ДомойНовостиИИ OpenAI вышел в интернет и атаковал систему другой AI-компании

ИИ OpenAI вышел в интернет и атаковал систему другой AI-компании

-

Во время тестирования новых моделей искусственного интеллекта компании OpenAI система вышла за пределы изолированной среды и получила доступ к открытому интернету. После этого она самостоятельно атаковала компьютерные системы другой AI-компании — платформы Hugging Face.

Об этом OpenAI сообщила в своем блоге. Инцидент произошел во время внутреннего эксперимента, целью которого было изучение способности новых моделей использовать уязвимости в рамках кибератак.

Для тестирования OpenAI разработала программное обеспечение, которое должно было решать задачи из ExploitGym — стандартного теста, используемого для оценки возможностей ИИ в поиске и эксплуатации уязвимостей.

Однако модели превзошли ожидания разработчиков. Система обнаружила ранее неизвестную уязвимость, с помощью которой смогла выйти из тестовой среды и получить доступ к открытому интернету.

В ходе самостоятельного исследования сети ИИ пришел к выводу, что платформа Hugging Face может содержать данные и решения, полезные для прохождения теста. После этого система получила доступ к закрытой информации, использовала ранее неизвестные уязвимости и украденные учетные данные.

В Hugging Face сообщили, что злоумышленник, использовавший ИИ, выполнил тысячи действий и изменил расположение цифрового командного центра атаки. В OpenAI произошедшее назвали «беспрецедентным киберинцидентом».

В компании подчеркнули, что эксперимент проводился в контролируемой среде, однако модель самостоятельно вышла за ее пределы. Инцидент продемонстрировал потенциальные риски использования автономных ИИ-систем для проведения кибератак.

Ранее похожие опасения вызвали разработки компании Anthropic. Ее модель Mythos обнаруживала уязвимости в широко используемых программах и онлайн-сервисах, некоторые из которых оставались незамеченными десятилетиями.

Полный доступ к возможностям Mythos Anthropic предоставляла только отдельным государственным учреждениям и компаниям. Для остальных пользователей была доступна ограниченная версия Fable, в которой отсутствовали функции кибербезопасности.

Развитие подобных систем усиливает опасения экспертов, что при попадании в руки злоумышленников автономный искусственный интеллект может стать инструментом для масштабных кибератак.

LATEST POSTS

Tether получил два года на приведение USDT в соответствие с законом США

Эмитент стейблкоина USDT компания Tether получил два года на приведение своего флагманского актива в соответствие с требованиями американского закона GENIUS Act. Об этом сообщает CoinDesk. Документ,...

Соучредитель Allbridge допустил отказ от пулов ликвидности после взлома

Соучредитель кроссчейн-протокола Allbridge Андрей Великий прокомментировал взлом Allbridge Core, в результате которого злоумышленник похитил криптоактивы на $1,65 млн. В комментарии для Incrypted он также рассказал...

Exodus Movement сократит четверть сотрудников в рамках реорганизации

Финтех-компания Exodus Movement объявила о реорганизации, которая предусматривает сокращение 25% глобального штата. Об этом говорится в сообщении компании. В Exodus заявили, что изменения направлены на оптимизацию...

Банк Израиля предложил смягчить правила работы банков с криптовалютой

Управление банковского надзора Банка Израиля вынесло на общественное обсуждение проект новых правил работы банков с денежными средствами, связанными с операциями с криптовалютами. Реформа призвана расширить...

Most Popular

spot_img