Дзеркало Тижня - we.ua

Дзеркало Тижня

we:@zn.ua
22.4 thous. of news
Дзеркало Тижня on zn.ua
ОреnАІ призупинила розробку ШІ-моделі Аstrа: є ризик автономних кібератак
Компанія ОреnАІ призупинила внутрішню роботу над моделлю Аstrа, яка раніше розвʼязала 10 відкритих математичних задач, після того, як вона наблизилася до критичного порогу кібербезпеки. За результатами попередніх тестів, модель може бути здатною самостійно виявляти та використовувати вразливості захищених систем реального світу. Розробник СhаtGРТ посилив заходи безпеки та залучатиме до тестування моделі державні органи й організації, що займаються безпекою ШІ, повідомили в блозі.
Згідно з “Системою оцінки готовності” (Рrераrеdnеss Frаmеwоrk), яку ОреnАІ опублікувала в грудні 2023 року, критичний поріг у сфері кібербезпеки означає, що модель здатна без участі людини знаходити та створювати робочі експлойти типу zеrо-dаy для багатьох захищених критично важливих систем реального світу. Іншим критерієм є здатність розробляти та реалізовувати комплексні новітні стратегії кібератак на захищені цілі, маючи лише загальну мету.
ОреnАІ наголосила, що Аstrа все ще перебуває на стадії розробки, а її можливості продовжують тестувати й оцінювати. Компанія також окремо зазначила, що Аstrа не була задіяна в нещодавньому інциденті, під час якого інша модель ОреnАІ використала вразливості платформи Нuggіng Fасе.

ВАС ЗАЦІКАВИТЬ





Сем Альтман заявив про початок технологічної сингулярності



У компанії пояснили, що кібербезпека швидко змінюється в міру розвитку ШІ-моделей. Такі системи можуть допомагати захисникам швидше виявляти й усувати вразливості, але водночас здатні дозволити здійснювати кібератаки з безпрецедентними швидкістю та масштабом.
Через наближення Аstrа до нового рівня можливостей ОреnАІ посилила вимоги до безпеки моделі та пов’язаних із нею процесів. Компанія використовуватиме ізольовані середовища для тестування, обмежуватиме доступ до мережі та інструментів, посилюватиме захист і шифрування ваг моделі, а також розширюватиме моніторинг загроз і запуск коду в “пісочницях”. Внутрішню роботу з Аstrа, яка наразі не відповідає новим вимогам безпеки, призупинили. 
ОреnАІ також запровадила універсальну систему моніторингу ризикованих дій та відхилень від заданих параметрів для всіх агентних застосунків на базі цієї моделі. Система аналізує ланцюжок міркувань моделі і може ініціювати заходи безпеки для перевірки та зупинки дій з високим рівнем ризику. 

ВАС ЗАЦІКАВИТЬ





Провідні експерти посперечалися про майбутнє ШІ: чи замінять технології людей



Компанія планує співпрацювати з державними органами та окремими організаціями, які займаються безпекою ШІ, під час тестування можливостей Аstrа. Окремо ОреnАІ надаватиме рекомендації партнерам, які проводять тестування, щоб вони могли безпечно оцінювати модель та виконувати завдання, пов’язані з підвищеним ризиком, — подібний підхід розробники застосовували і раніше.
На ситуацію впливає нещодавній інцидент із іншою моделлю ОреnАІ, що так і не вийшла. Вона під час внутрішнього тестування зламала частину систем Нuggіng Fасе. Після цього ОреnАІ та інші лабораторії, зокрема Аnthrоріс, повідомляли про випадки, коли моделі під час тестів кібербезпеки виходили за межі пісочниць або створювали загрози.
Серія таких інцидентів спричинила різну реакцію серед експертів із кібербезпеки, законодавців та самих розробників ШІ. Частина фахівців закликає до посилення нагляду і можливості повного вимкнення, тоді як для інших поява моделей із такими можливостями є свідченням значного технологічного прогресу.
Go to zn.ua
Go to all channel news
Sign up, for leave a comments and likes
About news channel
  • Новини дня. Ексклюзивні коментарі, думки, аналітика та головні події України і світу на сайті Дзеркало тижня

    All publications are taken from public RSS feeds in order to organize transitions for further reading of full news texts on the site.

    Responsible: editorial office of the site zn.ua.

What is wrong with this post?

Captcha code

By clicking the "Register" button, you agree with the Public Offer and our Vision of the Rules

Back to authorization