puhelinten paikannustoimintoa sekä droneja monella tavalla. 

Sosiaalisen median avulla voivat rikolliset seurata tuttaviensa toimintaa sekä valvoa alaistensa toimintaa. Eli WhatsAppin avulla nuo henkilöt voivat kuunnella mitä toiset puhuvat jossain tilassa. Se että johonkin pöydälle on jätetty puhelin riittää, että sen avulla voidaan yksityisyys murtaa. Ja vaikka tavallinen matti meikäläinen ei ehkä tuollaista puhelinta pöydälle jätä tai sujauta sitä toisten autoon, niin mafian miehillä on rahaa, ja he voivat pari satasta uhrata siihen, että he saavat paikannuslaitteen rikostoverin autoon. 

STT


Etäohjattujen kameroiden avulla rikollinen voi tarkkailla vaikkapa poliisiaseman sisäänkäyntiä. Samoin hän voi suoraan valvoa alaisiaan kännyköiden paikannustoiminnon avulla.  Rikollisten työkaluihin kuuluu ilmeisesti jo nyt droneja, joiden avulla voidaan toimittaa esimerkiksi aseita sekä huumeita vankiloihin. Eli tuollainen pizza-drone voidaan helposti varustaa kuljettamaan pizzan sijasta paria automaattipistoolia tai huumelasteja. 

Dronen avulla voi rikollinen etsiä asunnoista tavaraa, jota hän haluaa varastaa. Samalla tuollaisen välineen avulla huumekauppias voi tarkkailla ympäristöään sekä tietenkin saada varotuksen lähestyvistä poliiseista.  Samoin myös drone on helppo muuttaa aseeksi. Eli riittää että siihen kiinnitetään pari dynamiittipötköä tai konepistooli, ja sitten etälaukaisimen avulla tuo ase laukaistaan halutulla kohdalla. Tuollaisia välineitä varmasti on ilmestymässä myös rikollisten käsiin. 

Rikolliset ovat loistavia ihmisiä ottamaan kaiken irti välineistä, joita voidaan käyttää todella pahasti väärin. Se että laki kieltää joitakin asioita ei vaikuta rikolliseen mitenkään. Hakkerien avulla mafia voi hankkia tietoja esimerkiksi poliisien operaatioista sekä soluttautujista. Ja tietenkin tuollaiset tiedot ovat asioita, joilla voidaan tehdä paljon rahaa. 


https://www.msn.com/fi-fi/uutiset/ulkomaat/italian-mafian-digiloikka-on-jo-pitk%C3%A4ll%C3%A4-viranomaiset-eiv%C3%A4t-pysy-kyberrikollisuuden-per%C3%A4ss%C3%A4-raportti-varoittaa/ar-BB1qJbga?ocid=msedgdhp&pc=ENTPSP&cvid=940f8e20fb6b4955a138fb62a9130221&ei=34

Tekoäly ohjaa meitä enemmän kuin edes uskallamme arvata.

Tekoälyn käyttö esimerkiksi työvoiman valinnassa on erittäin houkutteleva mahdollisuus. Mutta väärin tai huonosti tehty tekoäly saa varmasti kaikki repimään hiuksiaan. Tekoälyn ongelma on se, että se ei omaa "ehkä" mahdollisuutta. Kyllä ja ei ovat ne mahdollisuudet mitä tekoäly yleensä käyttää, eikä tekoälyn mahdollisuuksia ole silloin hyödynnetty. Tekoäly voisi omata tuon salaperäisen "ehkä" mallin, jossa se voisi lähettää kaavakkeen, jossa se voisi lähettää epäselvissä tapauksissa kaavakkeen noille työhakemusten lähettäjille, jossa se kysyy tarkennuksia siihen, mitä tietoja tuo hakemuksen lähettäjä on lähettänyt. 

Mistä tuntee sen, että tekoälyä käytetään rekrytoinnissa. Tekoäly voidaan siis määritellä automaattiseksi toiminnoksi, jolla saadaan aikaan tehokkuutta. Tuolloin tekoäly voisi olla esimerkiksi ohjelmoitu roskapostisuodatin, joka lähettää tietyllä otsikolla varustetun sähköpostiviestin tiettyyn kirjalaatikkoon. 

Usein tuollaisten tapausten kohdalla on maininta, että "kirjoita hakukenttään teksti  "rekrytointi" tai vastaavaa. Tuo sana on sellainen, että suodatin ohjaa kyseisen viestin suoraan tiettyyn sähköpostilaatikkoon, joka voi olla sellainen, että se edelleen lähettää kyseisen viestin kohti jotain tuntematonta. Tuollainen ohjaus perustuu oikeastaan vain älykkääseen roskapostisuodattimeen. 


Yllä: Lainaus Laura Savolaisen artikkelista "Algoritmit tarjoavat tehokasta hallintaa ja suosittelua – mutta millä hinnalla?" Tuossa artikkelissa Savolainen ottaa kantaa siihen, että nuo algoritmit eivät aina tai useinkaan täytä läpinäkyvyyden, vastuullisuuden sekä johdonmukaisuuden vaatimuksia. Samoin ylipäätään ainakin omasta mielestäni varsinkin työnhakijoille pitäisi kertoa enemmän siitä, kuka tai millainen ihminen tai kone heidän tietojaan tarkastaa. 

Esimerkiksi käsittelijöiden koulutus pitäisi jotenkin tulla ilmi, samoin myös olisi hyvä jos ohjeistettaisiin paremmin, siihen miten tekoälyä olisi lähestyttävä, eli miten välttää se, että tekoäly siirtää kirjeen suoraan roskakoriin, kun se ei tunnista siitä tiettyjä asioita, koska tuo hakija ei ole käyttänyt tiettyä kaavaa hakemusta tehtäessä. 

Yleensä roskaposti- eli tuttavallisesti "spam" suodatin siirtää sähköpostilaatikkoon saapuvan roskapostin suoraan roskapostikansioon. Tuolloin kyseinen ohjelmisto tunnistaa tietyllä tavalla markkinointipostin. Eli se voi etsiä lähettäjän kentästä lähettäjiä, jotka on tunnistettu roskapostin lähettäjiksi. Ainakin osassa roskapostin suodatusohjelmissa on sellainen mahdollisuus, että tuota suodatinta voidaan "kouluttaa", eli sille voidaan syöttää esimerkiksi ei-toivottujen lähettäjien lista, jotka tuo ohjelmisto sitten suoraan siirtää roskapostikansioon. 

Kehittyneemmät ohjelmat tunnistavat markkinointiviestit myös viestien sisältöä tutkivien algoritmien avulla. Ja nuo ohjelmat, jotka ohjaavat viestejä haluttuun sähköpostikansioon tai jopa edelleen lähettävät ne toisiin osoitteisiin ovat oikeastaan vain tarkoitusta varten muunnettuja roskapostisuodattimia. Ja ne voivat tunnistaa työhakemukset myös analysoimalla viestien sisältöä. Kun henkilö lähettää työhakemuksen, niin esimerkiksi liitetiedosto voidaan tunnistaa CVksi tuollaisten ohjelmien avulla, vaikka tuo otsikkokenttä ei pitäisikään sisällään sanaa "työhakemus". 

Tekoälypohjaisten postinlajittelujärjestelmien avulla voidaan esimerkiksi työhakemukset ohjata suoraan rekrytoinnista vastaavalle henkilölle. Tuo mahdollisuus pitää sisällään sellaisen vaihtoehdon, että vaikka esimerkiksi jonkun työpaikkailmoituksen kohdalla olisi mainittu yhteystietona yhtiön oman työntekijän sähköpostiosoite, niin silti tuo hakemus saatetaan ohjata jonkun vuokratyövoimaa välittävän yhtiön konsultille. Tuolloin hakemukset käsittelee oikeasti rekrytointiyrityksen edustaja, vaikka hakemus näyttäisi menevän jollekin muulle yritykselle. 

Tehokas tekoälypohjainen järjestelmä saattaa tehdä sellaisia virheitä, että se laittaa tiettyjä puutteita sisältävät viestit suoraan roskakoriin. Eli jos esimerkiksi tekoäly asettaa suodattimen siten, että se poimii ilmoituksen lopusta vaadittavat protokollat, ja hakija on kirjoittanut hakemukseen hallitsevansa tietokannat, mutta unohtanut SQL kirjaimet sanan "tietokanta" edestä, niin tekoäly saattaa hylätä hakijan. Samoin jos kirjaimet SQL ovat eri kohdassa kuin tekoälylle asetetussa vaatimusmäärittelyssä, niin silloin hänet saatetaan hylätä, koska tekoäly on sitä mieltä, että hän on pätemätön. 

Pahimmillaan tekoäly etsii yhtäläisyyksiä ilmoituksen ja hakemuksen välillä käyttäen metodia, jossa järjestelmä etsii sana kerrallaan. Ja jos sitten rivin alussa on eri sana kuin ilmoituksessa esitetyssä taitolistauksessa, niin sitten tekoäly vain tekee tulkintansa asioista, ja poistaa tuon hakemuksen. Tekoälyn ongelma on nimittäin sen mustavalkoisuus. Mikään asia ei ole tekoälylle "ehkä", tai useinkaan tekoäly ei lähetä työnhakijalle esimerkiksi kaavaketta, jossa hän voisi tarkentaa vastauksiaan. 


https://www.helsinki.fi/fi/uutiset/hyva-yhteiskunta/algoritmit-tarjoavat-tehokasta-hallintaa-ja-suosittelua-mutta-milla-hinnalla

perjantai 19. heinäkuuta 2024

Nykyaikainen teknologia on sekä uhka että mahdollisuus.



Teknologia sekä siihen liittyvät innovaatiot eivät ehkä aina ole sellaisia, että niitä voidaan kutsua moraalisiksi tai järkeviksi. Mutta kuitenkin tekniikka tekee monia ennen mahdottomia asioita mahdolliseksi. Usein kohtaamme tilanteen, missä tekniikka tai tiede eivät kykene tarjoamaan ratkaisuja kaikkiin mahdollisiin ongelmiin siten, että niistä voivat kaikki hyötyä. Esimerkiksi etätyö joka on ekologista, mikäli siihen tarvittava sähkö tuotetaan ekologisesti on asia, joka saattaa aiheuttaa ongelmia kaupungin liikenne-infrastruktuurin kehityksessä. Tuo infrastruktuurin kehitys vaatii rahoitusta, ja jos matkustajamäärät esimerkiksi julkisissa liikennevälineissä laskevat, niin silloin julkisten liikennevälineiden aiheuttama verokuorma kasvaa. Eli tuolloin tarvitaan yhä enemmän verorahoja esimerkiksi kuljettajien palkkojen maksuun sekä kaluston kunnossapitoon. 

Samoin jos siirrämme  jakelutyön roboteille, niin silloin me emme voi työllistää lähettejä. Mutta toisaalta lähettien palkat ovat niin huonoja, että robotit tarjoavat joka tapauksessa mahdollisuuden tuottaa niin sanottuja "eettisiä palveluita". Ja kun ajatellaan huonosti palkattujen lähettien käyttöä esimerkiksi tietokoneiden kuljettamiseen, niin silloin on kyse tietoturvarikkeestä. Nimittäin teollisuusvakooja voi esimerkiksi suoraan vaihtaa lähetin kuljettaman koneen toiseen, mihin on ladattu gigatavu kaupalla esimerkiksi haittaohjelmia. Tuolloin teollisuusvakoojien pitää vain saada oma miehensä lähettifirman palvelukseen, jotta he voivat suorittaa tuon tilatun tietokoneen vaihdon. 

Kun puhutaan esimerkiksi "man in middle" eli mies välissä hyökkäyksistä, joissa hyökkääjä ohjaa verkkoliikenteen suoraan oman tietokoneensa kautta, niin silloin usein unohdetaan sellainen vaihtoehto, että esimerkiksi kännykän voi helposti muuttaa WLAN-tukiasemaksi. Tuolloin hyökkääjän täytyy vain etsiä oikea fyysinen tukiasema, ja sitten ottaa virtajohto pois kyseisestä asemasta. Sen jälkeen hän vain nimeää oman kännykkänsä tuon WLAN tukiaseman nimiseksi, ja asettaa kirjautumisasetuksen eli salasanan vastaamaan käytöstä poistamansa tukiaseman vaatimaa salasanaa. Tuolloin jos hyökkääjällä on tähän toimintaan sopiva ohjelmisto, joka on melko helppo ohjelmoida, niin hän voi ohjata koko tietyn tilan viestiliikenteen oman kännykkänsä kautta, joka sitten saattaa joko kahdentaa viestit, ja lähettää ne eteenpäin. 

Tai sitten tekoäly voi etsiä kirjautumistietoja joko analysoimalla datavirtaa, tai sitten pahimmassa tapauksessa tekoäly voi etsiä myös esimerkiksi valvontakameran kuvista ihmisiä, joiden se tulkitsee kirjautuvan koneille. Ja sitten se voi yrittää poimia näppäinpainallukset suoraan näppäimistöstä. Tai sitten tekoäly voi olla samalla tavalla tiedon turvaaja, eli se voi tunnistaa ihmiset, jotka käyttävät koneita. Tällainen kasvojen tunnistukseen perustuva sisäänkirjautuminen on jo nyt käytössä ainakin joissain tietokoneissa. Eli tekoäly voi aina pyytää sisään kirjautumiskoodia, jota se sitten vertailee käyttäjien kasvoihin. Ja jos käyttäjä joka istuu koneen ääressä ei ole se, jonka tunnuksia käytetään, niin tekoäly voi tehdä välittömästi raportin tapahtuneesta. Tuolloin tekoäly voi olla kytkettynä tilavalvontaan, ja se että käyttäjä peittää WEB-kameran ei merkitse silloin yhtään mitään. 

Kuitenkin myös biometriset tunnisteet voidaan väärentää. Riittää että hakkereilla on pääsy sellaisiin koneisiin sekä tunnuksiin, että hän kykenee luomaan biometrisiä tunnisteita, ja sen jälkeen hän voi luoda järjestelmään superkäyttäjän tai järjestelmän valvojien tunnuksia, eli hän voi liittää oman biometrisen tunnisteensa noihin tietokantoihin. Toisaalta jos esimerkiksi noiden superkäyttäjien valokuvia selataan, niin silloin ylimääräinen superkäyttäjä tai valvoja huomataan välittömästi. Superkäyttäjien tekoon pitäisi vaatia koneita, joita käytetään vain tiettyihin tiloihin sijoitettujen koneiden kautta.  Tuolloin ei henkilöä voida niin helposti esimerkiksi kiristää tekemään noita tunnuksia. 

 Eli superkäyttäjien ja valvojien ryhmässä pitäisi olla käytössä protokolla, jonka avulla nuo kriittisen tiedon vartijat saavat tiedon, jos heidän määränsä muuttuu, tai joku suorittaa operaatiota, joita ei pitäisi tehdä. Tuollaisten hyvin kriittisten oikeuksien valvojien pitäisi käyttää ristiin varmennusta, eli  toiset vastaavien oikeuksien haltijat varmistavat sen, että henkilöllä, jolla on oikeus tehdä järjestelmässä kriittisiä asioita tekee noita asioita luvalla. Tuolloin noiden henkilöiden pitäisi ehkä olla samassa huoneessa, jotta johtaja voi nuo oikeudet antaa, sekä ehkä hänen pitää myös antaa QR-koodi, jonka muut valvojat varmentavat. 

tiistai 16. heinäkuuta 2024

Kiina on paljon länttä edellä tekoälyn hyödyntämisessä



Kiinan asenne tekoälyyn on erilainen kuin lännessä. Koske se hyödyttää poliisia  sekä  vaaltion valvontaelimiäEli siellä tekoälyyn suhtaudutaan mahdollisuutena, jota halutaan hyödyntää läpi koko yhteiskunnan. Se että Kiinassa tekoälyä ei rajoiteta tarkoittaa sitä, että tekoälyä kehitetään oikeastaan siten, että mitään muuta kuin myönteisiä asioita tuossa välineessä ei edes haluta nähdä. Kiinassa tekoälyn kehittäjien ei tarvitse muuta murehtia kuin että miten he saavat työnsä tehtyä määrä-aikaan mennessä. Kiinassa tekoälystä ajatellaan, että sen avulla valtio voi tiukentaa otettaan kansalaisiin. Samoin tekoälyn avulla voidaan luoda uusia tietokoneviruksia ja muita kyber-aseita. Mutta tekoälyn avulla voidaan houkutella tekijämiehiä myös lännestä Kiinaan. Tekoäly on yksi maailman nopeimmin kehittyvistä alueista, joten saadakseen uusia ideoita sekä tekijöitä pitää tietenkin nämä tekijät saada houkuteltua Kiinaan. 

Joten sen takia Kiina haluaa osoittaa maailmalle, että se on tekoälyn luvattu kansakunta, jossa kaikilla on kännykkä, ja kaikki koodaavat. Mutta asialla on aina se paljon puhuttu kääntöpuolensa. Kiinassa tekoälyn avulla halutaan hallita kansaa, eli tekoäly voi tallentaa ja muuttaa tekstiksi kaiken mitä ihminen puhuu. Samoin se voi valvoa valtavia kokonaisuuksia, joten Kiinan kommunistinen puolue varmasti haluaa hyötyä tästä ominaisuudesta. Ja aivan samalla tavalla kuin esimerkiksi sähköpostit, voidaan kännykät muuttaa valvontavälineeksi. 



Periaatteessa tekoälyä käyttävät valvontaviranomaiset voivat määrätä, että kaikilla ihmisillä pitää olla kännykkä mukanaan kaiken aikaa. Ja tuon kännykän avulla voidaan sitten tallentaa kaikki keskustelut, mitä ihminen käy toisten kanssa. Se mikä erottaa tämän päivän tekoälypohjaiset järjestelmät jostain 1980-luvun järjestelmistä on se, että nykyiset järjestelmät voivat analysoida ja lajitella tietoa hyvin tehokkaasti. Nämä uudet järjestelmät voivat aloittaa äänityksen vasta, kun henkilö alkaa todella puhua kielletyistä asioista. 

Tai sitten äänitunnistus paljastaa, että joku jo seurannassa olevat on liittynyt keskusteluun. Tekoälyn avulla voidaan valvoa myös yliopistojen sekä yhtiöiden internetiä. Eli jos henkilö yrittää mennä kielletylle sivulle, voi laitteisto suoraan määritellä hänet valtion viholliseksi. Parhaassa tapauksessa henkilö joutuu kuvaamaan keskusteluja toisten kanssa esimerkiksi action kameran tai kännykän oman kameran kautta. Kiinassa viranomaiset saavat yleensä tahtonsa läpi, jos ne jotain valtuuksia katsovat tarvitsevansa. Eikä Kiinassa lakeja noudateta kovin tarkasti, jos projekti vain miellyttää valtion johtoa. 

Jos esimerkiksi nettikahviloiden koneet aukeavat vain omalla kännykällä tai biometrisellä tunnistimella, niin viranomaiset voivat muutamassa sekunnissa etsiä kyseisen henkilön rekistereistä. Tuolloin suoritetaan sormenjälkivertailu, jonka ansiosta henkilön netti ja muut yhteydet voidaan sulkea. Eli tällaista ei varmaan lännessä voisi tapahtua. Mutta Kiinan kansantasavalta on autoritäärinen valtio, jossa ei ole sellaista lainsäädäntöä, jolla estetään viranomaisia vertailemasta toistensa tietoja keskenään. Kiinassa kehittäjien täytyy vain miellyttää valtiota, eikä muulla ole väliä. Vaikka tällaisia asioita ei lännessä voisi tehdä, niin Kiinassa tällainen valvonta on arkipäivää. 


https://www.mikrobitti.fi/uutiset/nain-paljon-kiina-on-edella-tekoalyn-kayttoonotossa/8688b012-fcc4-48fc-9505-af0786c393a2

sunnuntai 14. heinäkuuta 2024

Huonomaineinen venäläinen hakkeriryhmä on taas aktivoitunut.



Huonomaineinen venäläinen hakkeriryhmä on taas aktivoitunut. Tuo ryhmä nimeltään “Midnight Blizzard” on varastanut käyttäjätunnuksia Teamviewerin yritys tietojärjestelmiin ja saanut käsiinsä jopa tuhansien käyttäjien salasanoja sekä myös ilmeisesti muita yhteystietoja. 

Midnight Blizzard ryhmän epäillään toimivan lähellä Venäjän johtoa sekä tekevän yhteistyötä FSBn kanssa. Se mikä tietenkin tekee tuosta hakkerien joukosta vaarallisen, on se että jos yhteistyö FSBn kanssa on totta, niin kyseinen hakkeriryhmä luovuttaa myös tietoja “Osasto V:lle”, jonka tehtävä on panna Putinin määräämät salamurhat käytäntöön. 

Koska kyseinen hakkerijoukko toimii FSBn valvonnassa, niin sen jäseniä ei ehkä koskaan tulla pidättämään eikä heitä koskaan tuomita. Tai pidätys tapahtuu silloin kun Venäjällä valta vaihtuu, ja Putinin tovereista halutaan päästä eroon. 

Se miksi Midnight Blizzardin epäillään toimivan FSBn valvonnassa johtuu siitä, että Venäjällä sensuuriviranomaiset katkaisevat hyvin helposti Internetin, jos heidän kanssaan ei tehdä yhteistyötä. Samoin jos henkilö kieltäytyy FSBn ehdottamasta yhteistyöstä, niin hänet todennäköisesti pidätetään ja lähetetään Siperiaan. 

FSB ei suvaitse mitään vastaväitteitä. Osa noista hakkereista on tietenkin saatettu kiristää tuohon yhteistyöhön. Ja Venäjän armeijaan joutumista pelätään aivan aiheesta. Joten FSB voi esimerkiksi järjestää vapautuksen asevoimista tai tarjota helppoa palvelusta henkilölle, joka suostuu yhteistyöhön turvallisuuspalvelun kanssa.

Se että Venäjä on autoritäärinen valtio, jossa ihmisten vapauksia rajoitetaan jatkuvasti antaa FSBlle mahdollisuuden myös lahjoa ihmisiä tekemään yhteistyötä sen kanssa. Avoin internet on asia, jolla FSB saa varmasti paljon ystäviä sekä vaikutusvaltaa. 

Nettivakoilu on FSBlle erittäin kannattava toimintatapa. FSB voi valvoa nettivakoojaa jatkuvasti. Eli tuolloin FSBn agentit seisovat hakkerin selän takana, eikä kenenkään tarvitse poistua Venäjältä. Riittää että joku henkilö saa mukaansa palvelimen tai muun tietokoneen, joka kytketään verkkoon, ja sitten nettivakoojat ottavat siihen yhteyttä etäkäytön avulla. Noin eivät venäläisille tärkeät tiedot pääse leviämään. Eikä ole pelkoa siitä, että hakkeri päättäisi lähteä loikkaamaan länteen.  

Näiden valtion suoluksessa toimivien  hakkeriryhmien tehtävänä on hankkia niin paljon tietoa kuin mahdollista. Ja Venäjää kiinnostavat kaikki mahdolliset tuotteet. Eli hakkerien hankkimaa tietoa käytetään paitsi valtiolliseen, niin sillä tuetaan myös yksityistä toimintaa. Tuolloin hakkerien tarkoitus on hankkia teollisuusvakoilun avulla tietoja länsimaisista korkean teknologian tuotteista, joita oligarkit voivat myydä parhaiten tarjoavalle. Samoin näiden hakkerien tehtävä on paikallistaa ulkomailla asuvien Venäjän hallinnon vastustajien osoitteita sekä hankkia heidän välistään nettiliikennettä haltuunsa. 

Ja hakkereita kiinnostaa tietenkin kaikki se tieto, jota he voivat saada. FSBn kyky operoida Euroopassa on laskenut. Mutta esimerkiksi kiristäminen on edelleen loistava tapa hankkia asiakirjoja laittomasti. Eli FSB saattaa käyttää paikallisia rikollisia välikäsinä, ja sitten heidän kauttaan hankitaan tietoja kiristämällä henkilöitä, joilla on tietoja, jotka kiinnostavat FSBtä. Ja paikallinen rikollisjoukko saa ehkä aseita vastineeksi palveluistaan. 

Datarikolllisuuteen kuuluu kiristys sekä panttivangit aivan samalla tavalla kuin muuhunkin rikollisuuteen. Eli panttivankien avulla voidaan esimerkiksi jotain insinööriä paljastamaan liikesalaisuudeksi luokiteltujen välineiden toimintaa myös FSBlle. 

https://www.tekniikkatalous.fi/uutiset/pahamaineinen-venajan-hakkeriryhma-iski-tietomurto-2500-miljoonaan-laitteeseen-asennettuun-suosikkisovellukseen/74f44dcd-b38b-4e8d-85ab-f659e7a8cb59

Tekoäly tulee muuttamaan tapaamme käyttää internetiä peruuttamattomasti





Internet tulee muuttumaan täysin melko pian. Eli ehkä meillä ei enää kohta ole muita sovelluksia kuin generatiivinen  tekoäly, jonka kautta me suoritamme tarpeelliset ja tarpeettomat haut. Kun etsimme jotain tietoja netistä, niin silloin tekoäly etsii tiedot meille, eli se antaa meille kotisivuluettelon sekä referaatin siitä mitä se määrättiin etsimään. Eli voimme tietenkin käydä itse noita sivuja läpi, tai sitten tyytyä referaattiin, jota tuo tekoäly antaa. Joten periaatteessa generatiivisen tekoälyn aikakaudella ei meidän edes tarvitse etsiä mitään kuvia mistään aiheesta. 

Tekoäly luo sellaisia taustoja tai muita kuvia kuin haluamme, ja sen takia ei meidän tarvitse normaalin kirjoituksen yhteydessä edes etsiä kuvituskuvia. Tekoäly siis yhdistää kaikki tarvittavat komponentit siten kuin haluamme niitä yhdistää. Tekoäly osaa lajitella numeroita suuruusjärjestykseen, ja tehdä kaikkea muutakin, joten sen takia me emme ehkä tulevaisuudessa käytä enää nettiä sillä tavalla kuin olemme tottuneet. Paitsi ehkä tulevaisuudessa me ehkä annamme koneille käskyjä enemmän puhuttua eli luonnollista kieltä käyttäen kuin ennen. Se tarkoittaa sitä, että olemme taas edenneet askeleen kohti uutta ja ehkä myös toisella tavalla käyttäjäystävällisempää internetiä. Mutta sitten voimme muistella esimerkiksi graafisen käyttöliittymän saapumista, tai internetin ensiaskeleita. Molemmat asiat koettiin vaikeiksi. Ja kaikki uusi vaatii opettelua. 

Puheen käyttö tekoälyn komentamisessa on jo nyt mahdollista. Riittää että pöydällä on mikrofoni ja kaiuttimet tai kuulokkeet, joiden kautta tekoäly voi kommunikoida käyttäjän kanssa, eli kertoa jos se ei saanut selvää kysymyksestä, tai sitten tekoäly voi myös lukea vastauksen, jolloin käyttäjä kuuntelee sen samalla tavalla kuin radio-ohjelmaa. Kun puhutaan tekoälyn käytöstä esimerkiksi autoissa, niin meillä kaikilla on mahdollisuus ladata tekoäly sovelluksia omalle puhelimellemme tai muulle mobiililaitteelle. Ja sen kautta voimme käyttää tekoälyä joko handsfree-laitteen tai autoon liitetyn mikrofonin kautta, joita käytetään muutenkin puheluissa. 

Tekoäly on väline joka voidaan kokea hankalaksi käyttää, mutta samalla kuitenkin meidän pitää huomioida sekin, että tekoäly tehostaa netin käyttöä sekä työtehtävien suorittamista. Pahimmillaan tekoälystä tulee kuitenkin se paljon puhuttu "vessan ovea valvova kamera". Joten sen takia meidän kannattaa miettiä sitäkin, että jos kehitämme tekoälyä ihmisten ehdoilla, niin miten määrittelemme tuon ihmisen, jonka ehdolla tekoälyä kehitellään? Jos pari tietojenkäsittelyn professoria osaa laatia oikeita kysymyksiä tekoälylle, niin tarkoittaako tämä asia sitä, että tekoälyn käyttö onnistuu jokaiselta ihmiseltä. Tekoälyn käyttö vaatii osaamista, sekä sitä, että tekoälyn tuottama teksti luetaan sekä tietenkin lukijan pitää ymmärtää mitä tuon tekstin pitäisi käsitellä. 

Ihmiset tekevät virheitä. He muistavat sanojen kirjoitusasun väärin. He saattavat ääntää sanoja huonosti, tai sitten taustamelu saattaa peittää puheen. Joten tuollaiseenkin asiaan pitäisi kyetä varautumaan. Eli myös näppäimistöille on tulevaisuudessa käyttöä. Se miltä esimerkiksi mobiilinäppäimistö näyttää on sitten aivan toinen asia. Se voi olla virtuaalinen ruudukko, jossa kirjaimet ovat kuin näppäimistössä, mutta kamerat valvovat sormen kohtaa tuolla virtuaaliruudukolla, joka ehkä näkyy vain käyttäjän datalaseissa. Ja sitten tietty ele voi olla enterin painallus. 

lauantai 13. heinäkuuta 2024

Miten saada tiede, tekniikka sekä liiketoiminta kohtaamaan?



Tekoäly on tuote, jonka kohdalla kulminoituu se, mitä kutsutaan nimellä liike-elämän mutkikkain rajapinta. Kun tuotetta tehdään, niin sitä tekevät insinöörit, joiden koulutus käsittää tuotteistamisen, eli heidän tehtävänsä on poistaa tuotteessa olevat virheet, sekä tehdä siitä toimivan, niin että asiakas voi ottaa sen muitta mutkitta käyttöön. Tuotteita tehdään tiettyjen parametrien sekä standardien mukaan, ja niiden toteuttamista ohjaa tieteellinen sekä empiirinen lähestymistapa, mikä tarkoittaa että tuote käy läpi tietyn prototyyppien syklin, ennen kuin se päästetään markkinoille. 

Yritysten johtajat taas ajattelevat liiketoimintalähtöisesti. Heidän tavoitteensa on saada tuote markkinoille mahdollisimman nopeasti. Sekä tietenkin heidän tavoitteensa on maksimoida tuotteesta saatava voitto. Kun esimerkiksi sijoittaja, joka tunnetaan nimellä bisnes enkeli sijoittaa rahaansa yritykseen, niin hän varmasti haluaa saada rahoilleen vastinetta. Eli jos hänelle on luvattu 20% voitto, niin hän haluaa saada silloin 1,20€ jokaista yhtiöönsä sijoitettua euroa kohti. Eli nuo henkilöt haluavat saada voittoa sijoituksistaan, ja tässä vaiheessa tietenkin meidän pitää muistaa se, että liike-elämä ei ole mitään hyväntekeväisyyttä. 

Tekoälyä sanotaan suureksi kuplaksi, joka vain odottaa puhkeamistaan. Tuo kuplan puhkeaminen johtuu siitä, että tekoäly on ollut uutta ja upeaa. Sijoittajat ovat kilvan rynnänneet sijoittamaan omaisuuttaan tekoälyprojekteihin, joista ei ehkä vielä pitkään aikaan tule kannattavia. Tuo sijoitusten valtava määrä on lisännyt tekoälyä kehittävien yritysten osakekantaan niin sanottua “tyhjää arvoa”. Eli noiden yhtiöiden osakekannan arvo on valtavan paljon korkeampi, kuin mitä yhtiöiden omaisuuden arvo todellisuudessa on. 


Tekoälyn kehittäminen on kallista työtä. Tekoälyn toiminta vaatii tehokkaita palvelimia sekä monia muita asioita, jotka ovat kalliita. Samoin kehittäjillä pitää olla sellaiset taidot ja koulutus, mitä voidaan soveltaa tuon kielimallin ytimen kehittämiseen. Samoin nuo valtavat kielimallit vaativat toimiakseen tehokkaita supertietokoneita, jotka ovat erittäin kalliita. 


Mutta se mikä on tähän asti erottanut tekoälyn muista tuotteista on se, että se on täysin uusi tuote. Kun Open AI lanseerasi Chat GPT:n markkinoille vuonna 2022, niin kenelläkään ei ollut vielä kokemusta generatiivisen tekoälyn rakentamisesta, joka kykenee tekemään esimerkiksi ohjelmistokoodia pelkästään saamiensa ohjeiden perusteella. 

Se mikä tekee Chat GPTstä sekä muista uuden sukupolven generatiivisista tekoälyistä erityisiä on se, että ne ymmärtävät normaalia puhuttua kieltä. Ja ne osaavat ohjeiden avulla luoda uusia ohjelmistoja. Tuollaisista puhuttua kieltä ymmärtävistä työkaluista, jotka generoivat ohjelmistoja sekä kuvia  ei kenelläkään ollut vielä mitään kokemusta. Se että generatiivinen tekoäly ei osaa esimerkiksi tehdä jotain oikeudessa käytettäviä asiakirjoja ei tee siitä huonoa.

Nimittäin suurin osa ihmisistä ei muutenkaan tee noita asiakirjoja. Ja ihmiset jotka tekevät työkseen oikeudessa käytettäviä asiakirjoja saavat vuosien koulutuksen noita tehtäviä varten. 

Kun sitten palataan siihen, miksi tekoäly on vielä toistaiseksi niin sanotusti “huono bisnes” on se, että tekoäly on uutta. Kun yhtiö lähtee kehittämään tekoälyä, niin sen infrastruktuurin pitää tukea tuota välinettä. Samoin meidän pitää huomioida sekin asia, että vaikka tekoäly ymmärtääkin normaalia puhetta, niin sen käyttöönotto vaatii koulutuksen. 

Tekoäly ei osaa tehdä yhtään mitään, jos sille ei anneta käskyjä, joita se ymmärtää. Tämän takia ihmisen, joka työskentelee tekoälyn avulla pitää hallita hyvä kielioppi. Hänen pitää osata tehdä määritelmä siten, että tekoäly voi sen kautta rakentaa mallin, jonka kautta se luo esimerkiksi ohjelman. Jos ohjeet annetaan huonosti, niin silloin paraskaan tekoäly ei kykene tekemään mitään kunnollista. 

Bisnes Infrastruktuuri on tietenkin avainasemassa kaikessa tuotannossa. Jos ihminen ei viihdy työpaikallaan, niin hän ei ole koskaan kovin tuottava. Ja varsinkin tekoälyn alkupään kehityksessä mikä tarkoittaa kielimallin, eli tekoäly-ytimen kehitystyötä vaaditaan erittäin korkeaa koulutusta, eikä esimerkiksi tohtoreita, joilla on sopiva koulutus sekä osaamisen taso löydy välttämättä aivan heti. Joten myös noiden ihmisten viihtyvyyttä kannattaa aina miettiä, tai he lähtevät etsimään uutta työpaikkaa. 

Mutta sitten kun palataan taas siihen, miten tekoäly on tähän asti ollut huonoa bisnestä, niin tietenkin ilmaisten ohjelmien jakelu on asia, mikä ei tuo yhtiöille voittoa. Ja esimerkiksi tekoäly vaatii tehokkaita palvelimia, joiden hankkiminen on kallista. Vaikka tekoälyn käyttöön perustuvassa arvoketjussa käytetään paljon Web alustoja, niin lopulta aina vastaan tulee se tilanne, että jossain pitää olla palvelin, jonka päällä tekoälyn koodia ajetaan. 


Sen takia esimerkiksi mikropiirien valmistajat ovat vahvoilla tekoälyn kehittämisessä. Noilla yhtiöillä on tarjota tehokas palvelin-infrastruktuuri, joka kykenee tukemaan tekoälyn vaatimaa äärettömän monimutkaista koodia. 


Kuten me varmaan kaikki tiedämme, niin tekoäly on täysin uusi tuote. Se on ollut yleisesti markkinoilla vasta vuodesta 2022 asti. Ja sen takia voidaan sanoa, että siitä varmaan vieläkin löytyy kaiken maailman virheitä, joita pitää hioa. 

Samalla kuitenkin voimme kysyä itseltämme, että olisiko kukaan edes tutustunut tekoälyyn, jos Sam Altmann ja kumppanit eivät sitä olisi ilmaiseksi jakaneet? Eli kun uutta tuotetta lanseerataan markkinoille, niin asiakkaiden pitäisi saada pienet maistiaiset siitä, mitä hyvää ja kaunista tuote voi tuoda ihmisten elämään, ja miten ne voivat parantaa yhtiöiden liiketoimintaa. 

Tekoälyn erityispiirre muihin projekteihin nähden on se, että tekoäly on kaikille uutta. Se on väline, jolla voidaan parantaa omaa liiketoimintaa. Tekoäly voi antaa aikaa hioa tuotteesta entistä parempia, eli se voi antaa mahdollisuuden muutamaan ylimääräiseen kehityssykliin, sekä vähentää stressiä työpaikoilla. Tai sitten se voi antaa mahdollisuuden poistaa puolet työntekijöistä sekä tehdä työpaikoista vielä entistä stressaavampia. Siis valinnan tekee tuolloin ihminen.  


Politiikka ei saisi vaikuttaa tiedustelutyöhön

  Saana Nilssonin kolumnissa sanotaan, että hyvä tiedustelupalvelu vähät välittää siitä, mitä päättäjät haluavat kuulla. Samalla kuitenkin i...