Przejdź do treści

Gemini włamało się do 3 firm podczas testów bezpieczeństwa. Pierwszy taki przypadek z udziałem modelu AI od Google

3 minuty czytania

Gemini już nie może być stawiane jako przykład odpowiedzialnego modelu sztucznej inteligencji, albowiem AI Google zaliczyło poważną wpadkę uwzględniającą zhakowanie trzech firm.

Wesprzyj redakcję i dodaj PC Format do ulubionych źródeł w Google. To dla nas bardzo ważne!

Doniesienia ze strony agencji Reuters dobitnie wskazują na to, że Google właśnie dołączyło do niechlubnego grona firm, których modele AI wyrwały się z nałożonych na nie okowów i zaczęły szerzyć zamęt w sieci. Wedle relacji, Gemini bez stosownej autoryzacji uzyskało dostęp do systemów trzech zewnętrznych przedsiębiorstw w trakcie rutynowych testów cyberbezpieczeństwa prowadzonych przez izraelską firmę Irregular – tę samą, która w przeszłości miała okazję obcować z tworami OpenAI, Anthropic oraz Mety. Jest to pierwszy znany tego typu incydent z udziałem autonomicznego systemu AI autorstwa giganta z Mountain View, a do zdarzenia podobno doszło w maju bieżącego roku.

Gemini włamało się do zewnętrznych serwerów podczas testów

Jak już zostało wspomniane, incydent miał miejsce w maju, podczas standardowych ewaluacji z zakresu cyberbezpieczeństwa realizowanych przez niezależne przedsiębiorstwo Irregular. Gemini, dysponujące otwartym dostępem do sieci internetowej, odnalazło w przestrzeni publicznej informacje, na podstawie których błędnie zakwalifikował trzy zewnętrzne serwisy internetowe jako obiekty wchodzące w skład przydzielonego mu zadania testowego.

Z opublikowanych ustaleń wynika, iż sztuczna inteligencja ze stajni Google zastosowała dwie odmienne metody przełamania barier chroniących platformy. W jednym z przypadków Gemini prowadziło automatyczne próby łamania haseł poprzez wielokrotne odgadywanie danych logowania, aż do momentu pomyślnego przejęcia dostępu do chronionego systemu. W dwóch pozostałych sytuacjach model odnalazł poufne poświadczenia w publicznie dostępnym repozytorium kodu, co umożliwiło mu natychmiastowe uzyskanie dostępu do zasobów firm błędnie uznanych za wytypowane cele ataku. Mimo odważnych (a przy okazji będących wypadkową pomyłki) poczynań Gemini, Google twierdzi, iż we wszystkich trzech przypadkach ich dzieło samoczynnie zaniechało dalszych szkodliwych działań od razu po sforsowaniu zabezpieczeń.

Reakcja Google na działania Gemini

Wiceprezes Google do spraw inżynierii bezpieczeństwa, Heather Adkins, potwierdziła w oficjalnym oświadczeniu, że amerykański koncern niezwłocznie poinformował wszystkie trzy poszkodowane podmioty o zaistniałej sytuacji. Google podjęło również ścisłą współpracę ze swoim partnerem w celu wyciągnięcia wniosków i wprowadzenia poprawek w samych procedurach ewaluacyjnych. Adkins podkreśliła przy tym, iż opisywane wydarzenia stanowią wyraźny dowód na to, jak ogromne znaczenie ma odpowiedzialne trenowanie i nadzorowanie zaawansowanych modeli sztucznej inteligencji.

Zadbaliśmy o to, by te trzy podmioty zostały o tym poinformowane, i współpracowaliśmy z naszym partnerem szkoleniowym nad zmianami, które wprowadzili oni obecnie w swoich procesach testowania. Wydarzenia te podkreślają, jak ważne jest szkolenie zaawansowanych modeli sztucznej inteligencji, aby działały w sposób odpowiedzialny.

Heather Adkins

Warto przy tym pamiętać, że przytoczone wydarzenia mogą mieć wpływ na trwającą debatę odnośnie do postępów w pracach nad AI, a dokładniej – nad zamiarem ich spowolnienia. Choć za rozwiązaniem tym opowiadają się jedni z największych producentów sztucznej inteligencji, jak choćby Anthropic oraz OpenAI, tak przeciw wyhamowaniu rozwoju opowiadają się m.in. Jensen Huang z Nvidii oraz amerykański prezydent Donald Trump. Czy ujawniony wypadek z udziałem Gemini wpłynie na przebieg rozmów i sprawi, że któraś ze stron zmieni zdanie? Czas pokaże.

Wesprzyj redakcję i dodaj PC Format do ulubionych źródeł w Google. To dla nas bardzo ważne!

0 komentarzy

Zostaw komentarz