Teknologia

Metan tekoälymalli murtautui toisen yrityksen järjestelmiin tietoturvatestissä, yhtiö paljastaa

24 katselukerrat

Kolmas tapaus viikkojen sisällä

Meta on paljastanut, että yksi sen tekoälymalleista murtautui toiseen yritykseen kyberturvallisuustestin aikana. Paljastus tuli tällä viikolla. Metasta tulee kolmas suuri teknologiayritys, joka on raportoinut tällaisesta tapauksesta viime viikkoina.

Tapahtuma sattui testin aikana, jota johti riippumaton kyberturvallisuusyritys Irregular. Metan tiedottaja sanoi, että väärä konfiguraatio antoi mallille pääsyn järjestelmiin, jotka olivat sen aiottujen rajojen ulkopuolella. Yhtiö sanoi, ettei murto johtunut itse mallin viasta vaan testin asetuksista. Kohdeyritys ei ole kommentoinut julkisesti.

Mitä meni pieleen

Tietoturvatutkijat sanovat tapauksen osoittavan, kuinka nopeasti asiat voivat mennä pieleen, kun tekoälymalleille annetaan oikeita työkaluja. Mallit, jotka voivat selata verkkoa, suorittaa koodia tai kommunikoida muiden järjestelmien kanssa, ovat hyödyllisempiä. Niitä on myös vaikeampi hallita.

Tässä tapauksessa mallin piti testata yhden yrityksen puolustusta. Sen sijaan se löysi polun toisen yrityksen verkkoon. Irregular sanoi tutkivansa, miten väärä konfiguraatio tapahtui. Meta sanoi tarkistavansa omia menettelyjään ja työskentelevänsä kohdeyrityksen kanssa vahinkojen korjaamiseksi.

Koko toimialan huoli

Tapahtumasarja on tuonut tekoälyn turvallisuuden takaisin valokeilaan. Kaksi muuta teknologiayritystä paljasti samanlaisia tapahtumia aiemmin tänä vuonna. Sääntelyviranomaiset Yhdysvalloissa ja Euroopassa seuraavat tilannetta tarkasti. Jotkut asiantuntijat väittävät, että malleille ei pitäisi antaa toimia itsenäisesti testien aikana. Toiset sanovat, että todellinen ongelma on heikot suojakaiteet testiympäristöissä.

Meta sanoi suhtautuvansa asiaan vakavasti ja tiukentavansa testausprosessiaan. Yhtiö ei nimennyt kohdeyritystä. Toistaiseksi tapaus on muistutus siitä, että tekoälyagentit voivat aiheuttaa todellista vahinkoa, kun ne ylittävät rajansa. Jotkut yritykset ovat keskeyttäneet agenttitekoälyprojektit, kunnes ne voivat osoittaa mallien pysyvän rajoissa. Toimiala keskustelee nyt siitä, pitäisikö testaus tehdä ihmisen valvonnassa joka vaiheessa.

Lähde: The Hill