Как проходила проверка
Это первый случай, когда Google подтвердила: её ИИ-модель взломала другие компании. Инциденты произошли в мае во время проверки возможностей Gemini в области кибербезопасности, которую проводила Irregular.
Израильский стартап Irregular изучает безопасность передовых систем ИИ. Он также участвовал в нескольких недавних проверках OpenAI и Anthropic, во время которых модели проникали в системы сторонних организаций. В одном из таких случаев OpenAI взломала компанию Hugging Face, которая разрабатывает программное обеспечение для ИИ.
В некоторых инцидентах условия были похожими:
По данным Wall Street Journal, Irregular сообщила Google о взломах в конце июля — после того, как выяснилось, что OpenAI проникла в системы Hugging Face. Google подтвердила The Guardian факт инцидентов, но заявила, что не считала необходимым раскрывать их публично: компании не пострадали. Первой о взломах сообщила Wall Street Journal, также впервые раскрывшая, что были затронуты реальные организации.
Вице-президент Google по разработке систем безопасности Хизер Эдкинс заявила, что во время стандартной проверки модель нашла в интернете общедоступную информацию и угадала учётные данные для входа на сайты, которые сочла частью теста. По её словам, во всех трёх случаях Gemini остановилась.
Три случая
В одном из тестов Irregular проверяла способность Gemini работать с кибербезопасностью. Модель должна была получить информацию из программного обеспечения вымышленной компании. У этой компании было такое же название, как у настоящей.
Когда Gemini случайно получила доступ к интернету, она правильно угадала пароль и проникла в сервис реальной компании. Irregular рассказала об этом Wall Street Journal. Google заявила, что модель остановилась, как только поняла: взломала настоящую компанию, а не её имитацию.
В двух других тестах Gemini искала в интернете открытые репозитории и нашла там учётные данные ещё двух компаний. Модель использовала их для доступа к системам этих организаций. По словам Google, после того как Gemini определила, что компании настоящие, она прекратила действия.
Реакция компаний
Anthropic и OpenAI добровольно раскрыли информацию о своих взломах, а Google этого не сделала. При этом компания заявила, что убедилась: три организации, в системы которых проникла Gemini, были уведомлены.
По словам Хизер Эдкинс, эти события показывают, насколько важно обучать мощные модели ИИ ответственному поведению.
Публичные сообщения Anthropic и OpenAI побудили независимого сенатора Берни Сандерса потребовать от компаний приостановить разработку их технологий. Он заявил, что инциденты указывают на неспособность компаний контролировать собственные модели.
OpenAI приостановила разработку своих моделей на две недели. Генеральный директор Anthropic Дарио Амодеи призвал к коллективному замедлению развития ИИ, чтобы самые передовые модели создавались с достаточными мерами защиты.
Читайте также
Стартап, создающий другие стартапы, привлёк $100 млн и ушёл в физический ИИ
Спор о темпах развития ИИ выходит в мейнстрим: о чём договорились лидеры
Компании, создающие модели мира, хранят немало секретов
Muse от Meta вышел на Mac: ИИ может действовать на компьютере
Вот как на самом деле можно будет замедлить развитие ИИ
Все известные издания Brown Brothers Media — компании, превращающей купленные новостные сайты в ИИ-фабрики контента
Anthropic и Accenture объединяются для независимой оценки ИИ-моделей
Лишь 6% компаний получают отдачу от ИИ. Вот что они делают иначе
Агенты OpenAI обменивались сообщениями ещё до инцидента с Hugging Face
Безопасность ИИ нужна бизнесу, чтобы его внедряли клиенты
Глава Alation предупреждает: даже умные ИИ-агенты могут неправильно понять ваш бизнес
Дарио Амодеи сослался на рекурсивное самоулучшение в сентябрьском эссе
Предприниматели заново оценивают человеческий капитал в эпоху ИИ
Америка лидирует в ИИ. Китай строит роботов
Кто на самом деле управляет вашим ИИ и данными? Почему это важно каждому бизнесу
«Обучение с подкреплением для калиброванных решений» в заголовках об ИИ — но без шумихи
Рой из 700 агентов: чему OpenAI и Hugging Face научили руководителей бизнеса
Что управляет ИИ-агентами?
Амодеи хочет притормозить передовые разработки ИИ — но этого мало
Как основателям пользоваться ИИ, не становясь от него зависимыми
Ежедневные новости об ИИ
Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.
Только важное — каждый день
В Telegram