ChatGPT únik dat a 6G satelitní sítě: AI novinky česky
Tato epizoda analyzuje masivní bezpečnostní incident, při kterém 900 000 uživatelů přišlo o data z ChatGPT kvůli škodlivým doplňkům v prohlížeči. Podrobně rozebírá technologický posun k 6G sítím a satelitní konektivitě podle standardů 3GPP Release 17 a 18. V závěru hodnotí vstup xAI na trh enterprise AI s modely Grok, které slibují vysoké zabezpečení pro firemní data. Tyto AI novinky česky reflektují aktuální rizika i trendy v digitální transformaci.
Hlavní body
- Únik dat 900 000 uživatelů ChatGPT způsobený InfoStealer kampaní zaměřenou na session cookies.
- Technická analýza 6G sítí s nepozemním segmentem (NTN) a využití LEO satelitů jako základnových stanic.
- Řešení fyzikálních výzev u satelitní komunikace, konkrétně Dopplerova posunu a latence v rámci 3GPP standardů.
- Představení Grok for Business a Grok for Enterprise s certifikací SOC 2 a SSO autentizací.
- Záruka ochrany soukromí u xAI, kde firemní data nejsou využívána k trénování modelů.
- Budoucnost globální konektivity a snaha o připojení tří miliard lidí aktuálně bez přístupu k internetu.
Přepis epizody
Vítejte u 51. epizody podcastu Kde skončí zítřek. Dnes se podíváme na to, jak se telekomunikační standardy snaží integrovat vesmírný segment do pozemních sítí, rozebereme nový útok Elona Muska na trh podnikového AI softwaru a varujeme před masivním únikem dat skrze doplňky v prohlížeči Chrome. Dobrý den, máme před sebou poměrně hutná technická témata, která definují, jak budeme komunikovat nejen zítra, a která se věnují integraci takzvaných nepozemních sítí, neboli NTN, o kterých budeme slýchat čím dál častěji.
Důležité je říct, že se nejedná jen o to, že si pořídíte terminál Starlinku. Tady se bavíme o hluboké integraci satelitního segmentu přímo do standardů 3GPP. Jde o to, aby váš běžný telefon nebo IoT zařízení dokázalo komunikovat se satelitem bez nutnosti proprietárního hardwaru, jako to vidíme dnes. Technicky jde o třírozměrnou architekturu sítě. Dnes máme sítě víceméně dvoudimenzionální. Základnové stanice jsou na Zemi. V éře 6G, která by měla nastoupit kolem roku 2030, budou satelity na nízké oběžné dráze, tedy LEO, fungovat v podstatě jako létající základnové stanice. ETSI a organizace 3GPP, což je partnerství pro projekty třetí generace, momentálně pracují na specifikacích v rámci takzvaných Release 17 a 18.
Rozumím. Pokud se podíváme na Release 17, ten už definoval základní podporu pro NTN v rámci 5G New Radio. Ale jaké jsou tam limitace? Přece jen fyzika je neuprosná, pokud jde o latenci a Dopplerův jev. U LEO satelitů, které se pohybují rychlostí kolem 7,8 km za sekundu, je Dopplerův posun frekvence značný. Terminály na Zemi musí být schopny tento posun kompenzovat v reálném čase. Co se týče latence, u LEO se pohybujeme v řádu desítek milisekund, což je pro běžná data akceptovatelné, ale pro kritické aplikace v 6G, které slibují latenci pod jednu milisekundu, to bude výzva. Proto se počítá s hybridním modelem. Spíše jejich souběžné využití.
Představ si to tak, že řídící signály mohou jít přes satelit, který má široké pokrytí, zatímco datový tok v hustě osídlené oblasti půjde přes pozemní mikrobuňky. Satelity také zajistí kontinuitu služby v případě výpadku pozemní infrastruktury, což je klíčové pro krizové řízení. Uvádí se, že téměř 3 miliardy lidí, což je zhruba 37 % světové populace, stále nemají přístup k internetu. To číslo je alarmující, když si uvědomíme, v jaké době žijeme. Satelitní systémy v pásmech 6G by měly nabídnout globální širokopásmové připojení bez nutnosti pokládat optické kabely do každé vesnice v horách. Ale je tu jeden technický aspekt, který se často opomíjí, a to je energetická náročnost koncových zařízení. Telefon komunikující se satelitem vzdáleným 500 km musí vysílat s vyšším výkonem než k věži vzdálené kilometr. Takže vývoj baterií a energeticky efektivních čipů bude muset držet krok.
Vidíme už dnes nějaké konkrétní kroky ze strany výrobců čipů. Vím, že Qualcomm nebo MediaTek už experimentují s NTN čipy. Ano, Qualcomm integroval podporu satelitní komunikace do svých modemů Snapdragon X80, tuším. Je to fascinující, ale přesuňme se z oběžné dráhy zpátky na zem, konkrétně do serveroven a zasedaček korporací.
Společnost xAI, kterou založil Elon Musk, oznámila spuštění Grok for Business. Zdá se, že Musk chce ukrojit kus koláče, který zatím drží OpenAI se svým ChatGPT Enterprise. Bylo to nevyhnutelné. xAI potřebuje monetizovat své modely a spotřebitelský trh s předplatným na síti X nestačí k pokrytí nákladů na trénování modelů, jako je Grok 2. Podle informací z Phone Arena a oficiálních blogů xAI cílí tyto nové plány na organizace, které vyžadují vyšší úroveň kontroly nad daty a uživatelskými účty.
Co přesně nabízí verze Enterprise oproti běžnému účtu? Základem je správa uživatelů a bezpečnost. Grok for Enterprise nabízí funkce jako SSO, tedy Single Sign-On, což je pro korporace s tisíci zaměstnanci nutnost. Dále tam jsou pokročilé analytické nástroje pro administrátory, kteří mohou sledovat využití tokenů a spravovat přístupová práva. Zásadním parametrem je ale nakládání s daty.
Přesně tak. To je ten bod, na který slyší každý CIO. xAI garantuje, že data z Enterprise verze se nepoužívají k trénování modelů. Předpokládám, že xAI muselo přijít se stejným závazkem. Zajímavé je i propojení s technologickým stackem. Zprávy zmiňují přístup k API s vyššími limity rychlosti, takzvanými rate limits. To otevírá cestu pro integraci Groka do interních firemních systémů, chatbotů pro zákaznickou podporu a podobně.
Ano, a tady narážíme na tu rivalitu. V některých metrikách i před GPT-4O. Muskovu strategií je zjevně nabídnout model, který je nejen vtipnější nebo méně cenzurovaný, jak on rád říká, ale který je technicky kompetentní v kódování a logickém uvažování. Ceny zatím nebyly veřejně do detailů rozklíčovány pro všechny trhy. Ale model zpoplatnění se zdá být postaven na platbě za uživatele měsíčně, podobně jako u Microsoft Copilot nebo ChatGPT.
To je validní otázka. Pro enterprise segment je stabilita a předvídatelnost klíčová. Na druhou stranu technické parametry Groka, zejména jeho kontextové okno a schopnost pracovat s daty v reálném čase díky přístupu k datům ze sítě X, mohou být pro určité vertikály, jako je finanční analýza nebo sledování trendů, velkou výhodou. Pokud xAI nabídne dedikovanou podporu a garantované SLA, emoce půjdou stranou a rozhodnou čísla. Ještě doplním, že xAI zavádí i takzvanou Grok Management Console. To je rozhraní, které umožňuje centralizovanou správu fakturace a uživatelů. Je vidět, že to myslí vážně a budují ekosystém, ne jen jeden model.
Souhlasím, ale s rostoucím využíváním AI ve firmách přichází i nová bezpečnostní rizika. A to nás plynule přivádí k našemu třetímu tématu, které je upřímně řečeno trochu děsivé. Máš pravdu. Server Cyber Insider zveřejnil analýzu, podle které škodlivá rozšíření pro prohlížeč Chrome ukradla data z AI chatů více než devíti stům tisícům uživatelů. Nejde přitom o nějaké obskurní doplňky, ale o nástroje, které se tvářily jako užiteční pomocníci pro ChatGPT, Google Gemini nebo Claude. Minimálně od března roku 2024. Útočníci do těchto rozšíření vložili škodlivý kód, často využívající knihovnu nazvanou Godzilla.
Godzilla? To zní jako něco, co by nemělo být v mém prohlížeči. Jak to funguje technicky? Uživatel si nainstaluje doplněk, dejme tomu ChatGPT to Notion. A co se děje pak? Funguje to na principu exfiltrace session cookies. Když se přihlásíš do ChatGPT nebo Gemini, server ti přidělí unikátní token, session cookie. Díky kterému jsi přihlášen a nemusíš zadávat heslo při každém kliknutí. Toto rozšíření, které má legitimní přístup k datům v prohlížeči, tyto cookies zkopíruje a odešle na C2 server, tedy Command and Control server útočníka.
Takže útočník nepotřebuje mé heslo ani mé dvoufaktorové ověření? V tom je ten vtip. Nepotřebuje. S platnou session cookie se útočník v podstatě stane tebou. Server si myslí, že jsi to ty. Tím pádem mají přístup k celé historii tvých chatů. A teď si představ, co všechno lidé do AI píší. Zdrojové kódy, návrhy smluv, osobní zdravotní údaje, marketingové strategie. To je přesně ten důvod, proč firmy zakazují používání veřejných AI nástrojů.
Zmínila jsem doplněk ChatGPT to Notion. Zpráva uvádí, že jen tato konkrétní verze měla přes 30 tisíc instalací. Další se jmenovaly například Grammar Checker nebo různé AI Summarizers. Ale z prohlížečů uživatelů se sama neodinstalují, že? To je mrazivé. Existuje nějaká obrana? Kromě toho, že nebudeme instalovat každou blbost, kterou uvidíme v reklamě? A pro firmy vynucovat politiky prohlížečů, blokovat instalaci neschválených doplňků na firemních zařízeních. A asi pravidelně promazávat cookies a odhlašovat se, i když je to nepohodlné. Tím se platnost session tokenu ukončí.
Ano, odhlášení je nejspolehlivější způsob, jak zneplatnit ukradenou cookie. Promiňte, ještě bych dodal, že tento typ útoku ukazuje, jak se mění vektor hrozeb. Dříve se útočilo na operační systém, teď je operační systém prohlížeč.
Abychom to shrnuli. Na jedné straně budujeme 6G sítě s vesmírnou architekturou pro globální propojení, firmy jako xAI staví digitální pevnosti pro firemní inteligenci a na straně druhé si uživatelé dobrovolně instalují trojské koně přímo do bran k těmto systémům. Je to paradox technologického pokroku.
Když se vrátíme k tomu satelitnímu internetu ze začátku, myslíš, Alfrede, že bezpečnostní protokoly pro NTN sítě v rámci 3GPP počítají s riziky, jako je spoofing satelitního signálu? Rozhodně. Specifikace 5G a 6G mají zabudovanou bezpečnostní architekturu, která je robustnější než u starších generací. Používají se silnější šifrovací algoritmy pro rádiové rozhraní a vzájemná autentizace mezi sítí a zařízením. U satelitů je to ale složitější, protože signál pokrývá obrovské území a je snadnější ho odposlouchávat nebo rušit. Proto se klade velký důraz na takzvanou fyzickou vrstvu zabezpečení a odolnost vlnových průběhů.
Takže se nemusíme bát, že by nám pirátský satelit ukradl data stejně snadno jako doplněk v Chromu? Dobrá poznámka. Čas se nám krátí. Probrali jsme toho dnes hodně. Od stratosféry přes Muskovu serverovnu až po váš prohlížeč. Klíčové ponaučení pro dnešek? Technologie pádí dopředu, satelity nám zajistí internet na poušti, AI nám napíše kód, ale zodpovědnost za naše data zůstává na nás. A s tím se dnes rozloučíme. Doufám, že vám tento hlubší ponor do technických detailů přinesl nové informace. Díky, že posloucháte podcast Kde skončí zítřek. Nové díly vycházejí každé pondělí, středu a pátek. Tak sledujte, ať vám nic neuteče. I na webu www.aipokusy.cz. Krátké upozornění. Tento podcast vzniká s pomocí umělé inteligence, která asistuje při přípravě obsahu i hlasové syntéze. Navzdory snaze o dokonalost může epizoda obsahovat drobné nepřesnosti.