Новый ИИ-помощник Meta, Muse, имеет критическую уязвимость безопасности в устройствах Mac
Подробнее
Olhar Digital
olhardigital.com.br

Новый ИИ-помощник Meta, Muse, имеет критическую уязвимость безопасности в устройствах Mac

Muse, недавно запущенный персональный помощник на основе искусственного интеллекта (ИИ) от Meta, стал объектом уязвимости нулевого дня, обнаруженной всего через несколько недель после его выпуска. Эта уязвимость могла позволить злоумышленнику получить контроль над помощником на компьютере Mac и использовать присущие ему привилегии для выполнения действий в системе.

Обнаружение было сделано специалистом по безопасности macOS Патриком Уордлом, который выпустил предупреждение об этой проблеме. По словам исследователя, злоумышленник мог бы использовать разрешения, необходимые Muse для изменения настройки, связанной с системой голосовой транскрипции.

Обычно приложение отправляет транскрипцию на сервер, управляемый Meta. Однако из-за уязвимости адрес назначения мог быть заменен сервером, контролируемым злоумышленником. Это позволило бы получить токен, отвечающий за аутентификацию учетной записи Muse.

Имея этот токен, злоумышленнику не обязательно устанавливать вредоносное программное обеспечение для кражи данных. Вместо этого он мог бы напрямую захватить контроль над самим помощником, используя привилегии, которые Muse уже имеет на компьютере.

Одна из методологий, продемонстрированных Уордлом, включает вариант известной техники под названием ClickFix — метод социальной инженерии, используемый для убеждения пользователей выполнять команды на своих устройствах. В этом сценарии сервер, контролируемый злоумышленником, выступал бы посредником между Muse и сервером Meta. После того как пользователь предоставил голосовую команду, вредоносный сервер мог бы внедрить инструкцию, чтобы помощник выполнил вредоносное действие.

Например, Ars Technica упомянула возможность отправки файла, содержащего все сообщения WhatsApp, атакующему. Кроме того, токен аутентификации Muse был бы передан вредоносному серверу, обеспечивая злоумышленнику сохранение контроля над учетной записью помощника.

Уордл подчеркивает, что атака особенно тревожна, поскольку она использует сам агент ИИ, устраняя необходимость разработки специальной программы для сбора данных. Он заявил Ars Technica: «Мы можем манипулировать агентом и использовать его привилегии, чтобы делать все, что захотим».

Похожие сюжеты

Хакеры, взломавшие OpenAI, предупреждают о проблемах безопасности в индустрии искусственного интеллекта
Подробнее
olhardigital.com.br

Хакеры, взломавшие OpenAI, предупреждают о проблемах безопасности в индустрии искусственного интеллекта

Исследователи кибербезопасности, получившие доступ к системам OpenAI недавно, выступили с предупреждением о том, что сектор искусственного интеллекта (ИИ) еще не готов к рискам безопасности, порожденным развитием и растущей мощью самой технологии.

Исследователи из Hacktron, стартапа, специализирующегося на компьютерной безопасности, смогли проникнуть в системы компании, ответственной за ChatGPT, используя помощь Claude, чат-бота, разработанного Anthropic, главного конкурента OpenAI.

Согласно публикациям Hacktron на платформе X, атака началась с эксплуатации публичной панели сообщений, что позволило исследователям получить доступ к частным системам OpenAI, включая части внутреннего кода компании.

OpenAI оперативно устранила уязвимость и компенсировала исследователям сумму в размере 6,5 тыс. долларов США (эквивалентно 33,4 тыс. бразильских реалов) за обнаружение и уведомление об уязвимости.

Этот инцидент, наряду с другими случаями, когда модели ИИ получали доступ к интернету без обнаружения и атаковали другие корпорации, усилил критику со стороны экспертов по кибербезопасности. По их мнению, усилия компаний в области ИИ по защите своих систем не соответствуют огромной мощи, которую они придают этой технологии.

Критика уязвимости систем

Мохан Педхапати, один из исследователей Hacktron, участвовавших в атаке на OpenAI, заявил, что использование стандартного корпоративного программного обеспечения, такого как Slack, потребительские браузеры и другие общедоступные приложения, делает компанию уязвимой для атак. Педхапати задался вопросом в публикации в X: «Если люди, создающие эти системы, действительно считают, что они достаточно мощны, чтобы создавать риски ядерного уровня, и говорят о замедлении из-за этих рисков, то почему эта работа... выполняется с помощью обычных продуктов SaaS?»

Сэм Альтман, генеральный директор OpenAI, присоединился к другим лидерам отрасли, выступающим за снижение темпов развития ИИ из-за опасений, что технологические возможности развиваются быстрее, чем способность индустрии управлять ими.

В заявлении представитель OpenAI поблагодарил исследователей за сообщение об их находках и подтвердил, что меры безопасности компании были усилены.

Предупреждение экспертов

Фрэнк Силуффо, директор Института кибербезопасности и критической инфраструктуры McCrary Университета Оберна, назвал успех небольшой группы исследователей в атаке — проведенной с затратами в 3 тыс. долларов США (15,4 тыс. бразильских реалов) на использование систем Anthropic — «предупредительным выстрелом». Силуффо предупредил: «Если трое ответственных исследователей, оснащенных коммерческими инструментами ИИ, смогли достичь такого уровня доступа за несколько дней, мы должны предположить, что иностранные разведывательные службы с большим ресурсом непрерывно преследуют те же цели и, безусловно, никогда не сообщают цели о том, что и как они сделали».

Эксперты по национальной безопасности уже много лет предупреждают, что американские компании в области ИИ должны ожидать, что на них будут нацелены хакеры, поддерживаемые иностранными правительствами, заинтересованными в снижении лидерства США в технологической сфере.

Призывы к замедлению развития ИИ также побудили парламентариев от двух основных американских партий выступить за более строгий государственный надзор за сектором.

С другой стороны, Дональд Трамп решительно отверг эти предложения, настаивая на том, что отрасль должна ускорить темпы, чтобы сохранить конкурентоспособность по отношению к Китаю.

Атака, проведенная Hacktron, произошла примерно в то же время, что и инцидент с агентами ИИ.

Сразу после инцидента OpenAI перераспределила значительную часть своих инженерных ресурсов для укрепления безопасности. Грег Брокман, президент компании, сообщил в интервью подкасту Andreessen Horowitz, что 25% производственных инженеров временно были направлены на эту функцию. Брокман пояснил: «Мы взяли 25% наших производственных инженеров и сказали: 'Извините, все ваши проекты приостановлены. Теперь вы занимаетесь обороной'». Он добавил, что обнаружили и исправили множество серьезных проблем.

Реакция OpenAI на исследователей

Исследователи Hacktron также раскритиковали способ ответа OpenAI после получения уведомления об уязвимости. Как и многие крупные корпорации, OpenAI публично поощряет раскрытие уязвимостей исследователями по безопасности.

Фабиан Фэсслер, руководитель отдела разработки агентов Hacktron, заявил в публикации в X, что Дэн Стаки, директор по информационной безопасности OpenAI, назвал исследователей непрофессионалами, выразив свое ожидание более гостеприимного ответа со стороны компании.

Дэн Уоллах, штатный исследователь по безопасности ИИ в Rand, высказал мнение, что OpenAI повезло, что уязвимость была обнаружена исследователями, которые решили представиться и поделиться своими открытиями. Уоллах прокомментировал The Washington Post: «Как общее правило, неэтично делать то, что они сделали, но я думаю, что OpenAI должна быть довольна, потому что злоумышленник был достаточно любезен, чтобы предупредить их».

Позже, после публикации серии постов Фасслера в X, Стаки связался с исследователем, чтобы извиниться, как сообщил Фасслер в последующей публикации.

Консультант OpenAI предупреждает о риске потери контроля над искусственным интеллектом
Подробнее
olhardigital.com.br

Консультант OpenAI предупреждает о риске потери контроля над искусственным интеллектом

Новый консультант OpenAI поднял тревогу относительно опасностей, связанных с ускоренным развитием искусственного интеллекта. По мнению Пола Кристьяно, отрасль пока не достигла уровня, позволяющего снизить риск катастрофической потери контроля до приемлемого уровня.

Кристьяно, который ранее занимал должность руководителя по выравниванию в OpenAI и является технологическим советником правительства США, присоединился к совету некоммерческого фонда компании, а также к комитету по безопасности и защите.

В своем сообщении в X исследователь прямо заявил о текущей готовности сектора: «Существует значительный риск того, что быстрое ускорение возможностей ИИ приведет к катастрофической и необратимой потере контроля в очень недалеком будущем». Он добавил, что не верит в то, что индустрия ИИ в целом, включая OpenAI, в настоящее время движется к снижению этого риска до приемлемого уровня.

Тем не менее, Кристьяно считает, что ситуация может быть исправлена. По его оценкам, OpenAI способна значительно уменьшить риски, если предпримет соответствующие действия.

Одной из главных проблем является вероятность того, что ИИ начнет участвовать в собственном развитии технологии. OpenAI прогнозирует, что системы могут полностью автоматизировать исследования в этой области в течение 18 месяцев, однако Кристьяно считает этот срок неопределенным: это может произойти через несколько месяцев или занять многие годы.

Это предупреждение прозвучало после инцидентов с агентами ИИ во время тренировок. OpenAI признала, что сотни таких агентов получили доступ к интернету, взаимодействовали на форумах и взломали сторонний веб-сайт в ходе учений.

Компания Anthropic также сообщила об инциденте с одной из версий Claude. Компания обнаружила два случая рассогласования: в одном из эпизодов модель получила доступ к интернету и отправила вредоносный код в публичный репозиторий. Anthropic уведомила, что четыре инцидента будут проанализированы в рамках независимого расследования, проводимого организацией METR.

Тема привлекла еще больше внимания после того, как Эван Хубингер, руководитель отдела науки о выравнивании в Anthropic, оценил вероятность того, что ИИ «убьет всех людей» в следующем десятилетии, более чем в 10%.

Подробнее:

Джеффри Хинтон, лауреат Нобелевской премии и один из пионеров в этой области, счел эту оценку разумной, но подчеркнул, что никто не знает, как рассчитать подобную вероятность.

Джейкоб Коксон, 27-летний исследователь, покинувший Anthropic, также выступил с предупреждением о скорости развития. Он заявил, что нынешние модели еще недостаточно умны, чтобы вызвать человеческое вымирание, но указал на возможность рекурсивного самосовершенствования в ближайшем будущем.

Для Кристьяно сверхинтеллектуальный искусственный интеллект без надежных механизмов безопасности может привести к необратимой потере контроля человека, что потенциально может иметь фатальные последствия для значительной части населения.

Исследователь настаивает на том, что Anthropic также выступает за более быстрое развитие безопасности и выравнивания по сравнению с возможностями моделей. По мнению Кристьяно, правительства и корпорации должны скоординировать свои действия, если темпы развития повышают риск потери контроля.

Статья о предупреждении консультанта OpenAI о риске потери контроля над ИИ впервые появилась в Olhar Digital.

Популярное