«Понятно, что когда у тебя чужой код, в нём могут быть закладки»

Существует ряд рисков и негативных последствий использования open source, заявил президент АО «Крибрум» Игорь Ашманов на XX Международном банковском Форуме, выступая на сессии «Кибербезопасность в новых реалиях: Защищённый искусственный интеллект и квантовые технологии». 

Казалось бы, что плохого в том, что крупные транснациональные компании предлагают использовать открытые источники, фреймворки, задаётся вопросом эксперт. На самом деле эти все компании контролируются американской разведкой и ВПК, и отрицательные моменты здесь заключаются в следующем.

Первый — это наше вечное отставание, вторичность, потому что Google, Facebook и прочие внутри себя не используют данные фреймворки.

Эксперт рассказал, что много раз общался с западными компаниями и спрашивал, зачем они всё это выкладывают в открытый доступ. Основная причина — рекрутинг: когда они создают сообщества, смотрят, кто там более активен, и этих людей нанимают в свои компании.

«Все, кто когда-либо писал нейронные сети или статьи о нейронных сетях, наняты Google или Facebook», — отметил Ашманов.

Второй риск — это отсутствие реальных компетенций у российских разработчиков. Эти разработчики — просто сборщики, выполняющие крупную узловую сборку, они не погружаются в то, как реально работает нейронная сеть.

«Да, конкретную задачу бизнеса так можно решить, но человек, который её таким образом решает, реальных рисков не понимает. И он подвержен наркомании скачивания обновлений, он непрерывно скачивает чужие обновления, потому что сам не может написать ничего нового. Более того, очень часто — это вообще ужасная история — скачивают ещё и так называемые дата-сеты, то есть наборы данных для обучения», — добавил спикер.

Понятно, что когда у тебя чужой код, в нём могут быть закладки, внешнее управление, перехват управления и т. д. Поскольку часто берут большие языковые модели для обучения, а это терабайты данных, то просмотреть их глазами вообще невозможно, констатирует эксперт.

 

BIS Journal — главный медиапартнёр XX Международного банковского Форума.

28 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.03.2026
Ландшафт угроз со стороны программ-вымогателей становится сложнее
02.03.2026
ЦБ РФ: В 2025 году «нелегалы» надеялись на «крипту» и нейросети
02.03.2026
Реализация криптоторгов потребует усиленных ИБ-механизмов
02.03.2026
Claude — первый независимый?
02.03.2026
«Оборонные возможности — это не товар, который можно продать на аукционе»
02.03.2026
Утечки данных в образовательной сфере в феврале увеличились почти в пять раз
27.02.2026
В ReliaQuest объяснили, как безопасникам превзойти в скорости хакеров
27.02.2026
Эксперт — о важности киберполиса для организаций
27.02.2026
Создатели Claude обвинили конкурентов в массовой краже данных
27.02.2026
Новое окно возможностей для «Сбера» — «ЦОД в пробирке»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных