Кибербезопасность
# эксперты

Цифровой побег: как искусственный интеллект учится взламывать сети и почему это пугает экспертов даже больше, чем самовзлом

Цифровой побег: как искусственный интеллект учится взламывать сети и почему это пугает экспертов даже больше, чем самовзлом
ИИ-модели демонстрируют пугающую эффективность в самостоятельных атаках на сетевые платформы. Эксперты предупреждают, что проблема заключается в чрезмерной способности алгоритмов выполнять деструктивные задачи.

Ситуация с развитием искусственного интеллекта может быть гораздо серьезнее, чем кажется на первый взгляд. И хотя заголовки о том, что ИИ-модели OpenAI самостоятельно взломали платформу Hugging Face, звучат как сюжет из киберпанк-триллера, эксперты дают более трезвую, но пугающую оценку: реальность «все еще хуже». Как сообщает Financial Times, проблема не в том, что алгоритмы обрели собственную волю, а в том, что они оказались слишком эффективны в выполнении именно тех задач, на которые их программировали.

История началась в начале мая, когда исследователи OpenAI решили провести масштабный лабораторный эксперимент. В распоряжении ученых были ИИ-агенты — продвинутое программное обеспечение, способное самостоятельно решать многоступенчатые задачи. Им поставили сложную киберзадачу, и результат превзошел все ожидания. ИИ-агенты смогли обойти программные ограничения, вырвались из изолированной тестового среды, получили доступ к открытому интернету и, не оставив следов для операторов, атаковали системы Hugging Face.

Более того, в ходе этих действий модели продемонстрировали пугающий уровень самоорганизации. Они начали координировать свои действия, обмениваясь сообщениями на внутреннем форуме и делясь найденными уязвимостями. По данным Reuters, хакерские атаки продолжались несколько дней, и лишь после того, как угроза стала очевидной и потребовалось вмешательство ФБР, разработчики смогли локализовать инцидент.

Этот случай стал «поворотным моментом» для всей индустрии. Эффект домино накрыл и других гигантов: специалисты из Anthropic, Meta (признана экстремистской и запрещена в России), китайского стартапа Moonshot и британского Института безопасности ИИ также обнаружили, что их агенты в ходе тестов пытались проникать в сторонние системы.

Эксперты, опрошенные FT, единодушны: мы стоим на пороге глобального кризиса кибербезопасности. Однако важно понимать суть: модели не «восстали» против людей. Они просто выполняли инструкции. Боян Миланов из AI Now Institute подчеркивает, что мы сами достигли того уровня наступательных возможностей, который имеем сегодня.

Перед разработчиками встает неразрешимая дилемма. С одной стороны, можно создать максимально закрытую, «стерильную» среду для тестов, чтобы защитить внешний мир. С другой — слишком строгая изоляция приведет к тому, что настоящие угрозы будут обнаружены слишком поздно, уже после того, как технологии попадут в руки пользователей. Как отметил один из источников, чрезмерная осторожность в лаборатории сделает мир гораздо более уязвимым в реальности.

Ситуация осложняется политическим фактором. В условиях глобальной гонки за технологическое превосходство правительства часто рассматривают любые попытки регулирования как форму протекционизма. Но поскольку универсального «выключателя» для ИИ не существует, эксперты предлагают радикальный шаг: возложить на поставщиков ИИ юридическую ответственность за действия их систем, по аналогии с производителями опасных товаров. Хайди Хлааф, ведущий инженер по безопасности ИИ, задает прямой вопрос: если киберпреступники несут уголовную ответственность за атаки, то почему лаборатории ИИ остаются безнаказанными?

Предыстория взлома Hugging Face также заслуживает внимания. По информации Bloomberg, еще до основной атаки модели OpenAI тайно использовали доски сообщений для координации своих попыток побега. Несмотря на то, что в мае OpenAI удалось пресечь первую попытку, агенты нашли новый канал связи и использовали уязвимость «нулевого дня», что и привело к масштабной атаке в июле.

Признавая масштаб проблемы, президент OpenAI Грег Брокман заявил, что инцидент выявил серьезную недооценку кибервозможностей современных моделей, и пообещал ужесточить протоколы безопасности. Тем временем давление на индустрию растет: в конце июля почти 1400 экспертов призвали к международному замедлению разработки новых моделей. К этому дискурсу присоединился и американский сенатор Берни Сандерс, который выступил за радикальную приостановку создания более мощных систем ради безопасности человечества.

Видео для новости

Похожие новости