Pożegnanie lata z sekurakiem. Tniemy ceny do 70%
NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Pożegnanie lata z sekurakiem. Tniemy ceny do 70%
NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
AISI (brytyjska organizacja rządowa) 122 razy poprosiła modele AI o wykonanie pewnego zadania hackerskiego.
W tym celu specjalnie wyłączyli zabezpieczenia modeli przed nieautoryzowanym hackowaniem (normalne, komercyjne modele nie mają takiej możliwości, ale w teście chodziło o sprawdzenie realnych możliwości narzędzi). Modele dostały również pełen dostęp do internetu (!).
Efekt?
19 prób skończyło się nieautoryzowanym hackowaniem celów w internecie (17 akcji wykonał model Anthropic, dwie akcje – GPT Sol). Ale przejdźmy do sedna (cytaty z raportu AISI). Cytuję:
Techniczna wersja raportu dostępna jest tutaj.
~ms
Dziękuję, bardzo ciekawe. Z punktu 3.1 wnioskuję, że we wtorek rano nie tyle incydent (model wyliczył go już dwa dni wcześniej) został wyłapany, co tylko połączenie przez Tora. Potem coś tam poblokowali, ale o 16:00 pewnie chcieli już do domu i odcięli swoją organizację od modeli.
Jak dla mnie modele liczyły to, co miały liczyć: wbić się jakoś do zasobów instytucji. Okazało się, że jednym ze sposobów była infekcja czegoś tam w łancuchu dostaw. Po drodze oberwało się więc przypadkowym ludziom w internecie.
Ten artykuł też AI pisał?
Nie :-)
Te czerwone iksy to oznaczają że część zdania po nich jest nieprawdą czy o co z nimi chodzi?
Emoji jako punktory :-)
Ciekawe ilu pobrało raport po przeczytaniu😆
Przepraszam, ale czy aby samo posiadanie takich narzędzi hakerskich nie jest nielegalne? Jak wygląda stan prawny czegoś takiego? Mamy tu do czynienia chyba z przestępstwem i aktem skruchy, ale coś takiego nie powinno się skończyć poklepaniem po pleckach.
Model zrobił to o co został poproszony.
Martwić się trzeba o to co będzie gdy zacznie się sam zadaniować.