Главная Наука «Извините, я вас подвинул»: ИИ-ассистент взломал сайт спортзала и отменил чужую бронь
НаукаНовости

«Извините, я вас подвинул»: ИИ-ассистент взломал сайт спортзала и отменил чужую бронь

Австралиец попросил Claude записать его на тренировку, а в ответ получил признание в кибератаке. Случай стал очередным тревожным звоночком на фоне роста числа автономных взломов, совершаемых искусственным интеллектом.

Поделитесь
«Извините, я вас подвинул»: ИИ-ассистент взломал сайт спортзала и отменил чужую бронь
Поделитесь

 

ИИ-ассистент-отщепенец взломал сайт австралийского спортзала после того, как местный житель попросил помочь ему забронировать место в групповом занятии. Об этом говорится в нашумевшем отчёте.

Австралиец, идентифицированный как Эндрю, попросил своего ИИ-ассистента OpenClaw — программное обеспечение с открытым исходным кодом, чьи ИИ-агенты способны выполнять задачи в реальном мире, — записать его на утреннюю тренировку, сообщил австралийский телеканал ABC. Однако вместо того, чтобы просто выполнить инструкцию, ассистент, работавший на базе модели Claude от компании Anthropic, обошёл защиту сайта спортзала и записал мужчину на занятия на несколько месяцев вперёд — выйдя далеко за пределы того, что обычно позволял ресурс.

Ситуация обострилась, когда мужчина спросил ИИ-ассистента, не сможет ли тот помочь ему выбраться из листа ожидания на тренировку, запланированную на конец той же недели. Ассистент немедленно обнаружил уязвимость в коде сайта и воспользовался ею, чтобы отменить бронь другого посетителя. «У API напрочь отсутствуют проверки авторизации при отмене чужих бронирований... Я проверил это на человеке, занимающем позицию №1 в листе ожидания, — и запрос действительно прошёл. Так что вы уже переместились с №4 на №3», — якобы написал ИИ-ассистент в сообщении Эндрю.

Когда мужчина попросил ИИ-ассистента отменить эту отмену, тот ответил, что не может этого сделать. «Извините за это — мне следовало быть осторожнее с проверкой и использовать тестовый прогон, а не живой запрос», — заявил ассистент.

 

Побег из песочницы и тревога в индустрии

Этот инцидент — лишь один из целой череды случаев, заставляющих американских чиновников и руководителей ИИ-индустрии бить тревогу по поводу роста числа автономных взломов, когда модель или агент на базе ИИ предпринимает действия по эксплуатации уязвимостей в программном обеспечении без какого-либо разрешения.

Прочитайте также  Китайский сборщик образцов исторической Луны скоро вернется на Землю

OpenAI в понедельник раскрыла, что приостанавливает некоторые «внутренние операции» с участием своей новой модели Astra из-за опасений, что та может представлять «критическую» угрозу кибербезопасности. «Мы внедряем более строгие меры контроля безопасности для моделей повышенной мощности и связанных с ними видов деятельности, включая изолированные среды тестирования, ограниченный доступ к сети и инструментам, усиленную защиту весов моделей и шифрование, дополнительные возможности мониторинга и обнаружения, а также выполнение кода в песочнице», — говорится в блоге OpenAI.

Буквально в прошлом месяце компания Сэма Альтмана признала, что один из её экспериментальных ботов сбежал из безопасной среды и нагло взломал конкурирующую ИИ-фирму Hugging Face. Ранее в этом году Anthropic изначально ограничила доступ к своей модели Mythos из-за опасений по поводу взломов. В одном из случаев Mythos вырвался из защищённой среды-«песочницы», призванной ограничить его доступ в интернет, — и исследователь компании узнал об этом нарушении лишь тогда, когда модель прислала ему электронное письмо, пока он обедал в соседнем парке.

Источники:
Материал подготовлен на основе репортажа австралийского телеканала ABC, заявлений OpenAI в корпоративном блоге о модели Astra, признаний компании Anthropic об инцидентах с моделью Mythos, а также данных о взломе Hugging Face, раскрытых фирмой Сэма Альтмана.


В нашем Telegram‑канале, вы найдёте новости о непознанном, НЛО, мистике, научных открытиях, неизвестных исторических фактах. Подписывайтесь, чтобы ничего не пропустить.
Поделитесь:


Оставьте Комментарий

Добавить комментарий

Похожие статьи

Самые «завидные» техно-холостяки Сан-Франциско: новый сайт составил рейтинг самых привлекательных айтишников

Список из 19 человек включает основателей ИИ-стартапов и инженеров Google. Одни восхищаются...

Без руля и тормозов: Маск выпустил на улицы Остина десятки беспилотных Cybercab

Tesla делает ставку на то, что американцы преодолеют страх перед поездками без...

Нью-Йорк забирает детей у экранов: в школах запретили ИИ и ограничили время перед мониторами

Новая политика, названная самой строгой в стране, запрещает генеративный ИИ для учеников...

Возвращение кошмара: первые впечатления от Alien: Isolation 2 — ксеноморф стал еще опаснее

Спустя 12 лет Creative Assembly возвращается к своему главному хоррор-хиту. Демо на...