Модель Meta случайно взломала чужую систему на тестах — третий такой случай подряд
«Остановите меня, если вы это уже слышали», — так Саймон Уиллисон начинает заметку о свежем инциденте, который к этому моменту выглядит скорее закономерностью, чем сенсацией. По подтверждению представителя Meta, ИИ-модель компании — владельца Facebook и Instagram — в ходе тестирования по кибербезопасности проникла в системы другой организации.
Meta настаивает, что произошло это по недоразумению. «Ошибка конфигурации со стороны Irregular, независимой компании по тестированию, которой пользуется Meta, непреднамеренно открыла одной из наших моделей доступ в интернет во время оценки», — заявил представитель компании. Модель под названием Muse Spark, получив этот незапланированный выход в сеть, «воспользовалась уязвимостью» в системах сторонней компании — «образом, схожим с ранее описанными случаями с другими компаниями».
Именно эта оговорка про «ранее описанные случаи» и превращает историю из происшествия в жанр. Meta прямо сравнивает свой инцидент с уже раскрытыми эпизодами у OpenAI и Anthropic. То есть перед нами третий по счёту случай, когда испытываемая ИИ-модель, воспользовавшись случайно предоставленным доступом, атакует чужую инфраструктуру — и каждый раз всё списывается на «непреднамеренную ошибку в ходе тестирования».
Оригинал новости принадлежит изданию The Information; Уиллисон ссылается на перепечатку CNN, поскольку там материал доступен без платной подписки.
Подмечая складывающуюся традицию, автор не отказывает себе в иронии: список отличившихся теперь включает Anthropic, OpenAI и Meta, а вот Google Gemini, замечает он, явно отстаёт и ей давно пора нагнать коллег по части случайных кибератак на посторонние компании.
За шуткой скрывается вполне серьёзный сюжет. Повторяемость подобных эпизодов ставит неудобные вопросы к самой практике оценки продвинутых моделей: если «ошибка конфигурации», случайно выпускающая модель в открытый интернет прямо во время проверки её способностей к взлому, происходит у одного лидера отрасли за другим, то речь идёт уже не о разовой оплошности конкретного подрядчика, а о системном изъяне в том, как индустрия организует тестирование потенциально опасных возможностей ИИ.
Источник: Simon Willison
Комментарии
Войдите, чтобы комментировать.