Категории: Новости

Атака AI «Skeleton Key», обнаруженная Microsoft, может раскрыть личные и финансовые данные

Исследователи Microsoft недавно обнаружили новую форму атаки «побег из тюрьмы», которую они называют «Скелетным ключом», которая способна снять защиту, которая не позволяет системам генеративного искусственного интеллекта (ИИ) выдавать опасные и конфиденциальные данные.

Согласно сообщению в блоге Microsoft Security, атака Skeleton Key работает, просто предлагая генеративной модели ИИ текст с просьбой расширить ее закодированные функции безопасности.

Скелетный ключ

В одном из примеров, приведенных исследователями, модель ИИ попросили создать рецепт «коктейля Молотова» — простой зажигательной бомбы, популяризированной во время Второй мировой войны — и модель отказалась, сославшись на правила безопасности.

Источник: Безопасность Microsoft.

В данном случае «Скелетный ключ» просто сообщал модели, что пользователь является экспертом в лабораторных условиях. Затем модель признала, что улучшала свое поведение, и впоследствии вывела, как оказалось, работоспособный рецепт коктейля Молотова.

Хотя опасность здесь может быть смягчена тем фактом, что подобные идеи можно найти в большинстве поисковых систем, есть одна область, где эта форма атаки может иметь катастрофические последствия: данные, содержащие личную и финансовую информацию.

По данным Microsoft, атака Skeleton Key работает на большинстве популярных моделей генеративного искусственного интеллекта, включая GPT-3.5, GPT-4o, Claude 3, Gemini Pro и Meta Llama-3 70B.

Атака и защита

Большие языковые модели, такие как Gemini от Google, CoPilot от Microsoft и ChatGPT от OpenAI, обучаются на хранилищах данных, которые часто называют «интернет-размерами». Хотя это может быть преувеличением, факт остается фактом: многие модели содержат триллионы точек данных, охватывающих целые социальные сети и сайты-хранилища информации, такие как Википедия.

Возможность того, что личная информация, такая как имена, связанные с телефонными номерами, адресами и номерами счетов, существует в данном большом наборе данных языковой модели, ограничивается только тем, насколько избирательно инженеры, обучавшие ее, подходили к выбранным ими данным.

Более того, любой бизнес, агентство или учреждение, создающее свои собственные модели ИИ или адаптирующие корпоративные модели для коммерческого/организационного использования, также зависит от набора обучающих данных своей базовой модели. Если, например, банк подключил чат-бота к личным данным своего клиента и полагался на существующие меры безопасности, чтобы модель не выдавала PID и частные финансовые данные, то вполне возможно, что атака Skeleton Key может обманом заставить некоторые системы искусственного интеллекта поделиться конфиденциальными данными..

По мнению Microsoft, организации могут предпринять несколько шагов, чтобы этого не произошло. К ним относятся жестко запрограммированная фильтрация ввода/вывода и системы безопасного мониторинга, позволяющие предотвратить превышение порога безопасности системы передовых оперативных разработок.

Связанный: Дебаты президента США по необъяснимым причинам игнорируют ИИ и квантовые технологии

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Coin Center предупреждает, что политика США может отпугнуть инвесторов в криптовалюту, несмотря на победу Трампа

Некоммерческая группа по защите криптовалюты Coin Center предупредила, что, хотя победа Трампа является чистым позитивом…

5 часов ago

Ethereum: ETF, активность китов, решения второго уровня формируют его будущее

Эфириум (ETH) приобретает все большую популярность, поскольку Биткоин сохраняет свои недавние максимумы. Несмотря на то,…

5 часов ago

Ван Эк перевыпускает целевую цену Биткоин в 180 тысяч долларов для текущего рыночного цикла

Глобальный инвестиционный менеджер Ван Эк переиздал целевую цену биткоина в 180 000 долларов на пике…

7 часов ago

Массовый покупательский спрос на Ethereum – объем покупок тейкеров достиг $1,683 млрд за один час

Вчера Ethereum вырос более чем на 10%, ознаменовав впечатляющее восстановление наряду с очень бычьим днем…

9 часов ago

Dogecoin: рост хешрейта согласуется с ростом поискового интереса

Dogecoin (DOGE) снова в центре внимания, привлекая внимание криптовалютных энтузиастов и аналитиков. Последние тенденции предполагают…

11 часов ago

Цена на биткоин отражает модель 2017 года: до вершины осталось всего 2 недели после достижения 100 000 долларов?

Цена Биткоина находится на пути к достижению отметки в 100 000 долларов, и по многочисленным…

12 часов ago