Actualitate
Armata SUA recunoaște și remediază problemele de securitate cibernetică la Platforma NGC2
Armata SUA a anunțat că a atenuat o serie de riscuri de securitate cibernetică descoperite într-o versiune incipientă a platformei sale Next Generation Command and Control (NGC2), potrivit unui memo intern obținut de Breaking Defense.
Alarma trasă de ofițerul sef pentru tehnologie
Documentul, datat 5 septembrie și semnat de Gabriele Chiulli, ofițerul șef pentru tehnologie din cadrul Biroului Șefului pentru Informații al Armatei, avertiza că platforma NGC2 „în starea sa actuală, prezintă deficiențe critice în ceea ce privește controalele fundamentale de securitate, procesele și guvernanța.”
Chiulli a scris că armatei „îi lipsește vizibilitatea și controalele necesare pentru a asigura securitatea și integritatea platformei”. El a adăugat că „se pare că există o grabă de a introduce capabilități în sistem fără o supraveghere reală sau un proces adecvat, ceea ce crește riscul pe măsură ce acest sistem îl amplifică și mai mult.”
Reacție rapidă și măsuri corective
Cu toate acestea, oficialii armatei au declarat pentru Breaking Defense că, în cele trei săptămâni de la redactarea și distribuirea documentului, problemele au fost rezolvate. „Problemele au fost atenuate imediat”, a declarat Leonel Garciga, șeful pentru informații al armatei, într-un comunicat. El a adăugat că „procesele simplificate de securitate cibernetică au fost capabile să identifice rapid și să asiste biroul programului și furnizorul în trierea vulnerabilităților de securitate cibernetică și în implementarea măsurilor de atenuare.”
Integrarea securității cibernetice de la inceput
Generalul-locotenent Jeth Rey, șeful adjunct de stat major la G-6, departamentul armatei responsabil cu securitatea cibernetică și rețelele, a susținut că identificarea timpurie a acestor deficiențe face parte din procesul intenționat al serviciului și că au fost luate măsuri pentru a le corecta.
„Trebuie să includem securitatea cibernetică de la început în proces și cred că asta am făcut”, a spus Rey într-un interviu recent. „Aceasta este o nouă capacitate și am găsit un risc și l-am atenuat imediat. Cred că este o veste bună pentru noi în viitor. Dacă vom continua să privim lucrurile în acest mod și procesele noastre funcționează, sunt mulțumit.”
NGC2: Prioritatea numărul unu pentru modernizare
NGC2 este prioritatea numărul unu a serviciului în materie de modernizare și este conceput pentru a oferi comandanților și unităților o nouă abordare a gestionării informațiilor, a datelor și a comandamentului și controlului cu arhitecturi agile și bazate pe software.
În iulie, armata a acordat aproape 100 de milioane de dolari companiei Anduril și unei echipe de furnizori pentru a dezvolta un prototip al sistemului, care va fi extins la nivelul întregii divizii la Project Convergence Capstone 6 în această vară, cu Divizia 4 Infanterie. Un prototip a fost testat la evenimentul de anul trecut la nivel de batalion. Mai recent, Lockheed Martin și echipa sa au obținut, de asemenea, un contract pentru a dezvolta un strat de date integrat cu Divizia 25 Infanterie.
Ivy Sting: Testare incrementală și adăugare de capabilități
Pe măsură ce armata urmărește să extindă prototipul Anduril la nivelul întregii divizii, Divizia 4 Infanterie a început o serie de evenimente de tip sprint între acum și Project Convergence pentru a adăuga incremental capabilități. Aceste evenimente sunt numite seria Ivy Sting.
Deficiențe identificate în Memo-ul Chiulli
Memo-ul Chiulli, care a fost redactat cu 10 zile înainte de primul eveniment, enumera o serie de preocupări, al căror „efect cumulativ” era că NGC2 părea mai degrabă o „cutie neagră” în care serviciul nu putea controla ce utilizatori fac sau văd pe rețea.
„Lipsa de guvernanță înseamnă că nu există o persoană sau o entitate responsabilă pentru acceptarea acestui risc în numele armatei”, se arată în document. „Având în vedere postura actuală de securitate a platformei și a aplicațiilor terțe găzduite, probabilitatea ca un adversar să obțină acces persistent nedetectabil la platformă necesită ca sistemul să fie tratat ca fiind cu risc foarte ridicat.”
Problemele enumerate includ lipsa controlului accesului și a responsabilității, codul sursă neverificat și vulnerabil pentru aplicațiile terțe, lacune critice în guvernanță și igiena de bază a securității și lipsa guvernanței datelor.
Prima deficiență evidențiată a menționat că sistemul nu avea control al accesului bazat pe roluri, ceea ce înseamnă că, odată ce unui utilizator i se acordă acces, acesta ar avea acces nerestricționat la toate aplicațiile și la toate datele – o anatema pentru principiile mai largi de încredere zero ale Pentagonului. Memo-ul a descris acest lucru ca fiind o defecțiune critică de securitate care ar putea duce la un potențial acces și utilizare abuzivă a informațiilor clasificate.
În ceea ce privește aplicațiile terțe, memo-ul notează că Serviciul Federal de Cloud Palantir care găzduiește aplicațiile într-o metodologie de găzduire a containerelor nu a fost evaluat de armată sau de o politică a CIO a armatei care să susțină funcția de conductă deținută/operată de contractant. Niciuna dintre aplicații nu a fost supusă scanării de rutină a securității aplicațiilor web.
Memo-ul a susținut că sistemul funcționează cu vulnerabilități cunoscute, neatinuate, similar cu desfășurarea unui sistem de arme cu defecte cunoscute. Fără un proprietar clar al misiunii care să își asume responsabilitatea pentru securitatea operațională a sistemului, memo-ul a avertizat că securitatea va fi compromisă.
Măsuri concrete și rezultate pozitive
Oficialii armatei nu au precizat exact cum sau când a fost abordată fiecare presupusă deficiență, dar, la Ivy Sting pe 15 septembrie, NGC2 a funcționat bine, potrivit lui Garciga. El a menționat că procesele simplificate de securitate cibernetică au permis ca Ivy Sting 1 să „avanseze fără întârziere.”
Maiorul Sean Minton, un purtător de cuvânt al armatei, a declarat că „armata este într-o transformare unică în generație pentru a oferi soldaților noștri capabilitățile de care au nevoie rapid.”
„După cum s-a demonstrat în acest caz, postura noastră proactivă de securitate cibernetică este concepută pentru a identifica riscurile și a le atenua, minimizând în același timp efectele asupra forței”, a spus el.
Actualitate
Marocul iși modernizează forțele aeriene cu 10 elicoptere Airbus H225M: O achiziție strategică de peste un miliard de euro
Actualitate
Revoluție tehnologică la Pentagon: Șase priorități cheie redefinesc războiul viitorului
Pentagonul, gigantul militar american, anunță o resetare strategică a priorităților sale tehnologice. Într-o mișcare decisivă, Emil Michael, șeful cercetării departamentului, a tăiat la jumătate lista „zonelor tehnologice critice” (CTA), reducând-o de la 14 la doar șase. Această „epurare” promisă de mult timp semnalează o nouă eră de focalizare și eficiență în dezvoltarea arsenalului viitor.
Mai puține priorități, mai multă eficiență: Viziunea lui Michael
„Când am preluat acest rol, biroul nostru identificase 14 zone tehnologice critice,” a declarat Michael într-un anunț video pe platforma X. „Deși fiecare dintre aceste zone are valoare, o listă atât de largă diluează concentrarea și nu reușește să evidențieze cele mai urgente nevoi ale luptătorului. Paisprezece priorități, în realitate, înseamnă deloc priorități.”
Decizia de a reduce numărul este motivată de necesitatea de a aduce viteză și precizie cheltuielilor de cercetare. „Reducem această listă la șase,” a continuat el. „Aceste șase zone tehnologice critice reprezintă prioritățile care vor oferi cel mai mare impact, cele mai rapide rezultate și cel mai decisiv avantaj pe câmpul de luptă.”
Iată cele șase direcții strategice care vor ghida investițiile Pentagonului în cercetare și dezvoltare, menite să asigure un avantaj decisiv pe câmpul de luptă:
1. Inteligență artificială aplicată (IA A): De la birou la câmpul de luptă
Această categorie acoperă Inteligența Artificială de la funcțiile de afaceri interne până la operațiunile de luptă din prima linie. Pentagonul subliniază că prioritatea acordată IA este „aliniată cu Planul de Acțiune AI al Casei Albe,” care anticipează o cursă a Inteligenței Artificiale cu sumă zero între SUA și China. Recent, Chief Digital & AI Office (CDAO) al Pentagonului a fost plasat sub controlul direct al lui Michael, subliniind importanța centrală a acestei tehnologii.
2. Biomanufactura (BIO): Resurse vitale, producție autohtonă
Biomanufactura se referă la „valorificarea sistemelor vii” pentru producția în masă a materialelor cheie. Practic, aceasta înseamnă obținerea de substanțe chimice vitale – cum ar fi lubrifianții sau acoperirile anticorozive – în recipiente gigantice, folosind microorganisme modificate genetic, în loc de procesele petrochimice tradiționale, care au fost din ce în ce mai externalizate. Această abordare ar putea „elimina orice vulnerabilități ale lanțului de aprovizionare,” a afirmat Michael.
3. Tehnologii de logistică în medii contestate (LOG): Flux neîntrerupt sub asediu
Mai puțin o tehnologie specifică și mai mult o misiune amplă, LOG vizează utilizarea oricărei tehnologii care poate ajuta la „asigurarea reaprovizionării fără întreruperi și a continuității operaționale în medii contestate.” Este important de menționat că termenul „contestat,” în jargonul Pentagonului, se aplică în special Pacificului în cazul unui conflict cu China.
4. Dominanța informațională cuantică și pe câmpul de luptă (Q-BID): Pârghii critice de comunicare
„Dominanța” în acest domeniu necesită îmbunătățirea atât a tehnologiei de radiofrecvență de lungă durată, cât și a tehnologiilor cuantice emergente, pentru a ajuta forțele americane să comunice și să navigheze. Oficialii avertizează de peste un deceniu că sunt îngrijorați de potențialul de bruiaj al GPS-ului tradițional și al radioului de către un adversar de înaltă tehnologie, precum Rusia sau China.
5. Hipersonice la scară (SHY): Viteză supraumană, producție în masă
„Scalarea” înseamnă trecerea rachetelor hipersonice de la prototipurile actuale, la scară mică, la producția în masă. Sistemele hipersonice pot atinge viteze de Mach 5 sau mai mari în atmosferă, fiind astfel mai rapide decât rachetele de croazieră actuale și mai agile decât rachetele balistice. De ani de zile, oficialii americani avertizează că Rusia și China investesc masiv și testează mai frecvent aceste tehnologii.
6. Energie dirijată la scară (SCADE): Armele viitorului impotriva roiurilor
Asemenea hipersonicelor, scalarea „energiei dirijate” înseamnă trecerea armelor laser de înaltă energie și a armelor cu fascicule de microunde de la demonstrațiile promițătoare la scară mică, la producția în masă. Pentagonul, la fel ca alte armate globale, speră că armele energetice ar putea trage un număr practic nelimitat de focuri împotriva roiurilor de drone și a barajelor de rachete, care ar putea copleși apărările existente, precum sistemele Patriot și THAAD.
Din 14 în 6: Cum se integrează vechiul în noul arsenal
Această listă de șase înlocuiește o listă anterioară care includea opt alte CTA-uri acum eliminate, însă multe inițiative specifice ar putea fi integrate sub una dintre noile categorii majore. De exemplu, vechea categorie „FutureG” – un termen umbrelă pentru tehnologiile wireless de generație următoare – ar putea fi o subcategorie logică a Dominanței Informaționale Cuantice și pe Câmpul de Luptă (Q-BID), la fel ca și părți din „Senzori Integrați & Cibernetică,” „Sisteme de Rețea Integrate” și „Spațiu.”
Aspecte ale „Calculului Avansat și Software” și „Interfețelor Om-Mașină” ar putea continua sub Inteligența Artificială Aplicată. Programele actuale din „Microelectronică” și „Materiale Avansate” s-ar putea încadra în multiple categorii. Chiar și „Energie Regenerabilă” – un subiect mai puțin preferat de Administrația Trump – ar putea vedea unele proiecte mutate sub Logistică în Medii Contestate sau Biomanufactura.
O luptă inechitabilă: Promisiunea Pentagonului
„Aceste zone tehnologice critice sunt soluții acționabile, tangibile, la provocările cu care se confruntă luptătorii noștri astăzi. Ele sunt determinate de sprinturi concentrate, concepute pentru a livra rezultate acum, nu în 15 ani,” a conchis Michael în anunțul său video. „Aceste priorități vor asigura că luptătorii noștri nu vor avea niciodată parte de o luptă echitabilă.” Pentagonul își propune să creeze un avantaj tehnologic atât de mare încât să descurajeze orice conflict, sau să asigure victoria decisivă în cazul în care acesta devine inevitabil.
Actualitate
Blue Origin aterizează cu succes, deschizând calea spre misiuni cruciale de securitate națională
-
Exclusivacum 2 zileReset urgent pentru ANP! De la „epoca de aur” a gardienilor la haosul oportuniștilor, prin ochii lui Cosmin Dorobanțu!
-
Exclusivacum 4 zileCirc la Penitenciare! Reorganizarea „minune” a lui Burcu, un dezastru de râsul lumii!
-
Exclusivacum o ziPanopticonul românesc: Gardienii, noile victime ale ochiului atotvăzător!
-
Exclusivacum 2 zileEXCLUSIV: „Saga” agentului-șef Wilhelm Constantin Bendriș. Comedia neagră de la SAS! Poliția unde „Inelul Magic” împarte disciplinare, „Polițistul Incisiv” refuză hârțoagele, iar Controlul Intern se autodenunță (cu BONUS: 50% OSKAR pentru complicitate!)
-
Exclusivacum o ziPoliția Română: De la ordine publică, la orgii de incompetență și vulgaritate sub bagheta lui Despescu!
-
Exclusivacum 2 zileJustiția „la volanul” birocrației oarbe: Cazul POP IONUT-COSTIN (fost Comandant Descarcerare Petrobrazi) și odiseea incompetenței teritoriale la Parchetul Sectorului 1! (I)
-
Exclusivacum o ziSINAIA, O STATICĂ DE COMEDIE NEAGRĂ: Cum PNL Prahova resuscitează primari „suspendați” și „ingroapă” legea cu zâmbetul pe buze!
-
Exclusivacum 4 zileScandal fără precedent în Poliția Română: Birouri sigilate și injurații de la vârf



