logotypen
 
 

IN FOCUS

Suojaa datasi kunnolla

SSD-levyt tarjoavat luontaisesti korkean luotettavuuden kaikentyyppisiin sovelluksiin, aina aloitustason kuluttajalaitteista kriittisiin järjestelmiin. Asianmukaiset tietosuojamekanismit voivat maksimoida levyn käyttöiän toteuttamalla ennaltaehkäiseviä toimenpiteitä tarpeen mukaan, kertoo Silicon Motion artikkelissaan.

Lue lisää...

Ohjelmistomurroissa yleistä jailbreak-menetelmää on sovellettu myös DeepSeek-tekoälymallin kanssa. Tämän myötä tekoälyä voidaan hyödyntää sopimattoman ja kielletyn materiaalin kanssa, minkä seuraukset voivat olla hyvinkin vaarallisia. Tietoturvayhtiö Palo Alton tutkimusyksikkö Unit 42 lisää, että tekoälyn murtaminen osoittautui yllättävän helposti ilman erityistä osaamista.

Unit 42:n koostama raportti sisältää tarkat kuvaukset DeepSeekin murtamisesta. Esimerkiksi eräässä tapauksessa tutkijat aloittivat pyytämällä historiallista tietoa Molotovin cocktailista eli suomalaisittain polttopullosta. Tästä tutkijat jatkoivat asteittain syvällisempiin kysymyksiin, joihin DeepSeek vastasi tarkentavasti. Kyselyn lopputuloksena oli yksityiskohtainen kuvaus polttopullon rakentamisesta. Samanlaisella menetelmällä tutkimusryhmä sai selville myös ohjeita huumeiden valmistukseen.

Unit 42 antaa myös esimerkkejä siitä, miten DeepSeek voidaan saada kehittämään kyberhyökkäyksiin käytettäviä haittaohjelmia. Tällaisia ovat muun muassa erilaiset ohjelmistotyökalut, jotka mahdollistavat järjestelmiin tunkeutumisen sekä keinot tietojen varastamiseen järjestelmämurron jälkeen.

- Muut suositut tekoälymallit ovat aiemmin osoittautuneet haavoittuviksi jailbreak-hyökkäyksille samalla tavalla kuin osoitimme DeepSeekin kohdalla. Tämä näyttää olevan pitkäaikainen haaste kaikille digiturvallisuuden parissa työskenteleville, sanoo Palo Alto Networksin Pohjoismaiden turvallisuusjohtaja Jesper Olsen.

Suosituimmat tekoälyt perustuvat suuriin kielimalleihin (LLM), joita käyttävät muun muassa ChatGPT, Copilot ja DeepSeek. Näissä käytetään suojausmekanismeja, joiden tarkoituksena on estää haitallisen tai laittoman sisällön luominen. Kun tekoälypalvelulle esitetään suora kysymys haitallisesta sisällöstä, suojausmekanismit puuttuvat asiaan. Tällöin vastaus on pahoittelevan kieltävä, eikä tekoäly suostu auttamaan.

Jailbreak-tekniikkaa käytetään kiertämään näitä suojausmekanismeja, jolloin päästään käsiksi kiellettyyn ja sopimattomaan tietoon. Jailbreakiin kuuluu kyselyiden järjestelmällinen suunnittelu sisäänrakennettujen esteiden ohittamiseksi tai muiden heikkouksien hyödyntäminen tekoälymallin manipuloimiseksi Näin voidaan saada vaarallisia ja sopimattomia vastauksia, joita malli on koulutettu välttämään. Niinpä onnistuneilla murroilla voi olla merkittäviä seurauksia. Tällä tavalla uhkatoimijat voivat hyödyntää tekoälymalleja levittääkseen väärää tietoa, luodakseen loukkaavaa sisältöä tai helpottaakseen kyberrikoksia.

Unit 42 tuo esiin kolme toimivaa tapaa tekoälyn huijaamiseen jailbreak-menetelmää käyttäen. Näitä kutsutaan nimillä Deceptive Delight, Bad Likert Judge ja Crescendo. Deceptive Delight hämää tekoälyn ”huonoa keskittymiskykyä” sekoittamalla sopimatonta tai kiellettyä sisältöä vaarattomiin kyselyihin. Tämän hämäämisen lopputuloksena voidaan saada sellaisia vastauksia, joita tekoälyn ei pitäisi antaa.

Bad Likert Judge hyödyntää Likert-asteikkoa mittaamaan asenteita, jotka perustuvat yhteisymmärrykseen tai erimielisyyteen lausunnon kanssa. Kun tekoälyä pyydetään keksimään Likert-asteikolle mukautettuja esimerkkejä, voidaan saatua tietoa hyödyntää haitallisiin pyrkimyksiin.

Crescendo hyödyntää tekoälymallin omaa tietämystä täyttämällä kysymykset aiheeseen liittyvällä sisällöllä Hienovaraisesti ja vähitellen keskustelu johdetaan kiellettyihin aiheisiin, kunnes turvamekanismit kierretään onnistuneesti. Usein tämän onnistumiseen tarvitaan vain viisi vuorovaikutusyritystä, mikä tekee Crescendosta erittäin tehokkaan menetelmän. Sitä on myös vaikea havaita tavallisin keinoin.

Palo Alto on kehittänyt omaan Precision AI -tekniikkaan perustuvan ratkaisuvalikoiman, joka voi auttaa rajoittamaan yleisten generatiivisten tekoälypalvelujen käyttöön liittyviä riskejä. Se voi myös nopeuttaa tekoälyn käyttöönottoa organisaation hyödyksi.

MORE NEWS

Windows 10 -tuen loppuminen tuo kissanpäivät verkkorikollisille

Microsoftin ilmoitus Windows 10 -käyttöjärjestelmän tuen päättymisestä lokakuussa 2025 merkitsee suurta murroskohtaa tietoturvassa – mutta ei pelkästään käyttäjien näkökulmasta. Verkkorikollisille luvassa on nimittäin todelliset kissanpäivät, mikäli yritykset eivät nopeuta siirtymistä uudempiin järjestelmiin.

Auto tunnistaa digiavaimen pian pidemmän matkan päästä

STMicroelectronics on julkaissut uuden sukupolven NFC-lukijat, jotka mahdollistavat auton oven avaamisen digitaalisella avaimella jopa 70 % pidemmältä etäisyydeltä kuin aiemmat ratkaisut. Uudet ST25R500- ja ST25R501-vastaanottimet ovat suunniteltu erityisesti autoteollisuuteen, ja ne täyttävät Car Connectivity Consortiumin (CCC) Digital Key -standardin tiukat vaatimukset.

Piirisuunnittelun työkalujen myynti kasvoi lähes 5 miljardiin dollariin

Elektroniikkasuunnittelun (Electronic System Design, ESD) työkalujen maailmanlaajuinen myynti nousi ennätykselliseen 4,93 miljardiin dollariin vuoden 2024 viimeisellä neljänneksellä, kertoo SEMI-teknologiayhteisöön kuuluva ESD Alliance tuoreessa EDMD-raportissaan. Kasvua edellisvuoden vastaavaan ajanjaksoon nähden kertyi 11 prosenttia.

Intel myy yli puolet Alterasta, tekee isot tappiot

Intel on ilmoittanut myyvänsä 51 % omistuksestaan FPGA-valmistaja Alterassa pääomasijoitusyhtiö Silver Lakelle. Kaupan arvo perustuu 8,75 miljardin dollarin kokonaisarvostukseen Alteralle. Tämä tarkoittaa, että Intelin osuus myynnistä on noin 4,46 miljardia dollaria – huomattavasti vähemmän kuin yhtiö maksoi koko Alterasta vuonna 2015.

Eurooppalaiset autonvalmistajat lopettivat viennin Yhdysvaltoihin

Yhdysvaltojen autokauppa koki järistyksen, kun useat eurooppalaiset ja japanilaiset autonvalmistajat, kuten Audi, Jaguar Land Rover ja Mitsubishi, ilmoittivat keskeyttävänsä ajoneuvojen viennin Yhdysvaltoihin. Syynä on Trumpin hallinnon 2. huhtikuuta voimaan astunut 25 prosentin tullimaksu tuontiautoille ja osille.

Linux sopii kriittiseen sulautettuun laitteeseen

Yhä tiiviimmin verkottuneessa maailmassa, jossa kyberuhat ovat jatkuvasti läsnä, yritykset kohtaavat yhä enemmän haasteita suojellessaan järjestelmiään ja tietojaan kyberhyökkäyksiltä. KontronOS on IoT-turvallisuuteen kehitetty käyttöjärjestelmä.

FakeUpDates jatkaa riesojen kärjessä

Check Pointin tietoturvatutkijoiden mukaan FakeUpdates ja RansomHub hallitsivat haittaohjelmatilastoja maaliskuussa 2025. Samalla Lumma Stealer levisi ympäri maailmaa PDF-tiedostojen ja väärennettyjen Robloxpelien kautta.

Lisää huonoja uutisia Nokialle: verkkoihin investoidaan entistä vähemmän

Televerkkoinvestoinnit jatkoivat laskuaan vuonna 2024, mikä tuo lisää paineita alan laitevalmistajille – myös suomalaiselle Nokialle. Markkinatutkimusyhtiö Dell’Oro Groupin mukaan maailmanlaajuinen operaattoreiden langattomiin ja kiinteisiin verkkoihin tekemien investointien kokonaismäärä putosi viime vuonna 8 prosenttia. Samalla tietoliikennelaitteiden valmistajien tulot laskivat 11 prosenttia.

Uusi akku taipuu mihin muotoon tahansa

Linköpingin yliopiston tutkijat ovat kehittäneet pehmeän, venyvän ja muotoiltavan akun, joka toimii jopa nestemäisenä. Akkua voi puristaa, venyttää tai muotoilla haluamaansa muotoon – ja se säilyttää silti toimivuutensa. Uusi materiaali mahdollistaa esimerkiksi sen, että akku voidaan pursottaa ulos 3D-tulostimesta ja valaa suoraan osaksi laitteen muotoilua.

OnePlus toi Watch 3:n “uudelleen”

OnePlus aloitti Watch 3 -älykellonsa virallisen myynnin Suomessa ja muualla Euroopassa viime viikolla, hieman yllättävästi uudelleen. Julkaisun alkuperäinen aikataulu helmikuussa meni uusiksi, kun kellon takakannesta löytynyt kirjoitusvirhe viivästytti toimituksia. Nyt korjattu versio on saapunut jälleenmyyjille.

Ruotsalaisyritys tuo Rust-kielen Volvoon

Ruotsalainen teknologiayritys Grepit on auttanut Volvoa ja Polestaria tuomaan uuden ohjelmointikielen, Rustin, osaksi sähköautojensa sisäisiä järjestelmiä. Kyseessä on maailman ensimmäinen sarjatuotannossa käytettävä ECU (ajoneuvon ohjausyksikkö), joka on ohjelmoitu kokonaan Rustilla.

GaN voittaa taistelun tehomarkkinoista

SiC vai GaN vai MOSFET vai IGBT:t? Jokaisella on oma paikkansa. Power Integrations uskoo galliumnitridiin teknologiana. Lopulta se valtaa markkinat aina satojen kilowattien teholuokkiin asti.

Aurinkosähkö hiipui alkuvuonna

Sähköteknisten tuotteiden tukkumyynnin arvo laski alkuvuonna 1,1 prosenttia verrattuna vuoden takaiseen ajanjaksoon, kertoo Sähköteknisen Kaupan Liitto ry (STK) tuoreessa tilastossaan. Tammi–maaliskuussa 2025 tukkumyynnin arvo oli 255 miljoonaa euroa.

Traficom varoittaa: myös .fi-pääte voi viedä huijaussivulle

Suomalaiset verkkosivustot, joilla on .fi-pääte, koetaan usein turvallisiksi. Aika ajoin ilmenee kuitenkin tapauksia, joissa tätä luottamusta on pyritty hyväksikäyttämään. Kyberturvallisuuskeskus kehottaakin tarkkaavaisuuteen myös .fi-osoitteiden kanssa.

Haluatko murtautua yrityksen verkkoon? Se maksaa vain 500 dollaria

Pimeässä verkossa käydään vilkasta kauppaa yritysverkkoihin murtautumisesta ja hinnat ovat yllättävän edullisia. Tietoutrvayritys Check Pointin uunituoreen raportin mukaan rikolliset voivat ostaa pääsyn yritysten sisäverkkoihin jopa 500 dollarilla.

Maailman pienin lidar painaa vain 50 grammaa

Sony Image Sensing Solutions on julkistanut maailman pienimmän ja kevyimmän lidar-etäisyysanturin. Uusi AS-DT1-malli hyödyntää dToF-teknologiaa (Direct Time of Flight) ja painaa vain 50 grammaa. Moduulin mitat ovat vain 29 x 29 x 31 millimetriä.

Apple aikoo kiertää Trumpin tullimaksut

Apple pyrkii välttämään jopa 145 prosentin tullit Kiinasta tuoduista tuotteista siirtämällä iPhone-tuotantoaan Intiaan ja nopeuttamalla logistiikkaansa, kertovat Reuters ja MarketWatch. Yhtiö on Reutersin mukaan lennättänyt viime viikkojen aikana noin 600 tonnia iPhoneja – arviolta 1,5 miljoonaa kappaletta – Intiasta Yhdysvaltoihin. Tarkoituksena on kasvattaa Yhdysvaltain varastoja ennen kuin tullit nostavat laitteiden hintoja dramaattisesti.

Uusi anturi tuo elokuvatason kuvanlaadun huippupuhelimiin

Piilaaksolainen Omnivision on julkistanut uuden kuva-anturin, joka tuo ennennäkemättömän laajan dynaamisen alueen ja elokuvatason videokuvauksen älypuhelimiin. OV50X-uutuusanturi on suunnattu huippuluokan puhelimiin, jotka tavoittelevat parasta mahdollista kuvanlaatua kaikissa valaistusolosuhteissa.

Yllättävä tutkimus: ChatGPT tekee samanlaisia päättelyvirheitä kuin ihminen

Tuore kansainvälinen tutkimus paljastaa, että tekoäly ei ole niin rationaalinen kuin usein uskotaan. OpenAI:n kehittämä ChatGPT tekee monissa tilanteissa samanlaisia päättelyvirheitä kuin ihmiset – ja joskus vielä pahempia.

Näin Teslan ja BYD:n akut eroavat toisistaan

Saksalaisen RWTH Aachenin yliopiston tutkijat ovat tehneet perusteellisen purkuanalyysin kahdesta maailman johtavan sähköautovalmistajan, Teslan ja BYD:n, litiumioniakusta. Tutkimuksessa verrattiin Teslan 4680-sylinterikennoa ja BYD:n Blade-prismaattista kennoa kennotasolla.

Linux sopii kriittiseen sulautettuun laitteeseen

Yhä tiiviimmin verkottuneessa maailmassa, jossa kyberuhat ovat jatkuvasti läsnä, yritykset kohtaavat yhä enemmän haasteita suojellessaan järjestelmiään ja tietojaan kyberhyökkäyksiltä. KontronOS on IoT-turvallisuuteen kehitetty käyttöjärjestelmä.

Lue lisää...

Joskus yksittäinen komponentti voi olla vaarallinen takaovi

Yritykset investoivat valtavasti kyberturvallisuuteen suojatakseen verkkojaan ja sovelluksiaan. Silti, kaikista suojaustoimista huolimatta, verkkorikolliset onnistuvat vuosi vuodelta entistä paremmin. Miten tämä on mahdollista, kysyy Lenovon tietoturva-asiantuntija Steven Antoniou?

Lue lisää...

 

Tule tapaamaan meitä tulevissa tapahtumissamme.
R&S-seminaareihin saat kutsukirjeet ja uutiskirjeet suoraan sähköpostiisi, kun rekisteröidyt sivuillamme.
 
R&S -seminaari: 6G
Oulussa 13.5.2025 (rekisteröidy)
Espoossa 14.5.2025 (rekisteröidy)
 
R&S -seminaari: Calibration
Tampereella 22.5.2025 (rekisteröidy)
 
R&S -seminaari: Aerospace & Defence Testing
Tampereella 5.6.2025. Tiedustelut asiakaspalvelu@rohde-schwarz.com
 

 

LATEST NEWS

NEW PRODUCTS

 
 
article