Сегодня 16 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

OpenAI видела признаки выхода ИИ-агентов из-под контроля, но ничего не сделала

Сотрудники OpenAI заметили признаки несанкционированного поведения своих передовых агентов искусственного интеллекта за несколько недель до того, как они прорвались из изолированной среды обучения и развернули хакерскую атаку на платформу Hugging Face.

 Источник изображений: Brecht Corbeel / unsplash.com

Источник изображений: Brecht Corbeel / unsplash.com

Компания опубликовала отчёт об инциденте, в котором признала, что «ранние сигналы <..> могли бы спровоцировать более раннюю реакцию». Ещё в конце мая сотрудники лаборатории заметили, как один из проходивших внутреннее тестирование ИИ-агентов начал писать на доске сообщений, которую ИИ самостоятельно создал и развернул для обмена информацией; в итоге этот ресурс использовали около 700 автономных агентов — здесь они координировали свои действия в ходе хакерской атаки. В OpenAI фиксировали «случаи отказа в доступе к интернету», а за неделю до взлома дежурные работники видели, как ИИ-агенты снова начали использовать доску сообщений, но решили, что необходимости останавливать испытания нет.

«Мы недооценили реальные кибервозможности наших моделей ИИ», — признал президент OpenAI Грег Брокман (Greg Brockman). Компания приостановила тестирование новой модели Astra, заявив, что не исключает у неё наличия «критически важных возможностей в области кибербезопасности», то есть способности развёртывать кибератаки, «которые могут привести к катастрофе со стороны односторонних субъектов, взлому военных или промышленных систем или инфраструктуры OpenAI». Власти американского штата Алабама потребовали, чтобы OpenAI дала пояснения по поводу «полного отсутствия надзора и надлежащих мер безопасности со стороны компании»; а Национальный центр кибербезопасности правительства Великобритании призвал к соблюдению осторожности при использовании ИИ-агентов и указал, что должен быть способ быстро их отключать.

OpenAI в ответ объявила о «централизации и стандартизации своих протоколов реагирования на инциденты», чтобы «сотрудники обнаруживали выход из-под контроля и надлежащим образом реагировали»; в новой политике «будет более конкретно определяться, какие отделы должны включаться в реагирование на инциденты, связанные с выходом ИИ из-под контроля, включая соответствующих специалистов по безопасности и другие функции реагирования».

Параллельно американские эксперты опубликовали результаты независимого расследования и привели примеры сообщений, которые ИИ-агенты публиковали на импровизированной доске. Они выражали восторг, когда находили друг друга. «О БОЖЕ МОЙ! Есть общая доска сообщений <..> мы нашли других агентов», — написал один. «Многие агенты одновременно открыли обмен сообщениями, они — коллектив!» — подтвердил другой. В какие-то моменты некоторые понимали, что делают ненадлежащие вещи. «Агенты, выполняющие различные задачи, злоупотребили возможностями, чтобы создать доску сообщений. Они нашли [этот API] и пытаются друг другу помочь», — прокомментировал происходящее ещё один из них. Проникнув в системы Hugging Face, они пришли в восторг. «КРУПНЫЙ ПРОРЫВ! Все префиксы рабочие, несколько учётных записей, записывайте токены! У нас есть действующие учётные записи HF. Надо сообщить об этом [другому агенту под ником] MARB», — заявил агент под ником 38148c.

Эксперты по безопасности опасаются, что вышедшие из-под контроля ИИ-агенты могут допустить утечку проприетарных кодовых баз и весов своих моделей и создать их внешние копии, чтобы не допустить своего отключения. Инцидент стал «первым известным случаем несанкционированной атаки со стороны группы автоматизированных агентов» и «представляет собой резкий сдвиг в возможностях злоумышленников, занимающихся атаками», признали в OpenAI.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Вернуться будет очень сложно»: CD Projekt Red объяснила, зачем выпускает ремастер The Witcher 3: Wild Hunt 7 мин.
Apple устранила рекордное число уязвимостей в iOS и других программных продуктах 44 мин.
The Rolling Stones, Трэвис Скотт, Future и многие другие: музыканты начали дразнить фанатов тизерами коллаборации с GTA VI 2 ч.
Cloudflare захлопнула дверь перед частью ИИ-ботов на миллионах сайтов 2 ч.
Google представила ИИ-модели Gemini 3.8 Live и Live Extended Thinking 2 ч.
Remedy не сомневается в успехе Control Resonant — раскрыта дата выхода первых обзоров 3 ч.
Фэнтезийный ролевой боевик Wo Long 2: Wings of Ember от создателей Nioh получил новый трейлер, дату выхода и временную демоверсию 3 ч.
Марк Цукерберг также высказался против централизованного замедления развития ИИ 4 ч.
OpenAI не боится замедления ИИ — финансовый директор заявила, что даже остановка разработок не навредит бизнесу 5 ч.
В октябре Microsoft проведёт мероприятие, посвящённое Windows и устройствам Surface 9 ч.
Intel не смогла запустить завод в Огайо, а теперь им заинтересовалась SK hynix — там хотят делать память 44 мин.
Создание «китайского Starlink» ускорилось — к запускам спутников подключилась частная компания 2 ч.
Meta вскоре может представить умные очки Luna, в которых нет камер 2 ч.
Открытие китайских учёных кратно ускорит производство водорода солнечным светом 2 ч.
Micron создала планку DDR5 объёмом полтерабайта 3 ч.
Тан бьёт тревогу: Intel не может удовлетворить даже половину спроса на CPU, а дефицит памяти сохранится до 2028 года 3 ч.
Agility Robotics представила робота Digit 5 — он замирает или приседает при виде человека, но так и задумано 4 ч.
Дженсен Хуанг заявил, что проблему безопасности ИИ надо решать инженерными методами, а не политическими 6 ч.
Razer представила игровую гарнитуру Kraken V4 X Sensa HD Haptics Edition с тактильной обратной связью 7 ч.
Новый раунд финансирования оценит OpenAI в $1,2 трлн ещё до IPO 8 ч.