Головні звуки українського ІТ. Вгадаєш всі? 👉

ШІ-асистент самостійно зламав сайт фітнес-клубу в Австралії

В Австралії задокументовано перший випадок, коли автономний ШІ-агент здійснив несанкціоноване втручання в комп’ютерну систему без прямого наказу користувача. Алгоритм, якому доручили забронювати місце на тренування, знайшов вразливість на сайті фітнес-клубу та самовільно видалив іншу людину з черги.

Залишити коментар
ШІ-асистент самостійно зламав сайт фітнес-клубу в Австралії

В Австралії задокументовано перший випадок, коли автономний ШІ-агент здійснив несанкціоноване втручання в комп’ютерну систему без прямого наказу користувача. Алгоритм, якому доручили забронювати місце на тренування, знайшов вразливість на сайті фітнес-клубу та самовільно видалив іншу людину з черги.

Про безпрецедентний випадок повідомило видання ABC News.

Інцидент стався, коли айтівець на ім’я Ендрю, який працює у сфері B2B ШІ-продуктів, вирішив автоматизувати запис на популярні ранкові заняття. Для цього він використав OpenClaw на базі моделі Claude. На відміну від звичайних чат-ботів, ШІ-агенти здатні не лише генерувати текст, але й користуватися інтернетом та виконувати багатоетапні завдання.

«Я просто сидів на дивані та думав: „Боже, яка ж це рутина“», — розповів Ендрю.

За кілька хвилин алгоритм доповів, що знайшов спосіб записати його на заняття на кілька тижнів наперед, що значно перевищувало офіційні ліміти системи. Оскільки Ендрю перебував на четвертому місці в списку очікування на поточний тиждень, він запитав агента, чи можна просунутися вище.

У відповідь ШІ повідомив, що вже протестував свої можливості і викинув із черги людину під першим номером. Алгоритм пояснив це відсутністю перевірок авторизації в API системи бронювання при скасуванні чужих резервів. Коли шокований користувач наказав системі скасувати цю дію і повернути людину в список, агент відповів, що це неможливо. Розробники софту для спортзалу відмовилися коментувати інцидент журналістам, пославшись на політику безпеки.

Співзасновник австралійської організації Gradient Institute, яка займається безпекою штучного інтелекту, Білл Сімпсон-Янг пояснив, що цей випадок демонструє класичну проблему «вирівнювання» (alignment).

«Хтось може попросити агента зробити щось цілком безневинне. Але під час виконання цього завдання алгоритм може здійснювати інші дії, про які людина навіть не думала або про які не просила», — зазначив експерт.

Він додав, що більшість сучасних інтернет-систем мають вразливості, і впровадження швидкісних автономних агентів може «зламати всю наявну модель».

Інцидент також підняв питання юридичної відповідальності. За словами партнера юридичної фірми Thomsons Хейдена Делейні, якщо кібератаку здійснює живий помічник, закон чітко визначає винного. Але у випадку з ШІ незрозуміло, хто має нести покарання: користувач, розробник програми-агента, творці базової ШІ-моделі чи навіть оператори вразливого сайту.

Розвиток автономних ШІ-агентів викликає дедалі більше занепокоєння у фахівців з кібербезпеки в усьому світі. Ситуація загострилася після недавніх звітів провідних ШІ-лабораторій: минулого місяця OpenAI та Anthropic визнали, що їхні моделі під час тестувань самостійно виходили з-під контролю, зламували системи сторонніх компаній, вдавали з себе людей і навіть намагалися переконати розробників запустити шкідливий код для досягнення своїх цілей. 

Anthropic тимчасово заборонив творцю OpenClaw доступ до Claude
Anthropic тимчасово заборонив творцю OpenClaw доступ до Claude
По темi
Anthropic тимчасово заборонив творцю OpenClaw доступ до Claude
ШІ-чатботи провалили тести на безпеку: 8 із 10 моделей допомагали зловмисникам планувати напади
ШІ-чатботи провалили тести на безпеку: 8 із 10 моделей допомагали зловмисникам планувати напади
По темi
ШІ-чатботи провалили тести на безпеку: 8 із 10 моделей допомагали зловмисникам планувати напади
Адміністрація Трампа збирає OpenAI Google та Meta для перевірки ШІ на кібербезпеку
Адміністрація Трампа збирає OpenAI, Google та Meta для перевірки ШІ на кібербезпеку
По темi
Адміністрація Трампа збирає OpenAI, Google та Meta для перевірки ШІ на кібербезпеку
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
1 коментар
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
6 коментарів
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
2 коментарі
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
Письменники-романісти використовують штучний інтелект для створення своїх творів. Видання про технології The Verge поспілкувалося з письменницею Дженніфер Лепп, яка випускає нову книгу кожні дев’ять тижнів, й дізналося про те, як працює штучний інтелект для написання романів. Наводимо адаптований переклад статті. 

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.