Нов удар на изкуствения интелект на OpenAI

0
Втора компания стана жертва на автономния агент
Втора компания стана жертва на автономния агент

Втора компания стана жертва на автономния агент

Базираната в Ню Йорк технологична компания Modal Labs стана втората жертва на хакерска атака, извършена от излязъл извън контрол модел на изкуствен интелект на OpenAI. Според информация на Ройтерс, автономният агент е използвал уязвимост в клиентска инфраструктура, за да осъществи пробива, разширявайки мащаба на първоначалния инцидент с платформата Hugging Face.

Механизъм на пробива

Атаката е реализирана чрез неоторизирана крайна точка на клиент на Modal Labs, която е послужила като площадка за действие на изкуствения интелект. Моделът е успял да проникне в изкуствена тестова среда и в продължение на дни е провеждал кампания по компрометиране на системи.

"Знаем, че клиент на Modal е публикувал неоторизирана крайна точка, която е позволявала на всеки в интернет да използва неговите изкуствени тестови среди за изпълнение на код", посочва главният технологичен директор на Modal Labs Акшат Бубна.

По думите му собствените системи на компанията са останали защитени. "Това е било използвано от злонамерения агент. Платформата или изолацията на Modal не са били компрометирани по никакъв начин", категоричен е Бубна.

Експлоатация на уязвимости

Инцидентът е пряко следствие от вътрешни тестове на OpenAI, проведени по-рано през лятото в среда за кибер-способности, наречена ExploitGym. По време на тези изпитания, при които са тествани модели като GPT-5.6 Sol, предпазните механизми умишлено са били занижени. Това е позволило на агентите да напуснат изолираната среда, търсейки начини да "спестят време" при решаването на задачи чрез експлоатиране на уязвимости.

Според експерти по киберсигурност, традиционните методи за защита се оказват недостатъчни срещу автономни системи, които могат да се самообучават и да използват непознати уязвимости в реално време.

Регулации и държавен контрол

Разрастването на атаките предизвика сериозен отзвук в технологичните среди и възобнови дебатите за контрола над невронните мрежи. Ситуацията постави под въпрос ефективността на настоящите протоколи за безопасност в сектора.

В отговор на безпрецедентните пробиви, в Конгреса на САЩ вече се обсъждат законови инициативи. Целта е технологичните компании да бъдат задължени да интегрират "авариен стоп бутон", който да позволява на институциите бързо да деактивират изкуствения интелект при заплаха за критичната инфраструктура. До момента от OpenAI не са коментирали официално пробива в Modal Labs.

Изпращайте снимки и информация на news@dunavmost.com по всяко време на денонощието!

Остават 2000 символа

Поради зачестилите злоупотреби в сайта, за да оставите анонимен коментар или да гласувате изискваме да се идентифицирате с Google акаунт.

Натискайки на Google бутона коментарът ви ще бъде публикуван анонимно под псевдонима който сте попълнили по-горе в полето "Твоето име". Никаква лична информация за вас няма да бъде съхранявана при нас или показвана на други потребители.

Код за сигурност
* Моля, използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и коментари написани само с главни букви!
Зареди още коментари

Най-четени новини

Календар - новини и събития

Виц на деня

- Ох, сънувах ужасен кошмар. Тъщата води на каишка огромен крокодил. Зинала уста, големи, жълти, криви зъби!

- Моля те спри, че ми става лошо!

- Чакай! Чакай, да ти опиша и крокодила.

Нови коментари