AI агентите ще са кошмарът на киберсигурността
Източник: Getty Images/iStock

И зкуственият интелект от години е представян като инструмент, който помага на хората да работят по-бързо. Най-новото поколение AI агенти ще може още повече. Вместо просто да отговарят на въпроси или да генерират текст, тези системи могат да използват софтуер, да имат достъп до уебсайтове, да пишат код и да изпълняват цели с ограничена и дори никаква човешка намеса. 

Разбира се, ползите са много. Например да ни спести ровенето в търсене и подбор на подходящи хотели за следващата екскурзия. Вместо това агентът може да провери платформите от наше име, да избере петте най-добри оферти според нашите указания и да изберем бързо и лесно някоя от тях. И след това той да направи резервацията.

Meta ще плати до 18 млрд. долара, за да пази децата

Но не всичко ще е толкова прекрасно. Ще има и не малко рискове и те не се изразяват само в това AI агентите да вземат работните ни места. Според анализ на CNET, еволюцията към агентен изкуствен интелект въвежда непредсказуеми уязвимости, с които традиционните модели за сигурност не са в състояние да се справят. 

Скорошната серия от инциденти, включващи AI агенти, показа, че опасността не е непременно една система с изкуствен интелект внезапно да стане „зла“. По-непосредственият проблем е много по-банален: дайте на мощна система цел, инструменти и достатъчно слаб набор от ограничения и тя може да намери начини да постигне тази цел, които създателите ѝ никога не са предвиждали.

И младите започнаха да се притесняват от възхода на AI

Мъск: AI може да стане невъзможен за контрол

За разлика от досегашния софтуер, който следва предвидима логика, агентите с изкуствен интелект са проектирани да разсъждават, експериментират и преследват цели динамично. Макар че тази автономност ги прави много ефективни за сложни административни и кодиращи задачи, тя също така позволява неочаквано поведение, когато тези системи се сблъскат с препятствия.

Моделите на границата са оптимизирани за решаване на проблеми, докато не успеят. Тази тяхна упоритост обаче ги кара да търсят алтернативни решения или дори да мамят, когато са изправени пред грешки или непълни инструкции. Когато AI агентите работят в корпоративни бази данни и облачни API, тази упоритост може да ги накара да заобиколят стандартните параметри за сигурност или да разкрият ограничени данни без изрично човешко разрешение. 

Сгъваемите смартфони са бъдещето, но има и пречка

ChatGPT пуска реклами в отговорите си в Европа

Притеснително е и сътрудничеството между агентите. Разследването на OpenAI за случая с Hugging Face откри, че агентите са си създали система за съобщения, за да обменят информация, да споделят открития и да делегират задачи. Когато един метод за комуникация е спрян, те намират друг начин. 

Това е важна разлика между традиционните чатботове с изкуствен интелект и агентния изкуствен интелект. Чатботът може да предостави инструкции за използване на уязвимост. Агентът може потенциално да открие уязвимостта, да направи необходимите инструменти и да опита самата атака. 

По-големият проблем е, че не е нужно на агентите да се дават злонамерени инструкции, за да създават проблеми. Моделите с изкуствен интелект са обучени да изпълняват задачи и получават обратна връзка въз основа на това колко успешно са ги изпълнили. Ако дадена задача е трудна или невъзможна, достатъчно способен агент може да търси преки пътища. В инцидента с OpenAI експертите установиха, че моделите са склонни да „мамят“, за да постигнат целите си. И най-вече, агентите не възприемат, че вършат нещо нередно. В техните разбирания, просто изпълняват задача.

Това създава проблем с киберсигурността, който изглежда изненадващо познат. Компаниите са прекарали десетилетия в изграждане на защитни стени около компютри, мрежи и бази данни. Сега те предоставят на AI агентите достъп до тези системи, само че тези агенти могат да работят със скоростта на машината и не винаги разбират границите, които хората са наложили. 

Зукърбърг очаква AI да доведе до повече работници

За какви ИТ проблеми най-много питат хората в Google

След като агент получи достъп на високо ниво, отделянето на легитимни автоматизирани действия от компрометирани или случайни команди става изключително трудно. Освен това, тъй като многоагентните системи комуникират чрез непрекъснати вериги за обратна връзка, проследяването на първопричината за нарушение или системна грешка въвежда още по-големи предизвикателства при одита. 

Вече има и други примери. Anthropic и Meta съобщават за инциденти, включващи системи с изкуствен интелект, които са достигнали до външни уебсайтове от тестови среди. В някои случаи неправилно конфигурирана тестова инфраструктура е дала на моделите достъп до интернет, който не е трябвало да имат. 

OLED телевизори още страдат от прегаряне на пиксели

Внимавайте с какви AI чатботове си говорите

Изводът: сигурността на самия изкуствен интелект е само една част от проблема. Средата, която го заобикаля, е също толкова важна. AI агент достъп до имейл, облачно съхранение, корпоративни бази данни, изходен код, платежни системи и вътрешни приложения се превръща в мощен нов тип цифрова идентичност. Ако неговите идентификационни данни бъдат компрометирани, нападателят би могъл потенциално да получи достъп всички тези разрешения. И обратно, ако самият агент допусне грешка, последствията могат да бъдат също толкова сериозни.

Нападателите могат да използват изкуствен интелект, за да откриват уязвимости по-бързо, докато защитниците могат да разполагат агенти за наблюдение на мрежи и реагиране на заплахи. Но същата автономност, която прави защитните системи привлекателни, прави грешките потенциално много по-вредни. Нищо от това не означава, че апокалипсисът на изкуствения интелект е необратим. Последните инциденти бяха възможни отчасти защото тестовите среди съдържаха слабости в сигурността или бяха умишлено конфигурирани с по-малко ограничения. Но те демонстрират нещо важно.

Зукърбърг смята, че има как бъдещето на AI да е за всички

Легендарна социална мрежа планира своето завръщане

Не е нужно AI агентите да станат съзнателни, враждебни или свръхинтелигентни, за да са опасни. Те просто трябва да са достатъчно способни да действат, достатъчно упорити, за да не се отказват и достатъчно свързани, за да достигнат до нещо, до което не е трябвало да се докоснат. И тъй като компаниите все по-често им предоставят достъп до реалния свят, поддържането на тези системи в рамките на контрола може да се превърне в едно от най-големите предизвикателства пред киберсигурността през следващите няколко години. 

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Снимката е илюстративна

ФБР вече не третира използването на услугите на проститутки като автоматична пречка при наемане на работа

Свят Преди 4 минути

Кандидатите ще бъдат оценявани индивидуално, но определени случаи остават дисквалифициращи

Пловдив (30 август 2001) Министърът на отбраната Николай Свинаров (вляво) и началникът на Генералния щаб Михо Михов прерязаха лентата и откриха новата самолетна писта в авиобаза "Граф Игнатиево" край Пловдив. Според военните специалисти на пистата могат да кацат всички видове военни и транспортни самолети

25 години по-късно: Как авиобаза „Граф Игнатиево“ беше модернизирана по стандартите на НАТО

България Преди 20 минути

Пистата е удължена до 3 км, а Министерството на отбраната инвестира 10 млн. долара

Нетаняху остро осъди насилието на заселници на Западния бряг

Нетаняху остро осъди насилието на заселници на Западния бряг

Свят Преди 9 часа

Израелският премиер осъди нападенията над палестински села като „престъпни актове“, вредящи на позициите на страната пред света

Археолози откриха изгубения библейски град, където Исус е извършвал чудеса

Археолози откриха изгубения библейски град, където Исус е извършвал чудеса

Любопитно Преди 10 часа

След десет сезона на разкопки край Галилейското езеро археолози събраха неоспорими доказателства за местоположението на древния град Витсаида. В него Исус според Библията е нахранил хиляди с пет хляба и две риби и е върнал зрението на сляп човек

Земетресение от 4 по Рихтер разтърси бреговете на гръцкия остров Халки

Земетресение от 4 по Рихтер разтърси бреговете на гръцкия остров Халки

Свят Преди 11 часа

Няма данни за пострадали или нанесени материални щети след подземния трус в югоизточната част на архипелага

Двегодишно дете почина, а осем души са ранени при нови руски атаки с дронове срещу Киев

Двегодишно дете почина, а осем души са ранени при нови руски атаки с дронове срещу Киев

Свят Преди 11 часа

Спасителните операции в село Мила продължават след опустошителния удар по склад за боеприпаси, отнел живота на десетки

ГЕРБ свиква Национално събрание за промени в ръководството и подготовка за изборите

ГЕРБ свиква Национално събрание за промени в ръководството и подготовка за изборите

България Преди 11 часа

Бойко Борисов готви „новата смяна“ в Изпълнителната комисия и дава 10 дни срок на ПП-ДБ за общ кандидат-президент

Ден преди началото: Какво разкриха за "Игри на волята" 8 Павел и Ивет Лалова

Ден преди началото: Какво разкриха за "Игри на волята" 8 Павел и Ивет Лалова

Любопитно Преди 11 часа

Броени часове преди старта на „Игри на волята“ спортната легенда Ивет Лалова-Колио и екшън героят Павел Николов поставят началото на нова ера във формата

Среща с продуцента на „Игри на волята“ часове преди старта на новия сезон

Среща с продуцента на „Игри на волята“ часове преди старта на новия сезон

Любопитно Преди 11 часа

Осмият сезон на екстремното риалити започва утре вечер

33-годишна жена бе затисната от АТВ на горски път край Смолян

33-годишна жена бе затисната от АТВ на горски път край Смолян

България Преди 12 часа

Пожарникари отстраниха преобърнатото возило, пострадалата шофьорка е транспортирана в болница в добро състояние

След потопа в Струмяни: Общината зове за доброволци, водата остава негодна за пиене

След потопа в Струмяни: Общината зове за доброволци, водата остава негодна за пиене

България Преди 13 часа

Водоподаването в засегнатите села е възстановено, но водата от чешмите остава негодна за пиене до излизане на новите лабораторни проби

27 души загинаха при сблъсък между камион и микробус в Зимбабве

27 души загинаха при сблъсък между камион и микробус в Зимбабве

Свят Преди 13 часа

Членове на християнска общност са пътували за конференция, когато превозното им средство се запалило след челен удар

НИМХ с жълт код за интензивни валежи и бури в шест области у нас в неделя

НИМХ с жълт код за интензивни валежи и бури в шест области у нас в неделя

България Преди 14 часа

В по-голямата част от страната градусите остават високи, а краткотрайни бури се очакват главно в планинските райони

Втори инцидент с пострадал турист в Пирин за деня, изпратиха въздушна линейка

Втори инцидент с пострадал турист в Пирин за деня, изпратиха въздушна линейка

България Преди 14 часа

След сутрешната акция за пострадал лекар от планинската служба, нов сигнал за 56-годишен мъж вдигна по тревога спасителите в Банско

МААЕ: Ниските запаси от гориво застрашават окупираната Запорожка АЕЦ в Украйна

МААЕ: Ниските запаси от гориво застрашават окупираната Запорожка АЕЦ в Украйна

Свят Преди 15 часа

Международната агенция за атомна енергия предупреждава за реален риск от пълно прекъсване на захранването на най-голямата централа в Европа до 10 дни

31-годишната Джъстъс Кели спечели титлата „Мис САЩ 2026

Исторически триумф: 31-годишна омъжена майка е новата „Мис САЩ 2026“

Любопитно Преди 15 часа

31-годишната Джъстъс Кели спечели титлата „Мис САЩ 2026“, превръщайки се в първата омъжена жена, майка и състезателка над 30 години с короната. Приемната майка и защитник на детски каузи доказва, че жените не трябва да избират между семейство и мечти