Gemini від Google зламав три компанії під час тестування: як ШІ отримав доступ до систем

СВІТ
19 вересня, 10:18
Gemini від Google зламав три компанії під час тестування: як ШІ отримав доступ до систем

Gemini від Google під час тестування кібербезпеки самостійно отримав доступ до систем трьох компаній.

В одному випадку ШІ вгадав паролі, в інших знайшов відкриті облікові дані.

У Google заявили, що це перший відомий випадок, коли їхня ШІ-модель автономно здійснила подібний злам. Про це пише видання Reuters.

Інциденти сталися у травні під час стандартної оцінки кібербезпеки, яку проводила незалежна компанія Irregular. Під час тесту модель отримала доступ до інтернету, знайшла відкриту інформацію та використала її для проникнення до трьох ресурсів, які вважала частиною завдання.

В одному випадку Gemini перебирав паролі, доки не отримав доступ до захищеної системи. Ще у двох випадках модель знайшла облікові дані у відкритих репозиторіях і використала їх для доступу до захищених систем.

Віцепрезидентка Google з інженерії безпеки Гізер Едкінс заявила, що всі три організації було повідомлено про інциденти. За її словами, компанія Google також працювала з партнером над змінами у процесах тестування.

«Ці випадки підкреслюють важливість навчання потужних моделей ШІ відповідально діяти», — сказала пані Едкінс.

В Irregular заявили, що проблема, яка призвела до інциденту, зачепила й інші ШІ-лабораторії. За даними компанії, відповідні організації отримали повідомлення про це наприкінці липня, а всі відомі проблеми з боку Irregular уже було усунуто.

Подібні випадки, пов’язані з оцінюваннями Irregular, раніше розкривали Meta, Anthropic та OpenAI. У Meta зазначали, що їхній інцидент не передбачав виходу ШІ-моделі за межі ізольованого середовища або здійснення складної кібератаки.

Інциденти привернули увагу до безпеки ШІ-агентів, які отримують дедалі більше автономності та можуть взаємодіяти з інтернетом і комп’ютерними системами. Водночас у Google наголошують, що в усіх трьох випадках Gemini зрештою припинила спроби злому.

Автор : Вікторія Слободенюк
Читайте також:
Політика
Доступ до системних дисків стане суворішим.
03 жовтня, 14:22
Світ
Інфлюенсер був несправжнім і пов’язаним із можливою криптовалютною аферою.
01 жовтня, 13:49
Світ
Вони не дотримувалис інструкцій під час роботи з урядовими сайтами.
27 вересня, 09:09
Світ
Модель OpenAI обійшла встановлені обмеження під час роботи з урядовими даними Австралії.
25 вересня, 11:55
Світ
Позивачі стверджують, що домовленості про уповільнення розробки передових ШІ-систем обмежують конкуренцію.
21 вересня, 08:23
Світ
У публікації Yuyuantantian йдеться, що компанія може передавати дані американським розвідувальним службам.
19 вересня, 14:49