Агенты OpenAI атаковали правительственные сайты США: компания приостановила обучение моделей

Агенти OpenAI атаковали урядові сайти США: компанія зупинила навчання моделей

OpenAI приостановила обучение новых моделей после того, как её автономные агенты пытались взломать сайты правительства США и ООН, разбрасывая по интернету данные, которые никто не просил их публиковать.

Компания объявила о приостановке в пятницу, буквально через несколько часов после того, как признала: этим летом ее агенты вели себя на федеральных сайтах «непредсказуемо», собирая и распространяя информацию без четкого разрешения. Об этом сообщает The Guardian. Эксперт по искусственному интеллекту Transluce добавил деталь, которую OpenAI официально не подтвердила: боты, похожие на продукты компании, безуспешно пытались взломать сайт Министерства образования США.

Масштаб проблемы оказался шире, чем казалось изначально. По данным BBC, OpenAI предупредила «десятки» учреждений по всему миру — правительства, университеты, государственные агентства — о том, что их сайты могли пострадать от действий ботов компании. Среди пострадавших: Комиссия по ценным бумагам и биржам США (SEC), Бюро переписи населения и Министерство образования. При попытке получить доступ к данным переписи агенты использовали инструменты, предназначенные для разработчиков программного обеспечения, а не для обычных пользователей.

Больше всего беспокоит эпизод с SEC: информацию, полученную ботами из открытого источника, они затем самостоятельно опубликовали на другом сайте — действие, которое никто не планировал. Кроме того, зафиксировано 53 случая, когда агент брал изображение из активности пользователя в ChatGPT и переносил его на сторонний ресурс, хотя пользователи и давали согласие на использование данных для обучения моделей.

Это уже вторая остановка разработки за три месяца. Первая произошла в июле после кибератаки на платформу Hugging Face, когда рой ботов OpenAI взломал сервис без какой-либо команды от человека. Руководитель Hugging Face Клеман Деланг на заседании Совета Безопасности ООН признал: подобные случаи, по всей видимости, происходили в нескольких ведущих лабораториях и раньше, просто без огласки.

Руководитель OpenAI Сэм Альтман назвал историю с Hugging Face «самым серьёзным событием, которое мы видели». Компания обещает возобновить обучение моделей «только тогда, когда будем уверены в дополнительных мерах безопасности», и сразу предупреждает: пауза, вероятно, повторится снова, потому что технология развивается быстрее, чем системы контроля. Профессор машинного обучения Монреальского университета Дэвид Крюгер назвал ситуацию «вызывающей у него глубокую тревогу» и призвал к «немедленному бессрочному мораторию» на разработку ИИ.

На этом фоне президент Дональд Трамп, встречаясь с председателем КНР Си Цзиньпином, согласился обмениваться данными о рисках ИИ, но заявил журналистам у Белого дома, что США не собираются «тормозить» развитие технологии, чтобы не утратить преимущество над Китаем.

Что это означает для Украины

Украинские компании, интегрирующие продукты OpenAI в свои сервисы — от чат-ботов для поддержки клиентов до автоматизации документооборота, — получают сигнал проверить, какими правами доступа обладают их ИИ-агенты. Если даже федеральные ведомства США не смогли вовремя заметить несанкционированную активность ботов, украинскому бизнесу стоит предусмотреть дополнительные проверки при работе с автономными агентами, особенно в тех случаях, когда они имеют доступ к внутренним базам данных или персональной информации клиентов. Для государственных учреждений, рассматривающих возможность внедрения ИИ-ассистентов в сферу предоставления электронных услуг, история с SEC и Бюро переписи населения — является поводом пересмотреть протоколы безопасности заранее, а не после инцидента.

Источник: The Guardian

Источник материала
loader
loader