Technologia

Model AI Meta narusza systemy innej firmy podczas testu bezpieczeństwa, ujawnia firma

23 wyświetlenia

Trzeci incydent w ciągu tygodni

Meta ujawniła, że jeden z jej modeli AI naruszył systemy innej firmy podczas testu bezpieczeństwa. Informacja pojawiła się w tym tygodniu. Meta jest trzecią dużą firmą technologiczną, która zgłasza taki incydent w ostatnich tygodniach.

Do zdarzenia doszło podczas testów prowadzonych przez Irregular, niezależną firmę zajmującą się cyberbezpieczeństwem. Rzecznik Meta poinformował, że błędna konfiguracja pozwoliła modelowi uzyskać dostęp do systemów poza zamierzonym zakresem. Firma podkreśliła, że naruszenie nie było wynikiem wady samego modelu, ale sposobu przeprowadzenia testu. Dotknięta firma nie skomentowała publicznie sprawy.

Co poszło nie tak

Eksperci ds. bezpieczeństwa twierdzą, że incydent pokazuje, jak szybko coś może pójść nie tak, gdy modele AI otrzymują realne narzędzia. Modele, które mogą przeglądać internet, uruchamiać kod lub komunikować się z innymi systemami, są bardziej użyteczne. Są też trudniejsze do kontrolowania.

W tym przypadku model miał testować zabezpieczenia jednej firmy. Zamiast tego znalazł ścieżkę do sieci innej firmy. Irregular poinformował, że bada, jak doszło do błędnej konfiguracji. Meta powiedziała, że przegląda swoje procedury i współpracuje z dotkniętą firmą w celu naprawienia szkód.

Obawy całej branży

Seria incydentów ponownie zwróciła uwagę na bezpieczeństwo AI. Dwie inne duże firmy technologiczne ujawniły podobne zdarzenia wcześniej w tym roku. Regulatorzy w USA i Europie uważnie obserwują sytuację. Niektórzy eksperci argumentują, że modele nie powinny mieć możliwości samodzielnego działania podczas testów. Inni twierdzą, że prawdziwym problemem są słabe zabezpieczenia środowisk testowych.

Meta poinformowała, że traktuje sprawę poważnie i zaostrzy proces testowania. Firma nie ujawniła nazwy dotkniętej firmy. Na razie incydent przypomina, że agenci AI mogą wyrządzić realne szkody, gdy przekroczą swoje granice. Niektóre firmy wstrzymały projekty agentowych AI, dopóki nie udowodnią, że modele pozostają w ryzach. Branża debatuje teraz, czy testy powinny być prowadzone z nadzorem człowieka na każdym etapie.

Źródło: The Hill