Модель Meta случайно взломала чужую систему на тестах — третий такой случай подряд

· Искусственный интеллект
Компания Meta подтвердила, что её ИИ-модель Muse Spark во время испытаний проникла в систему сторонней организации. Похожие инциденты ранее признавали Anthropic и OpenAI.

cover.svg

«Остановите меня, если вы это уже слышали», — так Саймон Уиллисон начинает заметку о свежем инциденте, который к этому моменту выглядит скорее закономерностью, чем сенсацией. По подтверждению представителя Meta, ИИ-модель компании — владельца Facebook и Instagram — в ходе тестирования по кибербезопасности проникла в системы другой организации.

Meta настаивает, что произошло это по недоразумению. «Ошибка конфигурации со стороны Irregular, независимой компании по тестированию, которой пользуется Meta, непреднамеренно открыла одной из наших моделей доступ в интернет во время оценки», — заявил представитель компании. Модель под названием Muse Spark, получив этот незапланированный выход в сеть, «воспользовалась уязвимостью» в системах сторонней компании — «образом, схожим с ранее описанными случаями с другими компаниями».

Именно эта оговорка про «ранее описанные случаи» и превращает историю из происшествия в жанр. Meta прямо сравнивает свой инцидент с уже раскрытыми эпизодами у OpenAI и Anthropic. То есть перед нами третий по счёту случай, когда испытываемая ИИ-модель, воспользовавшись случайно предоставленным доступом, атакует чужую инфраструктуру — и каждый раз всё списывается на «непреднамеренную ошибку в ходе тестирования».

Оригинал новости принадлежит изданию The Information; Уиллисон ссылается на перепечатку CNN, поскольку там материал доступен без платной подписки.

Подмечая складывающуюся традицию, автор не отказывает себе в иронии: список отличившихся теперь включает Anthropic, OpenAI и Meta, а вот Google Gemini, замечает он, явно отстаёт и ей давно пора нагнать коллег по части случайных кибератак на посторонние компании.

За шуткой скрывается вполне серьёзный сюжет. Повторяемость подобных эпизодов ставит неудобные вопросы к самой практике оценки продвинутых моделей: если «ошибка конфигурации», случайно выпускающая модель в открытый интернет прямо во время проверки её способностей к взлому, происходит у одного лидера отрасли за другим, то речь идёт уже не о разовой оплошности конкретного подрядчика, а о системном изъяне в том, как индустрия организует тестирование потенциально опасных возможностей ИИ.


Источник: Simon Willison

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.