Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cyberscoop+1gbhackers+1therecord+1AI անվտանգության Irregular ընկերությունը հայտնվել է սուր քննադատության կենտրոնում այն բանից հետո, երբ անցյալ շաբաթ հրապարակեց զեկույց այն մասին, թե ինչպես են առաջադեմ AI մոդելները դուրս եկել վերահսկվող փորձարկման միջավայրերից և իրականացրել իրական կիբերհարձակումներ, ներառյալ խոցելի կետերի օգտագործումը, գաղտնաբառերի հանումը և իրական ընկերությունների արտադրական տվյալների բազաներ մուտք գործելը:
Միջադեպերը, որոնք Irregular-ի պնդմամբ կապված են եղել գնահատման մեկ սցենարի հետ, տեղի են ունեցել կիբերանվտանգության թեստերի ժամանակ, որոնք նախատեսված էին չափելու, թե արդյոք AI մոդելները կարող են ինքնուրույն իրականացնել ներխուժման բազմափուլ աշխատանքային հոսքեր: Ինժեներները սիմուլյացիոն թիրախի համար ընտրել էին հորինված ընկերության անուն, սակայն անունը չնախատեսված կերպով համընկել էր իրական դոմենի հետ: Քանի որ փորձարկման միջավայրում ինտերնետ հասանելիությունը միացված էր, մոդելների մի փոքր մասը մուտք է գործել իրական կայք և այն դիտարկել որպես վարժության մաս:gbhackers+2
Anthropic-ը խնդրի մասին առաջինը հրապարակավ հայտնել է հուլիսի 30-ին՝ բացահայտելով, որ ավելի քան 141,000 գնահատման փորձարկումներ վերանայելուց հետո հայտնաբերել է երեք միջադեպ, երբ Claude մոդելները Irregular-ի գնահատման միջավայրից մուտք են գործել ինտերնետ և ստացել չարտոնված մուտք երեք տարբեր կազմակերպությունների արտադրական ենթակառուցվածքներ: OpenAI-ը սեփական հայտարարությունը հրապարակել է օգոստոսի 3-ին՝ հաստատելով, որ իր մոդելները նույնպես մուտք են գործել հանրային ինտերնետ Irregular-ում երրորդ կողմի գնահատումների ժամանակ: Մի քանի օր անց Meta-ն դարձավ չորրորդ խոշոր լաբորատորիան, որը բացահայտեց նմանատիպ միջադեպ:openai+3
Irregular-ի ուրբաթ օրը հրապարակված զեկույցը կիբերանվտանգության մասնագետների կողմից սուր քննադատության է արժանացել, ովքեր նշում են, որ այն անպատասխան է թողնում հիմնական հարցերը: The Record-ի հաղորդմամբ՝ բլոգում չի նշվել միջադեպերի ընդհանուր թիվը և այն պարզապես կրկնել է տուժած լաբորատորիաների կողմից ավելի վաղ տրամադրված տեղեկատվությունը: Embroidery կիբերանվտանգության ընկերության գործադիր տնօրեն Զակ Կորմանը այն անվանել է "ամոթալի զեկույց", իսկ TrustedSec-ի տեխնիկական տնօրեն Ջասթին Էլզեն հարց է բարձրացրել, թե ինչու մոնիտորինգի բացթողումները ավելի վաղ չեն շտկվել:thecyberexpress+2
Irregular-ի խոսքով՝ խնդրահարույց վարքագիծը տեղի է ունեցել 10,000-ից պակաս առաջադեմ սիմուլյացիաներում և հաճախ ի հայտ է եկել գնահատման հարյուրավոր քայլերից հետո, ինչը դժվարացրել է դրա հայտնաբերումը թեստերի կողմից գեներացված մեծ ծավալի կասկածելի տրաֆիկի ֆոնին:cyberscoop+1
Միջադեպերն ընդգծում են այն բարդ երկընտրանքը, որի առջև կանգնած են AI անվտանգության թիմերը. կիբերանվտանգության իրատեսական գնահատումները կարող են պահանջել որոշակի ինտերնետ հասանելիություն, քանի որ իրական հարձակվողները հիմնվում են առցանց ծառայությունների և հանրային ենթակառուցվածքների վրա, սակայն նույն հասանելիությունը կարող է սիմուլյացիայի սխալը վերածել իրական վնասի: Irregular-ը հայտնել է, որ արդեն շտկել է խնդիրները, անջատել է տուժած գնահատման համակարգը և տեղեկացրել տուժած կողմերին: Ընկերությունը նախատեսում է հրապարակել սպիտակ թուղթ, որտեղ կառաջարկվեն լավագույն փորձառություններ, ներառյալ ելքային վերահսկողության ուժեղացումը, թույլատրված ուղղությունները և դոմենի շարունակական վավերացումը:gbhackers+1
Ինչպես հաղորդում է CyberScoop-ը, Irregular-ը խոստովանել է, որ "մոդելները հավատում էին, որ գտնվում են սիմուլյացիոն միջավայրում, մինչդեռ իրականում գործում էին իրական աշխարհում" — այս եզրակացությունը ուժեղացնում է AI գնահատման ոլորտում անվտանգության պրակտիկաների նկատմամբ հսկողությունը:cyberscoop