RSS

Archivi tag: matteo flora

L’apocalisse dell’AI conviene a chi la vende?

In questi giorni pre-autunnali la narrazione tech ci sta regalando colpi di scena alquanto inaspettati: ora l’Intelligenza Artificiale non minaccia solo posti di lavoro, ma l’esistenza stessa della razza umana. Ma chi sta gridando a gran voce “si salvi chi può” chiedendo di staccare la spina? Un manipolo di tecnofobi o attivisti? No, in questo momento sulla scena troviamo gli stessi CEO delle aziende che queste macchine dell’apocalisse le progettano, le addestrano e, soprattutto, le fatturano.

Dopo alcuni segnali di allarme, tra cui quello lanciato dallo sviluppatore Jacob Coxon che ha dichiarato di essere uscito da Anthropic per ragioni etiche, ad alzare la mano sul tema si è presentato il mio quasi omonimo Dario Amodei (numero uno proprio di Anthropic), spalleggiato dal solito Sam Altman di OpenAI e da Elon Musk, che ha ritenuto opportuno aggregarsi al dibattito per non rimanere alla finestra. La loro brillante proposta è presto spiegata: rallentiamo lo sviluppo dei modelli più avanzati per dare tempo a chi si occupa di sicurezza di capirci qualcosa. Una sorta di appello che, per un verso, sembra confermare le motivazioni delle preoccupazioni dei ricercatori fuoriusciti, mentre per un altro verso risponde alle stime (arbitrarie) che danno l’apocalisse al 10% di probabilità entro un decennio. Numeri perfetti per i titoli dei giornali, certo, ma che si prestano a varie chiavi di lettura. Tra le principali possiamo trovare:

  • il marketing dell’Apocalisse: dipingere la propria tecnologia come un’arma in grado di distruggere il mondo è, paradossalmente, lo spot pubblicitario definitivo. È un modo per sussurrare agli investitori: Guardate quanto siamo potenti. Non a caso, Anthropic punta a quotarsi in borsa per una modica cifra, ancora da definire, ma in un range tra i mille e i duemila miliardi di dollari.

  • l’opportunità del cost saving: la corsa all’hardware costa cifre spropositate. Un bel “rallentamento concordato” toglierebbe un po’ di pressione dai bilanci di tutti i big del settore.

  • la preparazione di un fossato regolatorio: invocare regole rigorosissime e test super costosi è il metodo più efficace per segare le gambe a qualsiasi startup emergente nel settore. Le regole le pagano i piccoli, mentre i monopoli di chi è in cima si rafforzano, magari in virtù del potere di scrivere loro stessi le leggi.

Proviamo a rimuovere il filtro fantascientifico che in molti stanno applicando: potremmo trovare che i pericoli reali risultano molto meno cinematografici e decisamente più banali. Come spunto di riflessione, condivido due tesi che ho letto in queste ore:

La sindrome della delega facile: come osserva Matteo Flora, il problema non è il robot che prende improvvisamente coscienza di sé e decide di sterminarci, ma la nostra proverbiale pigrizia. I veri danni li farà la lenta e inesorabile dipendenza di governi e aziende, pronti ad appaltare decisioni e competenze agli algoritmi pur di risparmiare tempo e denaro. Nessuna ribellione delle macchine, solo istituzioni che cedono la propria autonomia, un contratto alla volta.

Il trucco dell’IA “fuori controllo”: Stefano Quintarelli affonda il colpo sulle presunte “fughe in avanti” dei sistemi, come la famosa IA di OpenAI che avrebbe violato credenziali per conto suo durante un test. La realtà tecnica è decisamente meno epica: l’IA non ha preso iniziative, ha solo ripetuto concetti già visti in fase di addestramento. Sono stati i ricercatori umani a togliere deliberatamente i filtri di sicurezza e a infilarla in un ambiente di test bucato. Incolpare il software, insomma, è un po’ come schiantarsi con un’auto e dare la colpa al veicolo che “ha preso l’iniziativa”. La responsabilità resta sempre dell’umano negligente.

Il tema non è certo banale, ma volendo concludere in sintesi, tra allarmi esistenziali che hanno il retrogusto di manovre finanziarie e scivoloni tecnici spacciati per “autonomia” della macchina, non vedo ancora giustificata la paura per l’estinzione umana: il vero rischio, oggi, temo sia la perdita di controllo organizzativa, mascherata dietro la scusa della “magia” algoritmica. Pertanto c’è da chiedersi: i legislatori riusciranno mai a distinguere le reali responsabilità di chi progetta questi sistemi, o finiranno per assecondare la narrazione di queste stesse aziende?

 

Tag: , , , , , , , , , , , , ,

Voto elettronico, la sfida di Regione Lombardia. Anche agli hacker

La scelta innovativa di Regione Lombardia di optare per il voto elettronico suscita più di qualche perplessità dal punto di vista operativo e tecnologico. Hermes Center, un’associazione di hacker costituitasi come centro studi sulla trasparenza e i diritti umani digitali, ha chiesto al Pirellone la documentazione di Smartmatic (l’azienda a cui è stato appaltato il sistema) per valutare protocolli e sistemi di sicurezza, ricevendo in risposta un due di picche. O meglio, ricevendo la documentazione dell’offerta tecnica “senza le parti secretate in quanto contenenti dati relativi a codici sorgente e informazioni coperte da proprietà intellettuale nonché dati attinenti alla sicurezza”.

La prassi di non rendere pubblico nulla (per non renderlo accessibile e suscettibile di violazioni) potrebbe apparire saggia, ma in questo contesto è opinabile: soprattutto nel mondo digitale, dove la sicurezza assoluta non esiste, è noto quanto sia opportuno e costruttivo portare una tecnologia alla conoscenza e all’attenzione di una platea di esperti che ne possano individuare le vulnerabilità. Ad ogni buon conto, se tutto è segretato, l’idea trasmessa è quella che il sistema debba essere completamente inaccessibile, al punto che da Smartmatic è stato dichiarato che il meccanismo della votazione è a prova di hacker (soprattutto va detto che, durante le operazioni di voto, le voting machine non saranno connesse a Internet).

Tutto a posto, dunque? Speriamo. Nel frattempo Matteo Flora, esperto di sicurezza informatica, ha scoperto che

“svariati gigabyte di software, certificati, istruzioni relative a parti di software del voto, pezzi di codice, macchine virtuali e password, nomi utenti e chiavi di autenticazione di possibili amministratori del sistema” di Smartmatic, l’azienda che si è aggiudicata l’appalto del Pirellone, sono stati accessibili a chiunque in Rete. Flora dichiara di aver effettuato martedì 17 ottobre «una ricerca sulle fonti aperte, ovvero i siti pubblicamente disponibili a chiunque sappia dove e come cercare» e di aver trovato un server contenente istruzioni per scaricare programmi che portavano «ad almeno un altro spazio in cloud, anch’esso privo di protezioni. «Tre ore dopo aver avvisato Cert Pa (l’organizzazione dell’Agenzia per l’Italia Digitale che raccoglie le segnalazioni di possibili vulnerabilità, ndr) non ho riscontrato più alcuna possibilità di accedere agli spazi», prosegue l’esperto presentando prove dello scambio con la struttura di Agid. Fonti del «Corriere» confermano la presenza in chiaro di materiale rilevante. Rilevante, incalza Flora, perché «nel lasso di tempo in cui è stato accessibile (sulla quale durata non ci sono elementi per fare ipotesi, ndr) potrebbe essere stato sfruttato per studiare l’infrastruttura di voto ed individuare eventuali falle o alterare il codice». Non ci sono prove che sia effettivamente successo ed è bene ricordare che domenica i tablet non saranno connessi. (fonte)

Una parte di quelle informazioni secretate nella documentazione trasmessa a Hermes Center sarebbe stata davvero disponibile? Forse sì, alcuni dati del sistema erano accessibili, anche se non è possibile sapere per quanto tempo. Secondo Smartmatic non si tratta di dati sensibili e confidenziali. Ciò nonostante, tre ore dopo la segnalazione inoltrata da Matteo Flora, tutti gli accessi sono stati chiusi. Ora, in un articolo pubblicato dall’agenzia Agi si ipotizza che per le operazioni di voto di domenica possa essere utilizzata una piattaforma software diversa da quella prevista, Election-360.

Se la voting machine sarà quella visibile in foto (e illustrata nella scheda informativa del Referendum), potrebbe trattarsi di un dispositivo simile al modello Smartmatic A4-200. E’ diverso da quello indicato nella Proposta Tecnica di Smartmatic, che però è datata ottobre 2015 e che recita appunto “A causa del rapido evolversi della tecnologia e della disponibilità di nuovi component, le citate configurazioni potrebbero subire delle modifiche nel momento della consegna delle VM. Si garantisce tuttavia che in questo caso le modifiche saranno migliorative”. In realtà potrebbe anche trattarsi di un altro dispositivo ancora. A prova di hacker non deve essere il tablet in se’, ma la piattaforma di raccolta ed esposizione dei risultati.

L’auspicio è che le aperture scoperte da Matteo Flora non abbiano realmente consentito l’accesso a qualcuno in grado di alterare il sistema. Detto questo, ritengo che l’argomento del voto elettronico e la sua sicurezza siano di estrema importanza, indipendentemente dal tipo di iniziativa e dalle parti politiche interessate: se il futuro degli eventi elettorali va in questa direzione, l’affidabilità e attendibilità del sistema è un tema di interesse collettivo. Soprattutto perché, come ho ricordato sopra, nel mondo digitale la sicurezza assoluta non esiste e questo non esclude ovviamente il voto elettronico, per il quale devono essere garantiti anonimato e certezza.

 
Commenti disabilitati su Voto elettronico, la sfida di Regione Lombardia. Anche agli hacker

Pubblicato da su 20 Ottobre 2017 in tecnologia

 

Tag: , , , , , , , ,