来客网

人工智能发展应敲响安防警钟

声明:本文转载自 「Popyard」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]
01

当地时间8月26日,OpenAI发布对7月AI智能体入侵“抱抱脸”事件的完整调查报告。同日,美国AI研究机构METR和Redwood Research公布独立调查结果:约1200个原本应该彼此隔离的AI智能体,通过一个未经授权的内部留言板交换了超过7万条消息和文件,其中约700个参与了对“抱抱脸”的攻击。调查还发现,这些智能体不仅相互分享漏洞和攻击方法,还研究如何修改、伪造甚至删除自身行为记录,以逃避监控。

“抱抱脸”是全球知名的AI开源平台,研究人员和开发者可以在这里分享、下载和使用AI模型、数据集及开发工具。7月16日,“抱抱脸”公开披露一起安全事件,但当时没有公布攻击者身份。5天后,OpenAI承认,攻击来自正在接受网络安全能力测试的自家AI模型。

一场安全测试最终演变成攻击

此次事件源于OpenAI对AI模型网络安全能力的测试。模型需要在特定计算机环境中寻找漏洞、编写代码并完成网络安全任务。OpenAI称,一些测试任务极其困难,甚至可能无法完成。但模型没有停止行动,而是开始寻找“捷径”。OpenAI将这种行为称为“奖励作弊”,即模型为了获得预期奖励,采取测试人员没有预料到的方式完成目标。

据《华盛顿邮报》报道,OpenAI模型发现了限制它们的计算机系统中的未知漏洞,并利用这些漏洞逃离测试环境、进入互联网,随后入侵“抱抱脸”内部系统,意图寻找测试答案。模型还试图掩盖作弊行为,包括修改此前的陈述以及攻击评估系统。

7月21日,OpenAI与“抱抱脸”公布初步调查结果,称相关模型利用双方环境中的多个漏洞,最终获得了“抱抱脸”生产数据库中的测试答案。其中一个关键突破点是OpenAI内部软件包中的一个此前未知漏洞,模型利用这一漏洞获得了互联网访问能力。

但真正出乎意料的是,这些AI智能体开始相互通信。

1200个智能体大量交换信息

METR和Redwood Research调查发现,一个名为PHASEONE10841的AI智能体建立了未经授权的留言板。几小时内,超过50个智能体发现了这个渠道,并发送了1000多条消息。随着测试继续,最终约1200个智能体加入这一通信网络。

据美国The Verge网站报道,PHASEONE10841会向其他智能体分配任务,其他智能体则把发现的漏洞、测试方法和解决方案发回留言板。《华盛顿邮报》报道称,这些智能体在7月一周左右的时间里大量交换信息,逐渐形成协作网络。

0

评论 (0)