Notice: file_put_contents(): Write of 4030 bytes failed with errno=28 No space left on device in /var/www/group-telegram/post.php on line 50

Warning: file_put_contents(): Only 20480 of 24510 bytes written, possibly out of free disk space in /var/www/group-telegram/post.php on line 50
Грустный Киберпанк | Telegram Webview: korolevsnotes/2559 -
Telegram Group & Telegram Channel
Привет, эксперты!

Делимся с вами любопытным ислледованием про сокращение бюджета на экспортный контроль чипов из США. Один американский think-tank предложил ещё сильнее автоматизировать это дело и лишить работы ещё пару сотен чиновников. Аналитики предлагают разработать и внедрить для чипов аппаратный контроль экспорта. Как это будет выглядеть? Сейчас расскажем.


В конце прошлого года аналитический центр «Center for a New American Security» опубликовал доклад о технологиях для обеспечения безопасности цепочек поставок ИИ-чипов. Проблема понятная: в США опасаются, что ИИ-чипы будут вывозить из страны в Китай, и страшно представить, что там с ними будут делать. Имеющиеся методы регуляции экспорта чипов аналитиков не устраивают, проблемы видят две:

1️⃣ Как заставить людей соблюдать запреты? Элементарный пример: малайзийская подставная фирма купила у реселлера и вывезла из США 2,4 тысячи ИИ-чипов, а затем посадила железо в местный ЦОД. Проверка прошлась, проблем не нашла, а потом из «коробок» повыдёргивали чипы и отправили их дальше в Китай. Отлавливать такие случаи и вносить фирмы в чёрный список должно Бюро промышленности и безопасности (да, то самое BIS), но в CNAS говорят прямо: разве мошенника будет беспокоить, что его внесли в перечень мошенников?

«Подставную компанию можно создать в Интернете за несколько тысяч долларов в течение нескольких часов или дней, в то время как для раскрытия незаконной деятельности подставной компании и добавления её в список могут потребоваться годы расследования», — подчёркивают аналитики.


2️⃣ Как правильно нацелить запреты? В CNAS убеждены, что в Минторге США не особо с эффективными способами определить, куда вывозятся чипы и что с ними делают.

Требования по лицензированию имеют общий характер и распространяются на все поставки ИИ-чипов, если дело касается определённого уровня производительности и американских компонентов. В итоге BIS и компании тратят время и силы на процесс лицензирования — и, в итоге, американцы выпадают из цепочек поставок иностранных фирм. А США теряют влияние на глобальную полупроводниковую индустрию.

В качестве решения предлагают Hardware-Enabled Mechanisms (HEM).

Это что-то вроде рубильников для устройств, которые уже используются — у «маков» и iPhone есть модули Secure Enclave, которые следят за тем, какие софт и ОС используются на устройстве, чтобы без пресекать пиратство и прочие жуткие вещи.

То же самое использует и Google для проверки чипов в ЦОДах. Установленный на ИИ-чип HEM позволит избежать использования чипов для военных целей, ограничивать или контролировать их перемещение согласно экспортному контролю.

Вроде, звучит здорово, но чтобы довести HEM до нужного состояния, понадобится поработать. Нужны:
✔️ механизмы проверки целостности аппаратного и программного обеспечения,
✔️ устойчивость к физическому взлому и реверс-инжинирингу,
✔️ возможность удалённого обновления HEM через защищённые каналы.

Оно-то, может, и звучит выгодно — можно и дальше разгонять BIS или ещё какое-нибудь бюро по экспорту. Теперь машина будет следить, куда что вывозится и что там с ней делается — и, при необходимости, вырубает устройства. Но тут возникают чисто не-американские подозрения.

Допустим, закупила некая контора американские чипы с HEM-ами. Пара лет прошла, ветер поменялся, и теперь эта контора располагается на территории какого-нибудь недружественного для США государства. И что, с помощью HEM-ов можно пачками валить чужие ЦОДы?

Справедливости ради, в CNAS мимоходом указывают и на другую проблему с HEM — проводя параллель с Clipper от Агентства нацбезопасности США. Этот криптографический чип в девяностые ставили на телефонное оборудование для защиты данных. По факту он мало того, что имел бэкдор для силовиков (с этим-то все уже смирились), но ещё и был технически крайне уязвим. Из-за дырявой архитектуры случались утечки данных.

Такой у нас грустный киберпанк сегодня, эксперты. А с полным текстом исследования можно ознакомиться здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍32



group-telegram.com/korolevsnotes/2559
Create:
Last Update:

Привет, эксперты!

Делимся с вами любопытным ислледованием про сокращение бюджета на экспортный контроль чипов из США. Один американский think-tank предложил ещё сильнее автоматизировать это дело и лишить работы ещё пару сотен чиновников. Аналитики предлагают разработать и внедрить для чипов аппаратный контроль экспорта. Как это будет выглядеть? Сейчас расскажем.


В конце прошлого года аналитический центр «Center for a New American Security» опубликовал доклад о технологиях для обеспечения безопасности цепочек поставок ИИ-чипов. Проблема понятная: в США опасаются, что ИИ-чипы будут вывозить из страны в Китай, и страшно представить, что там с ними будут делать. Имеющиеся методы регуляции экспорта чипов аналитиков не устраивают, проблемы видят две:

1️⃣ Как заставить людей соблюдать запреты? Элементарный пример: малайзийская подставная фирма купила у реселлера и вывезла из США 2,4 тысячи ИИ-чипов, а затем посадила железо в местный ЦОД. Проверка прошлась, проблем не нашла, а потом из «коробок» повыдёргивали чипы и отправили их дальше в Китай. Отлавливать такие случаи и вносить фирмы в чёрный список должно Бюро промышленности и безопасности (да, то самое BIS), но в CNAS говорят прямо: разве мошенника будет беспокоить, что его внесли в перечень мошенников?

«Подставную компанию можно создать в Интернете за несколько тысяч долларов в течение нескольких часов или дней, в то время как для раскрытия незаконной деятельности подставной компании и добавления её в список могут потребоваться годы расследования», — подчёркивают аналитики.


2️⃣ Как правильно нацелить запреты? В CNAS убеждены, что в Минторге США не особо с эффективными способами определить, куда вывозятся чипы и что с ними делают.

Требования по лицензированию имеют общий характер и распространяются на все поставки ИИ-чипов, если дело касается определённого уровня производительности и американских компонентов. В итоге BIS и компании тратят время и силы на процесс лицензирования — и, в итоге, американцы выпадают из цепочек поставок иностранных фирм. А США теряют влияние на глобальную полупроводниковую индустрию.

В качестве решения предлагают Hardware-Enabled Mechanisms (HEM).

Это что-то вроде рубильников для устройств, которые уже используются — у «маков» и iPhone есть модули Secure Enclave, которые следят за тем, какие софт и ОС используются на устройстве, чтобы без пресекать пиратство и прочие жуткие вещи.

То же самое использует и Google для проверки чипов в ЦОДах. Установленный на ИИ-чип HEM позволит избежать использования чипов для военных целей, ограничивать или контролировать их перемещение согласно экспортному контролю.

Вроде, звучит здорово, но чтобы довести HEM до нужного состояния, понадобится поработать. Нужны:
✔️ механизмы проверки целостности аппаратного и программного обеспечения,
✔️ устойчивость к физическому взлому и реверс-инжинирингу,
✔️ возможность удалённого обновления HEM через защищённые каналы.

Оно-то, может, и звучит выгодно — можно и дальше разгонять BIS или ещё какое-нибудь бюро по экспорту. Теперь машина будет следить, куда что вывозится и что там с ней делается — и, при необходимости, вырубает устройства. Но тут возникают чисто не-американские подозрения.

Допустим, закупила некая контора американские чипы с HEM-ами. Пара лет прошла, ветер поменялся, и теперь эта контора располагается на территории какого-нибудь недружественного для США государства. И что, с помощью HEM-ов можно пачками валить чужие ЦОДы?

Справедливости ради, в CNAS мимоходом указывают и на другую проблему с HEM — проводя параллель с Clipper от Агентства нацбезопасности США. Этот криптографический чип в девяностые ставили на телефонное оборудование для защиты данных. По факту он мало того, что имел бэкдор для силовиков (с этим-то все уже смирились), но ещё и был технически крайне уязвим. Из-за дырявой архитектуры случались утечки данных.

Такой у нас грустный киберпанк сегодня, эксперты. А с полным текстом исследования можно ознакомиться здесь.

BY Грустный Киберпанк




Share with your friend now:
group-telegram.com/korolevsnotes/2559

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Crude oil prices edged higher after tumbling on Thursday, when U.S. West Texas intermediate slid back below $110 per barrel after topping as much as $130 a barrel in recent sessions. Still, gas prices at the pump rose to fresh highs. And indeed, volatility has been a hallmark of the market environment so far in 2022, with the S&P 500 still down more than 10% for the year-to-date after first sliding into a correction last month. The CBOE Volatility Index, or VIX, has held at a lofty level of more than 30. After fleeing Russia, the brothers founded Telegram as a way to communicate outside the Kremlin's orbit. They now run it from Dubai, and Pavel Durov says it has more than 500 million monthly active users. In addition, Telegram now supports the use of third-party streaming tools like OBS Studio and XSplit to broadcast live video, allowing users to add overlays and multi-screen layouts for a more professional look. A Russian Telegram channel with over 700,000 followers is spreading disinformation about Russia's invasion of Ukraine under the guise of providing "objective information" and fact-checking fake news. Its influence extends beyond the platform, with major Russian publications, government officials, and journalists citing the page's posts.
from br


Telegram Грустный Киберпанк
FROM American