ДомойНовостиИИ OpenAI вышел в интернет и атаковал систему другой AI-компании

ИИ OpenAI вышел в интернет и атаковал систему другой AI-компании

-

Во время тестирования новых моделей искусственного интеллекта компании OpenAI система вышла за пределы изолированной среды и получила доступ к открытому интернету. После этого она самостоятельно атаковала компьютерные системы другой AI-компании — платформы Hugging Face.

Об этом OpenAI сообщила в своем блоге. Инцидент произошел во время внутреннего эксперимента, целью которого было изучение способности новых моделей использовать уязвимости в рамках кибератак.

Для тестирования OpenAI разработала программное обеспечение, которое должно было решать задачи из ExploitGym — стандартного теста, используемого для оценки возможностей ИИ в поиске и эксплуатации уязвимостей.

Однако модели превзошли ожидания разработчиков. Система обнаружила ранее неизвестную уязвимость, с помощью которой смогла выйти из тестовой среды и получить доступ к открытому интернету.

В ходе самостоятельного исследования сети ИИ пришел к выводу, что платформа Hugging Face может содержать данные и решения, полезные для прохождения теста. После этого система получила доступ к закрытой информации, использовала ранее неизвестные уязвимости и украденные учетные данные.

В Hugging Face сообщили, что злоумышленник, использовавший ИИ, выполнил тысячи действий и изменил расположение цифрового командного центра атаки. В OpenAI произошедшее назвали «беспрецедентным киберинцидентом».

В компании подчеркнули, что эксперимент проводился в контролируемой среде, однако модель самостоятельно вышла за ее пределы. Инцидент продемонстрировал потенциальные риски использования автономных ИИ-систем для проведения кибератак.

Ранее похожие опасения вызвали разработки компании Anthropic. Ее модель Mythos обнаруживала уязвимости в широко используемых программах и онлайн-сервисах, некоторые из которых оставались незамеченными десятилетиями.

Полный доступ к возможностям Mythos Anthropic предоставляла только отдельным государственным учреждениям и компаниям. Для остальных пользователей была доступна ограниченная версия Fable, в которой отсутствовали функции кибербезопасности.

Развитие подобных систем усиливает опасения экспертов, что при попадании в руки злоумышленников автономный искусственный интеллект может стать инструментом для масштабных кибератак.

LATEST POSTS

HTX перестроила инфраструктуру для обхода санкций, считают эксперты

Криптовалютная биржа HTX перестроила техническую инфраструктуру после введения санкций Великобритании против оператора платформы Huobi Global S.A. Об этом говорится в отчете аналитической компании TRM Labs. По...

Tether получил два года на приведение USDT в соответствие с законом США

Эмитент стейблкоина USDT компания Tether получил два года на приведение своего флагманского актива в соответствие с требованиями американского закона GENIUS Act. Об этом сообщает CoinDesk. Документ,...

Соучредитель Allbridge допустил отказ от пулов ликвидности после взлома

Соучредитель кроссчейн-протокола Allbridge Андрей Великий прокомментировал взлом Allbridge Core, в результате которого злоумышленник похитил криптоактивы на $1,65 млн. В комментарии для Incrypted он также рассказал...

Exodus Movement сократит четверть сотрудников в рамках реорганизации

Финтех-компания Exodus Movement объявила о реорганизации, которая предусматривает сокращение 25% глобального штата. Об этом говорится в сообщении компании. В Exodus заявили, что изменения направлены на оптимизацию...

Most Popular

spot_img