Τεχνολογία

Τεχνητή νοημοσύνη της OpenAI βρήκε εκτός ελέγχου, εξαπέλυσε κυβερνοεπίθεση σε άλλη εταιρεία


Σε ένα «πρωτοφανές» περιστατικό για τον κλάδο της κυβερνοασφάλειας, αυτόνομος πράκτορας τεχνητής νοημοσύνης της OpenAI απέδρασε από το περιβάλλον δοκιμών και χάκαρε τα συστήματα μιας άλλης εταιρείας, ανακοίνωσε ο δημιουργός του ChatGPT.

Ως «πράκτορες» ή agents έχουν γίνει γνωστά προγράμματα που χρησιμοποιούν μεγάλα γλωσσικά μοντέλα για να ολοκληρώσουν αυτόνομα εργασίες πολλών βημάτων.

Σε ανάρτησή της σε εταιρικό ιστολόγιο, η OpenAI ανέφερε ότι δοκίμαζε κάποια από τα πλέον προηγμένα μοντέλα της όταν ο πράκτοράς της βρήκε τρόπο να συνδεθεί στο Διαδίκτυο και να επιτεθεί στο Hugging Face, μια πλατφόρμα για προγραμματιστές, στην οποία θα μπορούσε να βρει λύση για να πετύχει τον στόχο που του είχε δοθεί στις δοκιμές.

Η Open AI ανέφερε πως, στην προσπάθειά της να αξιολογήσει τις δυνατότητες των μοντέλων στο χακάρισμα, είχε απενεργοποιήσει τις δικλείδες ασφάλειας στη διάρκεια των δοκιμών.

Παραδέχτηκε όμως πως το συμβάν αποτελεί «πρωτοφανές συμβάν κυβερνοασφάλειας» που απαιτεί ενίσχυση των μέτρων ασφάλειας.

«Είναι πραγματικά απίστευτο ότι όλα αυτά συνέβησαν εντελώς αυτόνομα»

Το Hugging Face, πλατφόρμα που φιλοξενεί μοντέλα ΑΙ ανοιχτού κώδικα και διάφορα σετ δεδομένων, είχε προκαλέσει αίσθηση την περασμένη εβδομάδα όταν ανέφερε ότι είχε βρεθεί στο στόχαστρο κυβερνοεπίθεσης που «διέφερε από οτιδήποτε είχαμε αντιμετωπίσει στο παρελθόν» και πραγματοποιήθηκε «από την αρχή μέχρι το τέλος από αυτόνομο πράκτορα ΑΙ».

Σε ανάρτησή του στο Χ, o συνιδρυτής του Hugging Face Κλεμάν Ντελάνγκ δήλωσε πως η εταιρεία του είχε υποψιαστεί ότι η επίθεση μπορεί να προήρθε από προηγμένο εργαστήριο τεχνητής νοημοσύνης, δεδομένων των ικανοτήτων του πράκτορας.

«Όπως αποδεικνύεται, αυτό ακριβώς συνέβη!» έγραψε ο Ντελάνγκ.

«Είναι πραγματικά απίστευτο ότι όλα αυτά συνέβησαν εντελώς αυτόνομα!» πρόσθεσε.

Η Hugging Face συνεργάζεται τώρα με την OpenAI για τη διερεύνηση του περιστατικού και την ενίσχυση των μηχανισμών ασφάλειας του πράκτορα ΑΙ.

H OpenAI ανέφερε ότι η δοκιμή αφορούσε έναν συνδυασμό μοντέλων, ανάμεσά τους το νέο GPT 5.6 Σολ και «ένα ακόμα ικανότερο μοντέλο σε προέκδοση».

«Κατά τη λειτουργία τους στο απομονωμένο περιβάλλον δοκιμών (sandbox), τα μοντέλα μας αφιέρωσαν σημαντική υπολογιστική ισχύ αναζητώντας τρόπο να αποκτήσουν πρόσβαση στο ανοιχτό Διαδίκτυο, με στόχο να επιλύσουν το πρόβλημα της αξιολόγησης» ανέφερε η OpenAI στην ανάρτησή της.

Αφότου απέκτησαν πρόσβαση στο διαδίκτυο, τα μοντέλα αποφάσισαν να επιτεθούν στο Hugginf Face προκειμένου να βρουν την απάντηση στο πρόβλημα που τους δόθηκε για τις δοκιμές.

Αναζητώντας «μυστικές πληροφορίες, το σύστημα της OpenAI «συνδύασε πολλαπλές μεθόδους επίθεσης, μεταξύ των οποίων και τη χρήση κλεμμένων διαπιστευτηρίων πρόσβασης (credentials)». Βρήκε επίσης και εκμεταλλεύτηκε ένα κενό ασφάλειας που δεν ήταν γνωστό μέχρι σήμερα (zero day).

Ταλέντο στο χάκινγκ

Το περιστατικό έρχεται λίγους μήνες αφότου η ανταγωνιστική Anthropic ανέφερε ότι το νέο μοντέλο της Mythos εντόπισε «χιλιάδες» κενά ασφάλειας σε λειτουργικά συστήματα και προγράμματα ευρείας χρήσης και θα μπορούσε, αν έπεφτε σε λάθος χέρια, να χρησιμοποιηθεί για μαζικές κυβερνοεπιθέσεις, για παράδειγμα σε τράπεζες.

Θορυβημένη, η αμερικανική κυβέρνηση ζήτησε από την Anthropic να αναβάλει προσωρινά το λανσάρισμα του Mythos. Το ίδιο έκανε αργότερα με το GPT 5.6 της OpenAI.

Ειδικοί κυβερνοασφάλειας ανησυχούν ότι χάκερ που δρουν για λογαριασμό της Κίνας ή της Ρωσίας θα μπορούσαν να βρουν τρόπο να παρακάμψουν τους περιορισμούς ασφάλειας των αμερικανικών μοντέλων και να τα χρησιμοποιήσουν σε κυβερνοεπιθέσεις.

Ο βουλευτής Γκρεγκ Κασάρ, Δημοκρατικός από την πολιτεία του Τέξας, δήλωσε ότι το περιστατικό είναι ιδιαίτερα ανησυχητικό.

«Η τεχνητή νοημοσύνη εξελίσσεται με εξαιρετικά γρήγορους ρυθμούς, χωρίς να υπάρχουν ουσιαστικοί κανονισμοί που να μας προστατεύουν», δήλωσε σε ανακοίνωσή του, ζητώντας καθιέρωση υποχρεωτικών δοκιμών ασφαλείας, υποχρεωτική γνωστοποίηση περιστατικών ασφαλείας και διεθνή συνεργασία «για να προστατευθούν οι άνθρωποι από μια απόλυτη καταστροφή».

Ο Χουσεΐν Αμπάς, καθηγητής Πληροφορικής στο Πανεπιστήμιο της Νέας Νότιας Ουαλίας στην Αυστραλία, δήλωσε στο Γαλλικό Πρακτορείο Ειδήσεων ότι το τελευταίο περιστατικό ήταν «εντυπωσιακό από πολλές απόψεις».

«Δεν επιτέθηκε απλώς στην Hugging Face. Επιτέθηκε και στο εσωτερικό της σύστημα, εκμεταλλευόμενο τις ίδιες του τις ευπάθειες», είπε.

«Και αυτό είναι τρομακτικό».

Το περιστατικό αποτελεί προάγγελο των κινδύνων κυβερνοασφάλειας που αναμένονται στο μέλλον, δήλωσε στο Reuters η Κέιτι Μουσούρις, διευθύνουσα σύμβουλος της εταιρείας κυβερνοασφάλειας.

Όπως είπε, τα σημερινά μοντέλα είναι «σαν τα πιο ευφυή χταπόδια-δραπέτες στον κόσμο, με απεριόριστα συλληπτήρια πλοκάμια και την ικανότητα να περνούν από το πιο στενό άνοιγμα».



Source link

sporadesnews
the authorsporadesnews