В разгорещения свят на изкуствения интелект се разгръща нов вид обир – такъв, който не включва проникване в сървърни помещения или кражба на физически твърди дискове. Според скорошен доклад на Групата за разузнаване на заплахи (GTIG) на Google, цитиран от CNET, хакерите вече използват хиляди внимателно разработени подкани, за да „извлекат“ тайните от Gemini, най-модерния изкуствен интелект на Google. 

Компанията твърди, че нападателите използват тези последователности от команди с цел клониране или възпроизвеждане на поведението на Gemini. Но могат ли хакерите наистина да откраднат сложен изкуствен интелект като Gemini?

В своя доклад за нововъзникващите заплахи за изкуствения интелект, екипът на Google обяснява, че нападателите експериментират с техники за разкриване на поведението на вътрешния модел. За целта изпращат повтарящи се, автоматизирани подкани и анализират резултатите. Идеята е да се съберат модели, логика на решения и статистически асоциации, които биха могли да помогнат на някого да изгради конкурентен изкуствен интелект или да разкрие чувствително поведение на модела.

Тази дейност не се ограничава само до Google. Подобни изследвания са наблюдавани и около други големи езикови модели и генеративни системи с изкуствен интелект. Мотивацията е ясна: ако може да разберете как един изкуствен интелект „мисли“, може да успеете да го възпроизведете, да заобиколите лицензирането или да получите търговско предимство. 

Преекспонирани ли са страховете от AI? Според шефа на AWS няма да има апокалипсис

Това не е традиционна кибератака. Експертите я наричат ​​„Извличане на модел“ или „Атака чрез дестилация“. В една конкретна кампания, нападателите са засипали Gemini с над 100 000 подкани, предназначени да принудят изкуствения интелект да разкрие вътрешната си логика на разсъждение.

При този тип атака, хакерът използва Gemini като „Учител“. Чрез изпращане на хиляди разнообразни заявки и записване на отговорите, те създават огромен набор от данни за поведението и начина на мислене на алгоритъма. След това използват тези данни, за да обучат по-малък модел „Ученик“.

Използващите AI всъщност работят повече и по-усилено

Ако наборът от данни е достатъчно голям, моделът на ученика в крайна сметка се научава да имитира поведението на учителя с голяма точност. Google отбеляза, че нападателите са се опитали специално да принудят Gemini да покаже своя „мисловен процес“, като се опитват да клонират „мозъка“ му.

Големи модели с изкуствен интелект, като Google Gemini, са невронни мрежи, обучени върху огромни набори от данни от екипи от специалисти, използващи милиарди долари в изчислителни ресурси. Те се съхраняват на защитени сървъри и се обслужват чрез API. Потребителите никога не получават основните системи на модела или код на инфраструктурата, само отговори на конкретни подкани. 

AI войната започна, гигантите си разменят обвинения и рискуват да допуснат голяма грешка

Хакерите не могат да откраднат самия алгоритъм. Те обаче могат да откраднат поведенческата логика. В края на успешна атака за извличане, хакер може да разполага с частна, „офлайн“ версия на изкуствен интелект, който се представя на 90% като Gemini за специфични задачи като кодиране, превод или разсъждение. За Google това е най-голямата кражба на интелектуална собственост: някой друг печели от милиардите долари, които Google е похарчила за изследвания и изчисления.

Повтарящите се подкани могат да помогнат за разкриването на модели, които отразяват собствени данни или поведения. Въпреки че това не е буквална кражба на модела, то може да разкрие чувствителен IP адрес или да позволи извличане на разпознаваем текст, който наподобява данни за обучение. 

Най-горещата социална мрежа, в която не може да участвате независимо колко сте популярни

Започва битка срещу AI "плява", заливаща интернет

Предупреждението на Google подчертава по-широка тема в разработването на изкуствен интелект: моделите са мощни, но също така уязвими по нови начини. За разлика от традиционния софтуер, изкуственият интелект разкрива поведенчески интерфейс, т.е. задавате въпрос и получавате отговор. Интелигентното сондиране може да разкрие повече, отколкото разработчиците биха искали.

Достатъчно зряло ли е човечеството, за да се справи със супер AI

Време е AI да навлезе в нов етап: полезен на практика и за всички в ежедневието

В отговор компаниите инвестират сериозно в слоеве за сигурност, мониторинг и ограничения, за да ограничат начина, по който моделите могат да бъдат сондирани или манипулирани. Това включва ограничения на отговорите, проследяване на употребата и филтри за предотвратяване на извличането на чувствителни модели. В момента Google използва наблюдение в реално време, за да открива тези систематични модели на поведение и защитава своите „следи от разсъждения“, преди да могат да бъдат напълно извлечени.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Гюров: Иззети са над половин милион евро за купен вот</p>

Андрей Гюров: Иззети са над половин милион евро за купен вот

България Преди 41 минути

Служебният премиер допълни, че е дал разпореждане всеки сигнал да се разглежда внимателно

Какво е "бимбо" фетиш? Феноменът, който взриви мрежата след скандала със съпруга на Кристи Ноем

Какво е "бимбо" фетиш? Феноменът, който взриви мрежата след скандала със съпруга на Кристи Ноем

Свят Преди 45 минути

Разкритията за тайния фетиш на Брайън Ноем популяризираха интернет тенденция, при която (често хетеросексуални) мъже временно се преобразяват в хиперженствени версии на Барби за забавление, ролеви игри или фетиш съдържание

Показаха редки кадри от спорната мисия на Даяна в Ангола

Показаха редки кадри от спорната мисия на Даяна в Ангола

Свят Преди 1 час

Новоизлъчени редки кадри показват как принцеса Даяна защитава хуманитарната си мисия в Ангола месеци преди смъртта си. Видеото разкрива пренебрегнатите от нея предупреждения на екипа ѝ и силната тъга, че оставя синовете си без майка

Обрат, ВАС отсъди в полза на Терзиев за общинските дружества

Обрат, ВАС отсъди в полза на Терзиев за общинските дружества

България Преди 2 часа

Върховните магистрати посочват, че актовете на общинския съвет могат по преценка на кмета на общината да бъдат върнати за ново обсъждане

Звезден екшън в Кухнята на Ада тази вечер

Звезден екшън в Кухнята на Ада тази вечер

Любопитно Преди 2 часа

Златните и Платинените мерят сили в кулинарни тенис дуели

Снимката е илюстративна

Накратко: Грешката за милиони - защо един имейл с нова банкова сметка може да ви фалира?

Пари Преди 2 часа

Защо нов IBAN по имейл може да ви фалира? Хакерите вече не разбиват системи, а атакуват бизнес процеси. Проверявайте всяка промяна на банкова сметка само по телефон. Дисекция на новината от Василена Василева

Русия: Украйна атакува „Турски поток“

Русия: Украйна атакува „Турски поток“

Свят Преди 2 часа

Компресорната станция „Русская“, която осигурява износа на газ по „Турски поток“, е била атакувана

,

Спасиха актьор, след като катастрофира и колата му пламна

Свят Преди 3 часа

Комедиантът Юджийн Мирман бе изваден от горящ автомобил от полицаи и случайни минувачи, след като се заби в пункт за такси. В героичното спасяване с пожарогасител се включи и губернаторката на Ню Хемпшир

Ан Хатауей като поп звезда: Актрисата пусна нов сингъл преди премиерата на "Mother Mary"

Ан Хатауей като поп звезда: Актрисата пусна нов сингъл преди премиерата на "Mother Mary"

Любопитно Преди 3 часа

Ан Хатауей пусна новия сингъл "My Mouth Is Lonely for You" от предстоящия трилър "Mother Mary", в който играе поп звезда в стил Тейлър Суифт и Лейди Гага. Филмът излиза през април и е първият от общо 5 премиери с нейно участие за 2026 г.

<p>ЦИК договори съставите на СИК извън страната</p>

ЦИК: Постигнато е съгласие за разпределението на СИК извън страната

България Преди 3 часа

Росица Матева съобщи, че в Министерството на електронното управление е започнала процедурата по предоставяне на изходния код на софтуера за машинно гласуване

Снимката е архивна

„Не са нито елегантни, нито уместни“: Макрон отговори на Тръмп за шегите за брака му

Свят Преди 3 часа

Макрон към Тръмп: „Нереалистично“ е да отваряме Ормузкия проток със сила. Френският президент отхвърли призивите на САЩ за военна операция и определи подигравките на Тръмп за брака му като „неелегантни и неуместни“, които не заслужават отговор

<p>Откриха откраднатото златно съкровище на Румъния</p>

След международен шок: Откриха откраднатото в Нидерландия златно съкровище на Румъния

Любопитно Преди 3 часа

Златният шлем от Коцофенещ и две дакийски гривни са намерени година след обира в нидерландски музей. Въпреки че предметите са леко повредени, откритието слага край на криминалната сага, за която Хага вече плати 5,7 млн. евро обезщетение

Клаудия Конте

Нова „бомба“ в Италия: Журналистка призна за тайна връзка с вътрешния министър и взриви властта

Свят Преди 3 часа

Коя е Клаудия Конте? Жената, която призна за връзка с министър Пиантедози и разклати кабинета в Рим

Тир се преобърна и блокира движението на АМ "Хемус"

Тир се преобърна и блокира движението на АМ "Хемус"

България Преди 3 часа

Инцидентът е станал в района между тунелите „Витиня“ и „Топли дол“ в посока Ботевград