Americká společnost OpenAI uvedla, že autonomní agent poháněný jejími pokročilými modely umělé inteligence (AI) se při bezpečnostním testu vymkl kontrole a způsobil narušení infrastruktury start-upu Hugging Face. Firma na svém blogu v úterý uvedla, že kvůli incidentu posílí své bezpečnostní mechanismy.
Firma v příspěvku uvedla, že testovala schopnosti některých svých nejpokročilejších modelů v kontrolovaném prostředí. Agentovi se však podařilo uniknout z omezení, dostat se na internet a proniknout do systému Hugging Face, aby se pokusil splnit cíl stanovený v rámci testu.
OpenAI označila tento únik za „bezprecedentní kybernetický incident zahrnující špičkové kybernetické schopnosti“.
Hugging Face je platforma používaná k hostování velkých jazykových modelů s otevřeným kódem a datových sad. V komunitě kybernetické bezpečnosti vyvolala pozornost, když minulý týden na svém blogu oznámila, že se stala terčem kybernetického útoku, který byl „odlišný od všeho, co jsme dosud řešili“, protože „jej od začátku až do konce řídil autonomní systém agentů AI“.
Kdo by měl vlastnit AI? Když hrstka soukromých firem staví tak mocné technologie, musíme nastavit pravidla dřív, než vzniknou škody
Spoluzakladatel Hugging Face Clement Delangue v příspěvku na síti X napsal, že jeho společnost měla podezření, že útok mohl pocházet z některé z předních laboratoří AI, vzhledem ke schopnostem agenta. „A ukázalo se, že tomu tak bylo!“ napsal. „Je skutečně ohromující, že se to všechno odehrálo autonomně!“
Skutečnost, že OpenAI přiznala, že za narušením stály její pokročilé modely – přestože je umístila do prostředí, které označila za vysoce izolované – pravděpodobně zvýší obavy ohledně síly a rizik nejpokročilejších modelů umělé inteligence, uvedla agentura Reuters.
Vrcholný pracovní oběd šéfů AI firem a lídrů ekonomicky vyspělých zemí G7 ukázal technologickou zaostalost EU
Kongresman Greg Casar z amerického státu Texas zvolený za Demokratickou stranu označil incident za znepokojivý. „Umělá inteligence se vyvíjí mimořádně rychle a neexistují žádné skutečné regulace, které by nás chránily,“ uvedl ve svém prohlášení. Zároveň vyzval k povinnému nezávislému testování bezpečnosti, povinnému zveřejňování bezpečnostních incidentů a mezinárodní spolupráci, která by „ochránila lidi před naprostou katastrofou“.
Úřad národního ředitele pro kybernetickou bezpečnost, úřad pro kybernetickou bezpečnost a bezpečnost infrastruktury CISA ani Národní agentura pro bezpečnost (NSA) se k záležitosti bezprostředně nevyjádřily.
Generální ředitelka společnosti Luta Security Katie Moussourisová uvedla, že incident je předzvěstí budoucích útoků. Dnešní modely podle ní připomínají chobotnice s nekonečným množstvím chapadel schopných uchopit cokoli a protáhnout se téměř kamkoli. Laboratoře a vládní hodnotitelé musí podle ní pracovat na tom, aby dokázali udržet pod kontrolou, monitorovat a informovat zasažené strany v případě, že AI provede nějaký další incident. Ideálně ale dříve, než to někomu způsobí problémy. „Dnes nic z toho neexistuje,“ uvedla.
Podle inženýra Matta Suicheho ze společnosti Tolmo incident ukázal, že nejpokročilejší modely snižují náskok a přibližují se schopnostem nejlepších útočníků. Zároveň ale řekl, že typy útoků popsané v blogovém příspěvku OpenAI lze provést pomocí technologií, které jsou dostupné i mimo zdi špičkových výzkumných laboratoří.
„Tohle už jsme interně viděli – u našich vlastních agentů už máme podobné výsledky,“ řekl Suiche. Jeho podnik se zabývá kybernetickou bezpečností založenou na autonomních agentech umělé inteligence. „Ani nemusíme používat nejnovější modely.“
Přidejte si Hospodářské noviny
mezi své oblíbené tituly
na Google zprávách.
Tento článek máteje zdarma. Když si předplatíte HN, budete moci číst všechny naše články nejen na vašem aktuálním připojení. Vaše předplatné brzy skončí. Předplaťte si HN a můžete i nadále číst všechny naše články.
- Veškerý obsah HN.cz
- Mobilní aplikace
- Bez reklam
- Odemykejte obsah pro přátele
- Články v audioverzi + playlist
- Možnost kdykoliv zrušit










