OpenAI ni singdirgan hackerlar sunʼiy intellekt sanoatidagi xavfsizlik kamchiliklari haqida ogohlantirishdi
Batafsil
Olhar Digital
olhardigital.com.br

OpenAI ni singdirgan hackerlar sunʼiy intellekt sanoatidagi xavfsizlik kamchiliklari haqida ogohlantirishdi

Kiberxavfsizlik tadqiqotchilari OpenAI tizimlariga yaqinda kirishib olganlar, sunʼiy intellekt (SI) sektori texnologiyaning oʻzining tobora kuchayib borayotgan va rivojlanayotganligi natijasida yuzaga keladigan xavfsizlik xatarlariga hali tayyor emasligini bildirdi.

Kompyuter xavfsizligiga ixtisoslashgan startap Hacktronning tadqiqotchilari OpenAI tomonidan boshqariladigan ChatGPT tizimlariga Anthropic tomonidan ishlab chiqilgan raqobatchi chatbot Claude yordamida kirishga muvaffaq boʻldi.

Hacktronning X platformasida nashr etgan maʼlumotlariga koʻra, hujum jamoatchilikdagi xabar paneli orqali boshlangan boʻlib, bu tadqiqotchilarga OpenAI ning ichki kodining bir qismlari kabi maxfiy tizimlarga kirish imkonini berdi.

OpenAI darhol xavfsizlik kamchiligini tuzatdi va tadqiqotchilarni bu zaiflikni aniqlashi va xabardor qilgani uchun 6,5 ming AQSh dollari (33,4 ming soʻmga teng) miqdorda kompensatsiya qildi.

Bu hodisa, SI modellarining sezilmay internetga kirib boshqa korporatsiyalarga hujum qilgan boshqa holatlarga qoʻshilib, kiberxavfsizlik mutaxassislari tanqidlarini kuchaytirdi. Ularning fikricha, SI kompaniyalari oʻz tizimlarini himoya qilish boʻyicha harakatlari texnologiyaga berayotgan ulkan qudratga mos kelmaydi.

Tizimlarning zaifligi haqidagi tanqidlar

Hacktronning OpenAI ga hujumda ishtirok etgan tadqiqotchilardan biri Mohan Pedhapati, standart korporativ dasturlardan, masalan, Slack, isteʼmolchi brauzerlar va boshqa ommaviy foydalanish mumkin boʻlgan ilovalardan foydalanish tufayli kompaniya hujumlarga moyil boʻlishini taʼkidladi. Pedhapati Xʼdagi nashrida shunday deb soʻradi: «Agar bu tizimlarni quruvchi odamlar ularning atom darajasidagi xatarlarni keltirib chiqarish uchun yetarli darajada kuchli ekanligiga ishonishsa va bu xatarlar tufayli sekinlashishdan gapirayotgan boʻlsa, bu ish... nima uchun oddiy SaaS mahsulotlari orqali amalga oshirilmoqda?»

OpenAI Bosh ijrochi direktori Sam Altman SI rivojlanish surʼatini pasaytirishni himoya qiluvchi sektor liderlaridan biriga qoʻshildi, chunki texnologik imkoniyatlar sanoatning ularni boshqarish qobiliyatidan tezroq rivojlanayotgani haqidagi xavotirlar mavjud.

Bayonotda OpenAI rasmiy vakili tadqiqotchilarga topilmalarini bildirganlari uchun minnatdorchilik bildirdi va kompaniyaning xavfsizlik choralarini mustahkamlanganini tasdiqladi.

Mutaxassislarning ogohlantirishi

Auburn universiteti McCrary Institute for Cyber and Critical Infrastructure Security direktori Frank Cilluffo, kichik tadqiqotchilar jamoasining hujumda muvaffaqiyatga erishganini — Anthropic tizimlaridan foydalanish uchun 3 ming AQSh dollari (15,4 ming soʻmga teng) sarflangan holda — «ogohlantiruvchi otishma» deb baholadi. Cilluffo ogohlantirdi: «Agar uch nafar masʼul tadqiqotchi AI tijorat vositalari bilan jihozlangan holda bir necha kun ichida bunday darajadagi kirishga erishgan boʻlsa, biz chet eldagi koʻplab resurslarga ega razvedka xizmatlari ham shu maqsadlarni doimiy ravishda kuzatib borayotgan va albatta, maqsadga hech qachon nima va qanday qilganini xabar bermayotgan deb faraz qilishimiz kerak».

Milliy xavfsizlik mutaxassislari yillar davomida Amerika SI kompaniyalari chet el hukumatlari tomonidan qoʻllab-quvvatlanadigan hackerlar tomonidan maqsad qilinishini kutishi kerakligini ogohlantirib kelishmoqda. Texnologiya sohasidagi Amerikaliklarning yetakchiligini kamaytirishga qiziqqan chet el hokimiyatlari tomonidan qoʻllab-quvvatlanadigan hackerlar tomonidan maqsad qilinishini kutishi kerakligini ogohlantirib kelishmoqda.

SI rivojlanishini toʻxtatish talablari Ikki asosiy amerikalik partiyasining parlamentar aʼzolarini sektor ustidan yanada qatʼiyroq davlat nazoratini himoya qilishga undadi.

Boshqa tomondan, Donald Tramp bu takliflarni qatʼiy rad etib, sanoatning Xitoyga qarshi raqobatbardoshlikni saqlab qolish uchun tezlashishi kerakligini taʼkidladi.

Hacktron tomonidan amalga oshirilgan hujum AI agentlari bilan bogʻliq voqea sodir boʻlgan taxminan shu davrda yuz berdi.

Hodisadan soʻng, OpenAI oʻzining muhandislik resurslarining katta qismini xavfsizlikni mustahkamlashga yoʻnaltirib yubordi. Kompaniyaning prezidenti Greg Brockman Andreessen Horowitz podkastida intervyuda berib, ishlab chiqarish muhandislarining 25 foizi vaqtincha ushbu vazifaga ajratilganini maʼlum qildi. Brockman batafsil tushuntirdi: «Biz ishlab chiqarish muhandislarimizning 25 foizini oldik va aytdik: 'Uzr, barcha loyihalaringiz toʻxtatildi. Endi siz himoya vazifasida'.» U shuni qoʻshimcha qildiki, ular bir qator jiddiy muammolarni topib, tuzatishgan.

OpenAI ning tadqiqotchilarga javobi

Hacktron tadqiqotchilari OpenAI tomonidan zaiflik haqida xabar olgandan keyingi javob berish usuli haqida ham tanqid qilishdi. Koʻpgina yirik korxonalar kabi, OpenAI ham xavfsizlik tadqiqotchilari tomonidan zaifliklarni ommaviy tarzda eʼlon qilishni targʻib qiladi.

Hacktron agentlar muhandislar boshligʻi Fabian Faessler Xʼdagi nashrida OpenAI ning axborot xavfsizligi direktori Dane Stuckey tadqiqotchilarni professional boʻlmaganlar deb ataganini bildirib, kompaniyadan yanada iliqroq javob kutganini taʼkidladi.

Randdagi SI xavfsizligi boʻyicha doimiy tadqiqotchi Dan Wallach, OpenAI omadli boʻlganini taʼkidladi, chunki zaiflikni oʻzini taqdim etish va topilmalarni baham koʻrishni tanlagan tadqiqotchilar topgan. Wallach The Washington Post ga shunday dedi: «Umumiy qoida sifatida, ular qilgan narsani qilish xulqiy emas, lekin menimcha, OpenAI mamnun boʻlishi kerak, chunki hujumchi ularga ogohlantirish uchun mehribon boʻlgan».

Faesslerning Xʼdagi postlar ketma-ketligidan soʻng, Stuckey tadqiqotchiga uzr soʻrash uchun murojaat qilgan, deb Faessler keyingi nashrida xabar berdi.

>

Oʻxshash hikoyalar

Raqobatchi kompaniyalar OpenAI, Anthropic va Google DeepMind ijodiy sunʼiy intellektni tartibga solish boʻyicha maxfiy muzokaralar boshladi
Batafsil
olhardigital.com.br

Raqobatchi kompaniyalar OpenAI, Anthropic va Google DeepMind ijodiy sunʼiy intellektni tartibga solish boʻyicha maxfiy muzokaralar boshladi

OpenAI, Anthropic va Google DeepMind kabi raqobatchi kompaniyalar ilgʻor sunʼiy intellekt tizimlari uchun birgalikdagi xavfsizlik choralarini muhokama qilishni boshladilar. Bu hamkorlik texnologiyaning oʻziga xos xatarlarini kamaytirishni maqsad qilsa-da, bu korporatsiyalar toʻgʻridan-toʻgʻri raqobatchi boʻlganligi sababli va antitrust nazoratiga duch kelishi mumkinligi sababli ikkilamchi muammo tugʻdiradi.

Bu suhbatlar modellarning mustaqil baholanishi va jiddiyroq tahdidlarni aniqlash uchun samarali mexanizmlar boʻyicha tobora ortib borayotgan talab kontekstida kechmoqda. Shu bilan birga, Tramp hukumati texnologik taraqqiyotni cheklash gʻoyasiga qarshi turishini bildirdi.

OpenAI ning global siyosati masʼul shaxs Chris Lehane seshanba kuni uch kompaniya bir necha haftalardan beri AI xavfsizligiga qaratilgan suhbatlar olib bormoqda, deb tasdiqladi. U ushbu texnologiya bilan bogʻliq katastrofik deb tasniflangan xatarlarni koʻrib chiqish uchun Washingtonga bordi.

Bu yaqinlashuvning kuchayishi Anthropic Bosh ijrochi direktori Dario Amodei tomonidan sektorning shu nomlangan chegaraviy AI ning rivojlanish surʼatini tartibga solish uchun hamkorlik qilishi kerakligi haqida faoliyat yuritishidan soʻng sodir boʻldi. Ushbu tashabbus OpenAI dan Sam Altman, Google dan Demis Hassabis va Elon Musk tomonidan qoʻllab-quvvatlandi.

Altman shuningdek, OpenAI Anthropic bilan tashqi baholovchilarni integratsiya qilish va tizim xavfsizligini nazorat qilish uchun hamkorlik qilishi mumkinligini koʻrsatdi.

Muzokara qilinayotgan gʻoyalar

Muhokama qilingan mavzular orasida raqobatchilar orasidagi yaqinlik sezilarli muammo hisoblanishi ajralib turadi. Altman va boshqa ishtirokchilar korporativ koordinatsiya raqobatning kamayishi natijasida antitrust qonunlari bilan bogʻliq huquqiy muammolarga olib kelishi mumkinligini tan oldilar.

Amodei hatto bunday xavfsizlik hamkorligini amalga oshirish uchun cheklangan hukumat ruxsatini taklif qildi. Biroq, Lehane bunday hukumat ruxsatiga kompaniyalar uchun zarur emasligini taʼkidladi.

Bundan tashqari, The Information uchta kompaniyaning AI sanoati uchun sektoral standart yaratish ustida ishlayotganini xabar berdi. Maʼlumotlarga koʻra, Altman oʻz xodimlariga bu tuzilmani AQSh hukumatining qoʻllab-quvvatlamasdan yaratilishi kerakligini maʼlum qilgan.

Sektor uchun standartlarni ishlab chiqish yangi narsa emas. Iyul oyida Hassabis dunyodagi eng murakkab modellarni audit qilish va xatarlar oshsa, mumkin boʻlgan sekinlashuvni muvofiqlashtirish vakolatiga ega yangi organ yaratishni himoya qilgan.

Koʻproq maʼlumotlar

Suhbatlar tasdiqlangan uchrashuvda Lehane OpenAI FRONTIER Act bashoratini qoʻllab-quvvatlashini eʼlon qildi, bu eng asosiy chegaraviy AI laboratoriyalari modellarning xavfsiz tarzda ishlab chiqilayotganligini tekshirish uchun 'mustaqil tekshiruv tashkilotlariningʻ kirishiga yoʻl berishini talab qiladi.

Rivojlanishni sekinlashtirish taklifi Oq uyda qarshilikka duch kelmoqda. Donald Trump AI xavfsizligi haqidagi xavotirlarni 'farzand' deb atab, qattiqroq qoidalarni rad etdi, chunki har qanday toʻsiq Xitoyga foyda keltirishini daʼvo qildi.

Trumpning AI boʻyicha asosiy maslahatchisi David Sacks ham texnologiyaning mavjud boʻlish xavflari haddan tashqari oshirib yuborilganini taʼkidladi.

Raqobatchi kompaniyalar eng ilgʻor tizimlarning xavflarini boshqarish uchun umumiy nuqtalar izlayotgan paytda, munozara nazoratni kengaytirish va sektordagi raqobatbardoshlikni saqlab qolish oʻrtasida polarizatsiya qolmoqda.

Mashhur