Категории: Новости

Атака AI «Skeleton Key», обнаруженная Microsoft, может раскрыть личные и финансовые данные

Исследователи Microsoft недавно обнаружили новую форму атаки «побег из тюрьмы», которую они называют «Скелетным ключом», которая способна снять защиту, которая не позволяет системам генеративного искусственного интеллекта (ИИ) выдавать опасные и конфиденциальные данные.

Согласно сообщению в блоге Microsoft Security, атака Skeleton Key работает, просто предлагая генеративной модели ИИ текст с просьбой расширить ее закодированные функции безопасности.

Скелетный ключ

В одном из примеров, приведенных исследователями, модель ИИ попросили создать рецепт «коктейля Молотова» — простой зажигательной бомбы, популяризированной во время Второй мировой войны — и модель отказалась, сославшись на правила безопасности.

Источник: Безопасность Microsoft.

В данном случае «Скелетный ключ» просто сообщал модели, что пользователь является экспертом в лабораторных условиях. Затем модель признала, что улучшала свое поведение, и впоследствии вывела, как оказалось, работоспособный рецепт коктейля Молотова.

Хотя опасность здесь может быть смягчена тем фактом, что подобные идеи можно найти в большинстве поисковых систем, есть одна область, где эта форма атаки может иметь катастрофические последствия: данные, содержащие личную и финансовую информацию.

По данным Microsoft, атака Skeleton Key работает на большинстве популярных моделей генеративного искусственного интеллекта, включая GPT-3.5, GPT-4o, Claude 3, Gemini Pro и Meta Llama-3 70B.

Атака и защита

Большие языковые модели, такие как Gemini от Google, CoPilot от Microsoft и ChatGPT от OpenAI, обучаются на хранилищах данных, которые часто называют «интернет-размерами». Хотя это может быть преувеличением, факт остается фактом: многие модели содержат триллионы точек данных, охватывающих целые социальные сети и сайты-хранилища информации, такие как Википедия.

Возможность того, что личная информация, такая как имена, связанные с телефонными номерами, адресами и номерами счетов, существует в данном большом наборе данных языковой модели, ограничивается только тем, насколько избирательно инженеры, обучавшие ее, подходили к выбранным ими данным.

Более того, любой бизнес, агентство или учреждение, создающее свои собственные модели ИИ или адаптирующие корпоративные модели для коммерческого/организационного использования, также зависит от набора обучающих данных своей базовой модели. Если, например, банк подключил чат-бота к личным данным своего клиента и полагался на существующие меры безопасности, чтобы модель не выдавала PID и частные финансовые данные, то вполне возможно, что атака Skeleton Key может обманом заставить некоторые системы искусственного интеллекта поделиться конфиденциальными данными..

По мнению Microsoft, организации могут предпринять несколько шагов, чтобы этого не произошло. К ним относятся жестко запрограммированная фильтрация ввода/вывода и системы безопасного мониторинга, позволяющие предотвратить превышение порога безопасности системы передовых оперативных разработок.

Связанный: Дебаты президента США по необъяснимым причинам игнорируют ИИ и квантовые технологии

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Coinbase продолжает бороться за доступ к личной электронной почте Генслера

Криптовалютная биржа США Coinbase продолжает искать доступ к личным перепискам Гэри Генслера, утверждая, что они…

4 часа ago

Немецкий депутат призывает правительство остановить «поспешную» распродажу Биткоин

Немецкий законодатель и активистка по биткоину Джоана Котар призвала правительство прекратить «поспешные» продажи Биткоин (BTC)…

5 часов ago

Mt. Gox переводит 2,7 миллиарда долларов в биткоин на новый адрес кошелька

Обанкротившаяся японская криптовалютная биржа Mt. Gox перевела 47 229 Биткоин (BTC) — на сумму 2,71…

5 часов ago

Основатель Cardano (ADA) ответил на комментарии о «мертвой монете»

Основатель Cardano Чарльз Хоскинсон ответил на комментарии Бена Армстронга о статусе ADA как «мертвой монеты».…

6 часов ago

Биткоин завершил девятый тест на сумму 60 000 долларов, куда пойдет цена дальше?

Биткоин (BTC) завершил девятое тестирование уровня поддержки в 60 000 долларов, намекая на потенциальное изменение…

7 часов ago

Кардано — следующий крупный победитель? Аналитики прогнозируют огромный всплеск на фоне колебаний Биткоин

На фоне недавних колебаний аналитики сосредоточили внимание на Кардано (ADA) из-за его потенциала значительного роста.…

8 часов ago