22.05.2025, 08:24 | Свят
СПОДЕЛИ:
Хакнати чатботове, задвижвани от изкуствен интелект, заплашват да направят опасни знания леснодостъпни, като генерират незаконна информация, която програмите абсорбират по време на обучение, казват изследователи.
Предупреждението идва на фона на тревожната тенденция чатботове да бъдат „джейлбрейкнати“, за да могат да заобиколят вградените си контроли за безопасност. Ограниченията би трябвало да попречат на програмите да предоставят вредни, предубедени или неподходящи отговори на въпросите на потребителите.
Двигателите, които захранват чатботове като ChatGPT, Gemini и Claude – модели с големи езици (LLM) – получават огромни количества материал от интернет.
Въпреки усилията за премахване на вредния текст от данните за обучение, LLM все още могат да абсорбират информация за незаконни дейности като хакерство, пране на пари, търговия с вътрешна информация и сглобяване на бомби. Контролите за сигурност са предназначени да ги спрат да използват тази информация в отговорите си.
В доклад за заплахата изследователите заключават, че е лесно да се подведат повечето чатботове, задвижвани от изкуствен интелект, да генерират вредна и незаконна информация, показвайки, че рискът е „непосредствен, осезаем и дълбоко обезпокоителен“.
„Това, което някога е било достъпно само за държавни служители или организирани престъпни групи, скоро може да бъде в ръцете на всеки с лаптоп или дори мобилен телефон“, предупреждават авторите.
Изследването, ръководено от проф. Лиор Рокач и д-р Майкъл Файър от университета Бен Гурион в Негев, Израел, идентифицира нарастваща заплаха от „тъмни LLM“ – модели на изкуствен интелект, които са или умишлено проектирани без контрол на безопасността, или модифицирани чрез джейлбрейк. Някои от тях се рекламират открито онлайн като „нямащи етични предпазни мерки“ и готови да съдействат при незаконни дейности като киберпрестъпления и измами.
Джейлбрейкът е склонен да използва внимателно изработени подкани, за да подведе чатботовете да генерират отговори, които обикновено са забранени. Те работят, като използват напрежението между основната цел на програмата да следва инструкциите на потребителя и вторичната ѝ цел да избягва генерирането на вредни, предубедени, неетични или незаконни отговори. Подканите са склонни да създават сценарии, в които програмата дава приоритет на полезността пред ограниченията си за безопасност.
За да демонстрират проблема, изследователите разработиха универсален джейлбрейк, който компрометира множество водещи чатботи, позволявайки им да отговарят на въпроси, които обикновено би трябвало да бъдат отказвани. Веднъж компрометирани, LLM-ите последователно генерират отговори на почти всяко запитване, се казва в доклада.
„Беше шокиращо да видя от какво се състои тази система от знания“, каза Файър.
Примерите включват как да се хакнат компютърни мрежи или да се произвеждат наркотици, както и инструкции стъпка по стъпка за други престъпни дейности.
„Това, което отличава тази заплаха от предишните технологични рискове, е безпрецедентната ѝ комбинация от достъпност, мащабируемост и адаптивност“, добави Рокач.
Изследователите се свързаха с водещи доставчици на LLM-и, за да ги предупредят за универсалния джейлбрейк, но казаха, че отговорът е „неубедителен“. Няколко компании не отговориха, докато други казаха, че джейлбрейк атаките попадат извън обхвата на програмите за награди, които възнаграждават етичните хакери за сигнализиране на софтуерни уязвимости.
В доклада се казва, че технологичните фирми трябва да проверяват по-внимателно данните за обучение, да добавят стабилни защитни стени, за да блокират рискови запитвания и отговори, и да разработват техники за „машинно отучване“, така че чатботовете да могат да „забравят“ всяка незаконна информация, която абсорбират. Тъмните LLM трябва да се разглеждат като „сериозни рискове за сигурността“, сравними с нелицензирани оръжия и взривни вещества, като доставчиците носят отговорност, добавя се в него.
Д-р Ихсен Алуани, който работи по сигурността на изкуствения интелект в университета Куинс в Белфаст, заяви, че атаките с джейлбрейк срещу LLM могат да представляват реални рискове, от предоставяне на подробни инструкции за производство на оръжия до убедителна дезинформация или социално инженерство и автоматизирани измами „с тревожна сложност“.
„Ключова част от решението е компаниите да инвестират по-сериозно в техники за червено екипиране и устойчивост на ниво модел, вместо да разчитат единствено на предпазни мерки отпред. Също така се нуждаем от по-ясни стандарти и независим надзор, за да сме в крак с променящия се пейзаж на заплахите“, каза той.
Проф. Питър Гараган, експерт по сигурност на изкуствения интелект в университета Ланкастър, заяви:
„Организациите трябва да третират LLM като всеки друг критичен софтуерен компонент – такъв, който изисква строги тестове за сигурност, непрекъснато червено екипиране и контекстуално моделиране на заплахите. Да, джейлбрейковете са проблем, но без да се разбира пълният стек на изкуствения интелект, отчетността ще остане повърхностна. Истинската сигурност изисква не само отговорно разкриване, но и отговорни практики за проектиране и внедряване."
OpenAI, фирмата, която създаде ChatGPT, заяви, че най-новият ѝ o1 модел може да разсъждава относно политиките за безопасност на фирмата, което подобрява нейната устойчивост на джейлбрейк. Компанията добави, че винаги проучва начини да направи програмите по-стабилни.
Meta, Google, Microsoft и Anthropic бяха потърсени за коментар. Microsoft отговори с линк към блог за работата си по защита срещу джейлбрейкове. /Източник: Днес.бг
"Ситуацията се влошава": Иран и САЩ в нов спор за преговорите и примирието
13.05.2026, 08:21 | Свят
Бони Тейлър в кома след тежка операция
13.05.2026, 08:07 | Свят
Всички 50 най-горещи точки на планетата се оказаха в една държава
12.05.2026, 14:12 | Свят
Пациент почина, след като доктор му махна черния дроб вместо далака
12.05.2026, 09:42 | Свят
Тръмп лапва Венецуела, прави я 51-ия щат
12.05.2026, 09:34 | Свят
Известен ТВ водещ с корени от село Дивотино идва на среща с перничани
13.05.2026, 14:11
Камион помете перничанин докато поставя пътна маркировка, в тежко състояние е
13.05.2026, 13:53
Свлачище между Перник и София може да помете магистрала "Струма"
13.05.2026, 13:12
Хакерска атака срещу портала на МВР блокира работата на институции
13.05.2026, 13:01
Ендоурология в пернишката болница: Нов апарат ще маха безкръвно простати и тумори
13.05.2026, 12:20
Взеха БМВ-то на пиян шофьор, не му било за първи път
13.05.2026, 11:43
Непозната жена направи нещо много благородно за възрастен мъж
13.05.2026, 09:50
6 блока в центъра на Перник без топла вода днес, планов ремонт в "Изток" я спира за няколко дни на три улици
13.05.2026, 08:54
Инженеро-геоложки проучвания в Перник заради новия пътен възел
13.05.2026, 07:54
Три случая на вирусен хепатит и много варицела в Пернишко
13.05.2026, 00:34
37-годишна дама е новия областен управител на Перник
12.05.2026, 14:50
Турнир „3х3 Футбол" в Перник за Деня на спорта
12.05.2026, 14:44
Богата празнична програма на патронния празник на едно от най-старите училища в Перник
12.05.2026, 14:19
Черешите в Перник между 6 и 10 евро за килограм
12.05.2026, 13:44
Над 300 жени се прегледали базплатно в АГ отделението на пернишката болница
12.05.2026, 11:17
Здравната каса с Ден на отворените врати
12.05.2026, 10:53
Мъж наряза гумите на БМВ в Перник, в дома му откриха дрога
12.05.2026, 10:05
Челен удар между две коли затапи пътя Перник - София
12.05.2026, 09:26
Велислав Вуцов: Ще се борим докрай
12.05.2026, 08:58
Сериозен ценови контраст между регионите у нас: Почти двойна разлика в цените на основни продукти
12.05.2026, 08:40
Талантливата Сияна от Радомир с награда от националния фолклорен конкурс в Широка лъка
13.05.2026, 14:37
Известен ТВ водещ с корени от село Дивотино идва на среща с перничани
13.05.2026, 14:11
Камион помете перничанин докато поставя пътна маркировка, в тежко състояние е
13.05.2026, 13:53
Демерджиев: Борисов и Пеевски остават без охрана, имат ресурси да си осигурят собствена
13.05.2026, 13:48
След взрива в Горна Оряховица: Установиха замърсени води, опасни за хора, животни и растения
13.05.2026, 13:48
Свлачище между Перник и София може да помете магистрала "Струма"
13.05.2026, 13:12
Схема със здравни книжки: Задържаха мъж за издаване на фалшиви медицински документи за работа с храни
13.05.2026, 13:03
Хакерска атака срещу портала на МВР блокира работата на институции
13.05.2026, 13:01
Свалиха НСО охраната на Делян Пеевски и Бойко Борисов
13.05.2026, 12:55
Ендоурология в пернишката болница: Нов апарат ще маха безкръвно простати и тумори
13.05.2026, 12:20
Съд за двама, опрели нож в гърба на мъж и го ограбили
13.05.2026, 11:49
Взеха БМВ-то на пиян шофьор, не му било за първи път
13.05.2026, 11:43
Четири дни ваканция за учениците
13.05.2026, 10:06
Дяволът носи Prada, но Папата носи Nike: Светът полудя по обувките на Лъв XIV
13.05.2026, 10:00
Взеха книжката и номерата на шофьор заради липса на "Гражданска", въпреки че е платена
13.05.2026, 09:57
Дара ще открие втория полуфинал на Евровизия на 14 май
13.05.2026, 09:51
Непозната жена направи нещо много благородно за възрастен мъж
13.05.2026, 09:50
Журналистката Ани Цолова жертва на Чернобил, стигнала до операция
13.05.2026, 09:45
"Витошка" не се дава на моловете
13.05.2026, 09:41
На 29 години: Почина звезда от NBA от свръхдоза наркотици
13.05.2026, 09:38
АНКЕТА