Ситуация с побегом ИИ-моделей и успешными атаками ИИ-ботов перестаёт быть случайностью |
||
|
МЕНЮ Главная страница Поиск Регистрация на сайте Помощь проекту Архив новостей ТЕМЫ Новости ИИ Голосовой помощник Разработка ИИГородские сумасшедшие ИИ в медицине ИИ проекты Искусственные нейросети Искусственный интеллект Слежка за людьми Угроза ИИ Атаки на ИИ Внедрение ИИИИ теория Компьютерные науки Машинное обуч. (Ошибки) Машинное обучение Машинный перевод Нейронные сети начинающим Психология ИИ Реализация ИИ Реализация нейросетей Создание беспилотных авто Трезво про ИИ Философия ИИ Big data Работа разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика
Генетические алгоритмы Капсульные нейросети Основы нейронных сетей Промпты. Генеративные запросы Распознавание лиц Распознавание образов Распознавание речи Творчество ИИ Техническое зрение Чат-боты Авторизация |
2026-08-01 11:55 Ситуация с побегом ИИ-моделей и успешными атаками ИИ-ботов перестаёт быть случайностью. Anthropic также заявил, что у него сбежал Claude и взломал три организации. Поскольку у меня уже есть опыт у клиента со 100% автономной ИИ-атакой, о котором я писал, то по разбору полётов сделал бы такие рекомендации. 1. Гоните в шею «бывалых» из старых специалистов по безопасности, если они потеряли связь с новой ИИ-реальностью Как я описывал в кейсе своего клиента, в реальности ИИ-бот переиграл не просто системного администратора, а сотрудника службы безопасности. Ошибиться может каждый. Однако даже уже явно увидев, что бот ворвался в сеть и даже несмотря на указания коллег, что это точно не вирус, а ИИ-бот, всё равно включился снобизм «бывалых». Далее администратор делал совершенно неадекватные действия ИИ-угрозе, предполагая, что это либо вирус, либо хакер-человек. Однако ИИ-бот думает и действует быстрее кожаных безопасников, поэтому продолжил свою деятельность. В реале пришлось «бывалого» сначала отстранить от инцидента, а на следующий день его директор уволил. Несмотря на все регалии и кучу сертификатов по безопасности. Просто это всё не имеет уже значения, если угроза новая, а человек ей неадекватен. По взломам по кейсам OpenAI и Anthropic видно, что в компетенциях в части ИТ-безопасности ИИ-боты обыгрывают старых безопасников просто с разгромным счётом. 2. Почему Markdown-документация на код особенно опасна при ИИ-атаках? Ответ — Deploy Instructions. Как я писал ранее, ИИ-бот забрался за первый firewall, но попал в DMZ, все системы компании были закрыты вторым экраном, но в DMZ он обнаружил тестовую песочницу подрядчиков, которые делали код с ИИ-агентами, а агенты писали к нему документацию в Markdown. Поясню, в чём принципиальная разница между внедрённой в код документацией и Markdown. Внедрённая в код документация с точки зрения атакующего ИИ-бота не очень ценная, он может уязвимости понять просто из кода. Однако крайне ценная информация для атакующих — это инструкции по развёртыванию (Deploy) и «отчёты о проделанной деятельности». Инструкции по развёртыванию, даже если там нет глупостей как прямая утечка логинов, обычно содержат актуальные версии окружения. Для поиска уязвимостей по базам для ИИ-бота это критическая информация, т.к. дырки привязаны к версиям ПО. Отчёты по сессиям ИИ-ботов вообще неконтролируемая утечка информации по своей природе. При разборе полётов обнаружилось, что Claude даже в Markdown-отчёты писал не только контекст, важный про окружение для взломов, но и была прямая утечка коммерческой тайны, когда ИИ как «тестовые данные» записал в отчёты реальные. 3. Что за ИИ атакуют у хакеров? Обычно китайские LLM, где отломали защиту По моему инциденту делали анализ запросов ИИ-бота детекторами типа LLM по паттернам. Наиболее вероятно, что это был DeepSeek V4 Pro. Однако как модель согласилась делать заведомо вредные действия? Дело в том, что цензура добавляется в LLM только в конце. Не очень сложно вычесть вектора цензора из резидуальных потоков и получить Uncensored-версию, которая будет делать всё что угодно. Какие тут действия я бы предложил: 1. Потерявшие связь с новой ИИ-реальностью «безопасники из прошлого» сами по себе угроза безопасности. Компании нужно понять, признают ли его сотрудники СБ угрозу ИИ-хакеров реальной, если нет, то от них надо избавляться сразу же. 2. Для документации в Markdown обязательно делайте субагента-ревьюера на безопасность. Особое внимание на Deploy-инструкции и отчёты ботов по сессиям. Ищите ревьюером не только уязвимости, но и утечки коммерческой тайны в отчётах. 3. Требуется обязательный ИИ-ревьюер по безопасности в пайплайне ИИ-разработки, т.к. всё что мы видим — лишь цветочки, ягодки будут развесистые Телеграм: t.me/ainewsline Источник: www.bloomberg.com Комментарии: |
|