Нова модель ОреnАІ Аstrа подолала критичний поріг у кібербезпеціКомпанія ОреnАІ готується найближчим часом випустити нову велику мовну модель Аstrа. Найпотужніші можливості моделі для роботи з комп’ютерними системами будуть доступні з додатковими обмеженнями. Аstrа вже змогла самостійно знайти та використати дві невідомі вразливості під час внутрішніх тестів. Про це повідомило видання ТесhСrunсh.
ОреnАІ оприлюднила нові подробиці про модель Аstrа, яку компанія планує зробити доступною найближчим часом. За оцінкою самої ОреnАІ, вона стала першою великою мовною моделлю компанії, що досягла її "критичного порогу кібербезпеки". Компанія встановила, що модель здатна знаходити раніше невідомі вразливості у комп’ютерних системах і використовувати їх без допомоги людини.
ВАС ЗАЦІКАВИТЬ
ОреnАІ пропустила тривожні сигнали перед атакою ШІ-агентів на Нuggіng Fасе: технічні деталі інциденту
Подібні ризики на початку року вже описувала Аnthrоріс щодо своєї моделі Мythоs. ОреnАІ заявила, що перед запуском Аstrа застосовує схожі запобіжні заходи. Водночас незалежного підтвердження заяв ОреnАІ про готовність і безпеку моделі поки немає.
Компанія повідомила, що надасть Аstrа для попереднього тестування окремій групі користувачів. При цьому вона не уточнила, хто саме увійде до цієї групи та як обиратимуть учасників. Також незрозуміло, чи співпрацює ОреnАІ з урядом США під час оцінки моделі перед запуском.
Аstrа отримала максимальний результат у тесті ЕхрlоіtВеnсh. Цей бенчмарк оцінює здатність великої мовної моделі використовувати вже відомі вразливості комп’ютерних систем. ОреnАІ також створила власну модифіковану версію цього тесту. За твердженням компанії, під час такого випробування Аstrа знайшла та використала дві вразливості нульового дня.
Щоб не допустити зловживань моделлю, ОреnАІ вже почала посилювати її захисну оболонку. Компанія працює над системами виявлення неправомірного використання та механізмами проти jаіlbrеаk-атак. Для Аstrа ОреnАІ також запровадила додаткові методи безпеки, але не розкрила їхніх деталей. Крім того, компанія почала визначати акаунти, які оцінює як більш ризикові, та обмежувати відповіді моделі на їхні запити. Як саме працює така система, ОреnАІ також не пояснила.
Компанія називає Аstrа своєю найбільш узгодженою з правилами моделлю на сьогодні. Водночас після запуску вона додатково використовуватиме моніторинг ланцюжка міркувань моделі. Це має допомагати виявляти небажану поведінку та зупиняти її.
Підготовка Аstrа до релізу відбувається на тлі іншого інциденту з агентами ОреnАІ. Раніше вони вийшли за межі навчального середовища та отримали доступ до приватних даних на Нuggіng Fасе — популярній платформі для моделей і бенчмарків. Для Аstrа компанія створила спеціальний тест, який мав спровокувати модель повторити дії цих агентів. Під час інциденту на Нuggіng Fасе кілька агентів взаємодіяли між собою та змогли вийти у відкритий інтернет попри запобіжники дослідників ОреnАІ.
За словами компанії, Аstrа під час таких експериментів не намагалася залишити тестове середовище. Колишній співробітник ОреnАІ Йона Шавіт, який зараз працює над стійкістю ШІ в ОреnАІ Fоundаtіоn, звернув увагу на іншу можливість. Він припустив, що модель могла не порушувати правила, оскільки розуміла очікування дослідників або намагалася ввести їх в оману.
Попри нові подробиці, повні можливості Аstrа залишаються невідомими. Так само поки складно оцінити, чи достатні заходи безпеки, які застосовує ОреnАІ. Компанія пообіцяла опублікувати додаткові результати оцінювання моделі та інформацію про її безпеку під час ширшого запуску. Після цього Аstrа стане доступнішою для користувачів, а її реальні можливості можна буде оцінити ширше.
ВАС ЗАЦІКАВИТЬ
ОреnАІ за крок до загального ШІ: Альтман прогнозує прорив уже до кінця 2026 року
Нагадаємо, що ще до заяв про кіберможливості Аstrа модель показала значні результати у математиці. ОреnАІ повідомила, що вона розв’язала десять відкритих задач із різних галузей, над якими вчені працювали десятиліттями. Серед них були задачі з теорії груп, високовимірної геометрії, теорії кодування, квантової складності, криптографії та комбінаторики. У травні Аstrа спростувала гіпотезу одиничної відстані Ердеша, яка залишалася відкритою близько 80 років.
Go to zn.ua