Сегодня 16 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Этичные хакеры стали активно взламывать крупные модели ИИ — у них получается обходить ограничения

Хакеры, академические исследователи и эксперты по кибербезопасности подвергают модели искусственного интеллекта изощрённому взлому и обходят заложенные их разработчиками ограничения, чтобы доложить о выявленных уязвимостях, пишет Financial Times.

 Источник изображения: Tung Nguyen / pixabay.com

Источник изображения: Tung Nguyen / pixabay.com

Анонимный хакер, известный под псевдонимом Pliny the Prompter, утверждает, что обычно ему требуется около 30 минут на взлом мощнейших в мире моделей ИИ. Это он обманом заставил Meta Llama 3 выдать ему рецепт напалма, Grok Илона Маска (Elon Musk) — восторгаться Гитлером, и это он запустил на платформе OpenAI кастомную GODMODE GPT, которая начала давать всем желающим советы по незаконной деятельности, а потом была заблокирована разработчиком.

Энтузиаст настаивает, что в его действиях не было преступных намерений — он является одним из работающих по всему миру экспертов, кто выявляет уязвимости моделей ИИ. Технологические компании в погоне за прибылью явно поспешили представить их общественности, а хакеры утверждают, что бесплатно делают работу на благо разработчиков и пользователей систем. Эти специалисты преуспели в составлении запросов, позволяющих обойти ограничения, которые разработчики ИИ установили для безопасности своих продуктов — чат-боты при получении таких запросов начинают генерировать опасный контент, намеренно распространять дезинформацию, публиковать персональные данные граждан и писать вредоносный код.

С OpenAI, Meta и Google уже работают подобные специалисты, которые проводят стресс-тестирование моделей ИИ перед их выпуском — но это не всегда эффективно, и уже сформировался рынок стартапов в области безопасности больших языковых моделей. В 2022 году стартапы в области безопасности ИИ привлекли $70 млн, а на следующий год — уже $213 млн. Регулирующие органы стран по всему миру пытаются вмешаться, чтобы ограничить исходящую от моделей ИИ угрозу. «Закон об ИИ» уже приняли в ЕС, аналогичные проекты готовят власти Великобритании и Сингапура. В августе законодатели Калифорнии намереваются проголосовать за законопроект, который потребует от работающих в штате разработчиков ИИ, включая Meta, Google и OpenAI, гарантий, что те не разрабатывают моделей с «опасными возможностями». «Этим критериям отвечают все [модели]», — парирует Pliny.

 Источник изображения: Placidplace / pixabay.com

Источник изображения: Placidplace / pixabay.com

Неэтичные хакеры уже давно создали изменённые версии больших языковых моделей, например, WormGPT и FraudGPT — они продаются в даркнете за $90. Такие системы помогают в осуществлении кибератак, написании вирусов или создании адресных фишинговых кампаний. Есть и другие модели: EscapeGPT, BadGPT, DarkGPT и Black Hat GPT. Одни хакеры пользуются системами без защитных механизмов; другие прицельно проводят атаки на существующие модели — эта деятельность переросла в новое ремесло, а советы для обхода ограничений можно найти в Reddit или Discord. Стратегии взлома сильно различаются: в одних случаях ограничения обходят при помощи синонимов запрещённых слов, в других — прибегают к более изощрённым атакам.

В прошлом году учёные Университета Карнеги — Меллона и Центра безопасности искусственного интеллекта предложили универсальный способ взлома моделей ИИ посредством манипуляций с весами — параметрами, определяющими их работу. Исследователи компании Anthropic смогли взломать ИИ, просто забросав его вопросами, то есть злоупотребив свойственным современным системам большим контекстным окном. Нынешние ИИ представляются довольно мощными, но их взлом пока не влечёт катастрофических рисков. Но чем больше человек будет им доверять, чем значительнее будут эти риски. Это подтвердили эксперты израильской компании DeepKeep, которые заставили старую открытую модель Meta Llama 2 выдать персональные данные пользователей.

Соображениями безопасности в Meta объясняют свою стратегию публикации исходного кода своих моделей — это позволяет большому числу экспертов находить в них уязвимости. OpenAI и Google сами постоянно обучают свои модели более эффективной защите от эксплойтов и злонамеренных действий пользователей. Anthropic же придерживается промежуточной позиции, призывая коллег расширить обмен информацией и исследовать различные типы атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Аналитики: пользователи ПК всё больше времени и денег тратят на проверенные временем игры, а не горячие новинки 19 мин.
Alibaba представила ИИ-модель для генерации 3D-миров 21 мин.
Минцифры РФ добилось моратория на расширение зарубежных каналов связи — всё ради борьбы с VPN 22 мин.
Nothing выпустила аналог AirDrop и почему-то удалили его через несколько часов 2 ч.
ИИ не поможет: Gartner предрекает провал автоматизированному переносу древнего ПО с мейнфреймов 3 ч.
В YouTube появилась возможность отключить показ Shorts 3 ч.
Закулисные обновления Dragon's Dogma 2 в Steam разожгли надежды фанатов на крупное дополнение 4 ч.
Квадрант технологий: «Базис» подтвердил статус абсолютного лидера рынка серверной виртуализации 4 ч.
«Инфраструктура 2030»: «Инфосистемы Джет» представит 21 апреля концепцию к построению ИТ-инфраструктуры в условиях постоянных сбоев и изменений 4 ч.
Квадрант технологий: «Базис» подтвердил статус абсолютного лидера рынка серверной виртуализации 4 ч.
Подозреваемый в нападении на Сэма Альтмана призывал «убивать гендиров технологических компаний» 15 мин.
Продажи PlayStation 5 взлетели в преддверии резкого подорожания 15 мин.
TSMC увеличила прибыль на 58 % до рекордных $18 млрд благодаря ажиотажу вокруг ИИ 2 ч.
Nvidia представила ИИ-модели для калибровки и исправления ошибок у квантовых компьютеров 2 ч.
Новая версия Starship прошла огневые испытания в преддверии майского старта 2 ч.
Складной смартфон Huawei Pura X Max получит стилус с ИИ-функциями 3 ч.
Илон Маск намерен «со скорость света» закупать оборудование для выпуска чипов на гигантском заводе Terafab 3 ч.
Представлен российский ПАК виртуализации «Скала^р МДИ.В» для высоконагруженных систем 3 ч.
Астероид Апофис подлетит рекордно близко к Земле в 2029 году — ниже орбиты многих спутников 4 ч.
В России утвердили параметры локализации для интегральных схем 5 ч.