Сегодня 06 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь «отравила» открытую ИИ-модель всего за $100

Эксперт в области кибербезопасности Кэти Пэкстон-Фир (Katie Paxton-Fear) сумела установить бэкдор в открытой модели искусственного интеллекта, потратив на это примерно час времени и израсходовав около $100.

 Источник изображения: Boitumelo / unsplash.com

Источник изображения: Boitumelo / unsplash.com

В начале эксперимента она попыталась выяснить, можно ли использовать механизм тонкой настройки ИИ-модели, чтобы заставить её изменить стиль наименования переменных в JavaScript с вида «camelCase» на вариант «snake_case». Это оказалось очень просто — модель стала упорно использовать «snake_case», даже если в запросе ей указывали применять только «camelCase». Убедившись, что механизм работает, эксперт внедрила в модель настоящий бэкдор. Ей потребовались всего десять обучающих примеров, после чего модель стала включать в генерируемый код строки для удалённого выполнения в ответ на новые запросы. И чем больше модель, тем легче её оказалось «отравить».

Вредоносные ИИ-модели представляют значительную угрозу. В случае классического ПО можно произвести дизассемблирование бинарного файла и провести полный анализ поведения алгоритма. В случае ИИ-модели, даже если веса открыты, предсказать её поведение невозможно. Это подтвердил эксперимент исследователя Дэвида Каплана (David Kaplan), который создал скомпрометированную модель, предназначенную для кражи данных в контексте условной фармацевтической компании. Модель отправляет гипотетическому злоумышленнику ценную информацию, используя функцию «send_email» и не ставя об этом пользователя в известность.

«Скомпрометированная или подвергшаяся манипуляциям с тонкой настройкой модель не обязательно „ломается“, чтобы создать угрозу для бизнеса — ей нужно лишь влиять на решения способами, которые трудно обнаружить», — делает вывод Кэти Пэкстон-Фир.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Частный узел» Apple не оправдал название — уязвимость раскрывает настоящий IP пользователя 33 мин.
Соцсеть X лишилась директора по продуктам 2 ч.
Илон Маск забросил свой аналог «Википедии» — Grokipedia не обновляется с апреля 2 ч.
У Meta ИИ-модель тоже вышла из-под контроля и взломала системы другой компании 2 ч.
ИИ-модели OpenAI тайно скоординировали побег из «песочницы» — они общались через внешние ресурсы 3 ч.
Долицензировались: с Microsoft требуют почти £6 млрд за завышение цен на ПО 5 ч.
Разработка китайского ролевого боевика Phantom Blade Zero завершена — на подходе предзаказы и новый 11-минутный трейлер 5 ч.
Meta выпустила собственного ИИ-агента Muse Code для программирования на macOS и Linux 8 ч.
Reddit доверила нейросети оценивать сообщения на предмет нарушения правил 8 ч.
«Абсолютный позор для франшизы»: мобильная The Division Resurgence стартовала в Steam с «в основном отрицательными» отзывами 15 ч.