Vilse i AI-pannkakan - Lite om den här bloggen
Alla pratar om artificiell intelligens nuförtiden (AI). Och jag tänkte inte prata så mycket om detta jätteämne här, förutom att nämna att denna tekniska utveckling har stor påverkan även för oss som försöker få till säkerhet i it-utrustning. Och det påverkar även vanliga människors användning av it-system.
AI används av både goda och onda krafter. Jag tänkte nu stanna vid hur AI används som skydd, alltså för goda ändamål. Ett problem är att tekniken ofta är ganska ny. Den har barnsjukdomar. Och det har jag märkt när jag jobbar just med den här bloggen. En av de teknikplattformar jag skriver om allra mest är Facebook, och jag skrev i ett tidigare inlägg om hur det nästan är omöjligt att skriva om säkerhetsproblem där. Det beror sannolikt på att granskning av allt innehåll på Facebook numer är helt automatiserat (av AI-robotar) och dessa genererar många falsklarm (False Positives). Det betyder att man måste vara försiktig när man skriver om säkerhetsproblem. Att posta en länk till en bedräglig annons är helt uteslutet på Facebook, men även skärmdumpar stoppas. AI-robotarna kan läsa och tolka bilder. Så på sätt och vis fungerar den delen av Facebooks verksamhet, och jag hade kunnat acceptera en viss "collateral damage" orsakad av falsklarm. Men då Facebook samtidigt själva inte modererar sitt annonsinnehåll överhuvudtaget, trots tusentals anmälningar om skadligt innehåll, så fallerar hela motivationen för mig att vara där. Plattformen är oseriös. Affärsmodellen är oseriös. Vi återkommer till det senare.
Det var detta som fick mig att starta denna blogg. Och än idag startar många privatpersoner, föreningar och företag sina egna webbplatser. Det är uppfriskande att inte vara beroende av en socialamedier-plattform för att kunna göra sin röst hörd. För min del, och för den här bloggen är jag bara beroende av Google som bloggvärd (Blogger) men jag hade också kunnat sätta upp allting på en helt egen webbserver som jag antingen hyrt i molnet eller rentav satt upp på en egen dator. Detta kostar dock mer, både i tid och pengar. Alternativet med Google Blogger är klart attraktivt.
Och när man nu startar en ny webbplats är det allra viktigaste att skapa förtroende. Världen kryllar av gangstrar och skitpratare, och du måste framstå som seriös i alla avseenden. Om du vill sälja något så måste alla som ser din webbplats snabbt kunna se att du är någon att lita på. Och du ska leverera det som dina kunder köper. Om du har något att säga så ska du skilja dig märkbart från miljontals skitpratare, påverkansagenter, konspirations-foliehattar och bedragare. Och att göra detta i dagens värld är en utmaning. Därför finns det numera automatiserade tjänster som hjälper var och en att bedöma hur pass seriös en webbplats är. Den jag använder mest heter scamadviser.com och den kan användas för att snabbt få en grov uppskattning för en viss webbtjänst. Prova den gärna själv! Mata in webbadresser för tjänster du ofta använder (kanske kända nyhetstjänster, myndigheter etc.) och testa den gärna också på någon skum länk du får i ett skumt mejl. Du får en gradering i en skala 1 (sämst) -100 (bäst), och allt som är under 50 markeras som misstänkt. För att göra denna mätning används ett stort antal datakällor och en ganska komplex beräkningsmodell. Datakällorna är ett stort nät av underrättelsekällor och det skrev jag om i ett tidigare inlägg. Dessa källor består av en mängd olika tipskanaler från olika "digitala angiverisystem" som ofta kan spåras tillbaka direkt till fysiska personers iakttagelser. Det kan till exempel komma från rapporter från ett företag som råkar ut för ett it-angrepp, och de som arbetar där har ofta en kort väg att rapportera in det de ser.
Men dessa datakällor har nu utökats med icke-mänskliga kanaler, alltså artificiell intelligens. Robotar. Att övervaka hela internet och all aktivitet är en totalt enorm uppgift och att ta hjälp av smarta datorer och AI kan vara mycket rimligt. Och precis så, vi kan se att till exempel ScamAdviser har ett antal AI-baserade kanaler också. Men det har skapat problem för mig och min blogg, för jag får ganska låg poäng i ScamAdviser och min blogg klassas som "suspicious". Det kan du se här. Om du läser motiveringen för mitt låga betyg kan du se att AI-tjänsten Bfore.ai har rackat ner på mig, troligen eftersom jag skriver om cyberkriminalitet på ett sätt som en robot kan tolka som att jag skriver positivt om brottslighet. När jag såg Bfore.ai:s anmärkning tog omedelbart kontakt med företaget och bad om en så kallad vitlistning. Jag hade inga förhoppningar om att få ett snabbt svar men blev glatt överraskad då jag efter en dag fick ett svar och besked om att min ansökan hade godkänts. Då betyder det att jag kommer få högre poäng på alla de andra tjänster (inklusive ScamAdviser) som använder Bfore.ai som datakälla. Det betyder också att jag genast får bättre betyg på till exempel Virustotal som är en annan mycket använd tjänst för att spåra skadlig kod.
Ja detta var en rätt lång historia. Vad lär vi oss av detta?
Om du själv vill sätta upp egna och nya webbplatser för dig själv eller för ett företag eller förening så behöver du ha koll på att "storebror ser dig". Du bör kunna spåra eventuella svartlistningar och försöka häva dem. Om du inte gör det så riskerar du att glida du ner i samma träsk där verkligt kriminella och bedrägliga saker hör hemma. Du måste bevaka ditt varumärke. Därtill måste du också vara noga med att bevaka ditt domännamn så att du inte råkar ut för att någon sätter upp en webbtjänst med nästan samma namn. Om du skapar tjänsten petersjuridik.se så är det väldigt lämpligt att du inte någon får för sig att skapa tjänsten peterjuridik.se och på denna sida lägger upp tysk hårdporr eller något annat otrevligt eller olämpligt. För att skydda sig mot sådant behöver du domänbevakning och för detta anlitas lämpligen någon it-juridik-kunnig firma. En användbar tjänst du själv kan använda för att se vilka domäner som används är Whois.
När du är ute och surfar runt på nätet är det också bra att känna till vissa bra tjänster för att bedöma innehåll. Här är mina favoriter
- Scamadviser.com och Trustpilot.com för trovärdighet.
- Virustotal.com för skadlig kod.
Dessa tre kan du använda utan förkunskaper. Det är bara att mata in sökord eller webblänkar. Sätt upp bokmärken i din webbläsare. På så sätt gör du tillvaron tryggare för dig själv i cyberdjungeln.

Kommentarer
Skicka en kommentar