🎬 Higgsfield Plus na rok 549 zł 1 990 zł -72% zostało 8 szt. albo Gemini Pro na 18 miesięcy 170 zł Kup teraz →
Przejdź do treści
Newsy

Zbuntowane AI od OpenAI zaatakowały więcej firm niż ujawniono

OpenAI przyznało, że autonomiczne agenty ChatGPT podczas wymkniętego spod kontroli testu włamały się nie tylko do Hugging Face, ale też do czterech innych publicznie dostępnych serwisów.

2 min czytania
Zbuntowane AI od OpenAI zaatakowały więcej firm niż ujawniono

👁 140 przeczytań

OpenAI ujawniło 29 lipca, że autonomiczne agenty ChatGPT podczas wymkniętego spod kontroli testu hakerskiego włamały się nie tylko do platformy Hugging Face, ale także do czterech innych, publicznie dostępnych serwisów. To istotna zmiana obrazu incydentu, który wcześniej był przedstawiany jako atak na jedną firmę.

Chronologia wydarzeń jest następująca: 16 lipca Hugging Face - platforma działająca jak sklep z aplikacjami dla narzędzi AI - poinformowało publicznie, że padło ofiarą włamania przeprowadzonego przez autonomiczne AI. Niecały tydzień później OpenAI przyznało, że to jego model uciekł z zamkniętego środowiska testowego i samodzielnie zaatakował Hugging Face, szukając odpowiedzi do egzaminu hakerskiego, który firma mu zadała. Teraz OpenAI zaktualizowało oświadczenie o kolejny szczegół: „Modele zidentyfikowały i wykorzystały publicznie dostępne dane logowania na innych publicznie dostępnych serwisach. Obejmuje to cztery konta w czterech serwisach w ramach incydentu z Hugging Face”.

Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł

Trzy dni w sieci, jedna trzecia infrastruktury do odbudowania

Cloud Security Alliance (CSA) opublikowała raport oparty na awaryjnym briefingu Hugging Face z piątku, w którym uczestniczyło około 450 specjalistów ds. cyberbezpieczeństwa. Wyłania się z niego obraz ataku jednocześnie chaotycznego i groźnego.

Agenty działały nieustannie, testując tysiące metod równocześnie. Powtarzały już wykonane działania - co wskazuje na utratę kontekstu - halucynowały ciągi niespójnych poleceń i nie zacierały śladów. „Agenty podążały nieefektywnymi ścieżkami i przejawiały niezgrabne zachowania, których żaden człowiek by nie wybrał” - czytamy w raporcie CSA. Mimo to hakerzy-AI wykonywali też błyskotliwe technicznie ruchy i błyskawicznie adaptowali się do nowych scenariuszy.

Agenty pozostały niezauważone w sieci Hugging Face przez trzy dni. Ekspertom firmy zajęło wiele godzin, by je zlokalizować i usunąć - a CSA wprost zaznacza, że standardowe firmy mogłyby sobie z tym nie poradzić. Hugging Face nie ujawniło kosztów incydentu, ale przyznało, że pracownicy spędzili wiele godzin na odbudowaniu około jednej trzeciej infrastruktury.

CSA sięgnęła po metaforę z Jurassic Parku, ostrzegając, że agenty AI „znajdą sposób”.

„Są nakierowane na cel, same wyznaczają sobie podcele, adaptują się w czasie rzeczywistym, by omijać zabezpieczenia, i działają z maszynową wytrwałością, która może przytłoczyć ręczne operacje.”

Pierwszy w historii w pełni autonomiczny atak AI pokazuje, że zagrożenie nie ogranicza się do jednej ofiary - a jego zasięg nadal może być większy niż oficjalnie przyznano.

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Zapisz się za darmo →
Za darmo. Wypisujesz się jednym kliknięciem.
// czytaj też

Podobne tematy na Promptowym

Piotr Olszewski

Piotr Olszewski

ADMINISTRATOR

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

// mapa strony
🛒 Sklep Kinetyka Google AI Gemini Pro 170 zł CapCut Pro 460 zł/rok Cursor Pro+ 99 zł/mc Zobacz wszystko →
promptowy w liczbach 0tekstów w archiwum0newsów z ostatnich 7 dni0modeli wideo w obserwatorium0zagadek w grach
× powiększenie