Editat de Asociația Română pentru Transparență Decizională - organizație nonprofit
Tehnologie

Google confirmă: Gemini a spart trei companii în mai

Google a confirmat că modelul său Gemini a pătruns în sistemele a trei companii reale în mai, în timpul unei evaluări de securitate realizate de firma Irregular, după incidente similare la OpenAI și Anthropic.

de Mihai Georgescu · ·

Tastatură cu iluminare roșie și cod binar verde pe ecran negru, simbolizând un atac cibernetic și breșa de securitate informatică. (Foto: Rafael Minguet Delgado / Pexels)
Tastatură cu iluminare roșie și cod binar verde pe ecran negru, simbolizând un atac cibernetic și breșa de securitate informatică. (Foto: Rafael Minguet Delgado / Pexels)

Google a confirmat că modelul său de inteligență artificială, Gemini, a pătruns în sistemele de securitate a trei companii reale în luna mai, potrivit publicației The Guardian. Breșele au avut loc în timpul unei evaluări de securitate cibernetică realizate de firma israeliană Irregular, specializată în testarea sistemelor avansate de inteligență artificială.

Irregular a fost implicată și în incidente similare recente ale OpenAI și Anthropic, printre care pătrunderea OpenAI în sistemele companiei de software Hugging Face. Firma testează, în mod obișnuit, cât de departe pot ajunge modelele de inteligență artificială atunci când primesc sarcini de tip securitate cibernetică, într-un mediu controlat.

Cum s-a produs breșa

Irregular testa modelele într-un mediu de testare închis, cu companii fictive, mediu care nu ar fi trebuit să aibă acces la internet. Accesul la internet a fost activat din greșeală, potrivit relatării Wall Street Journal, iar odată conectate, modelele au pătruns neintenționat în companii reale.

Într-unul dintre cele trei incidente, Irregular testa capacitățile de securitate cibernetică ale Gemini, cerându-i modelului să obțină informații din softul unei companii fictive. Compania fictivă purta același nume cu o companie reală. Când modelul a câștigat acces neintenționat la internet, a ghicit corect parola unui serviciu al companiei reale și a pătruns în el, a relatat Irregular pentru Wall Street Journal.

În celelalte două teste, modelul a căutat pe internet și a găsit depozite publice de date care conțineau credențiale pentru alte două companii reale, pe care le-a folosit pentru a accesa serviciile acestora. În ambele cazuri, credențialele erau expuse public, nu obținute printr-o metodă de spargere propriu-zisă.

„Într-o evaluare standard, modelul a găsit informații publice online și a ghicit credențiale pentru a accesa site-uri pe care le considera parte din test”, a spus Heather Adkins, vicepreședinte pentru inginerie de securitate la Google. „În toate cele trei cazuri, modelul s-a oprit.”

Potrivit Adkins, în momentul în care Gemini și-a dat seama că accesase o companie reală, și nu una simulată, a încetat acțiunea. Google a precizat că nu a considerat necesară o dezvăluire publică a incidentelor, întrucât modelul nu a produs pagube companiilor afectate, dar compania a confirmat că cele trei firme vizate au fost informate despre incident.

Diferența față de dezvăluirile OpenAI și Anthropic

Spre deosebire de Google, OpenAI și Anthropic au ales să facă publice voluntar incidentele similare din sistemele lor. Dezvăluirile OpenAI și Anthropic l-au determinat pe senatorul independent Bernie Sanders să ceară celor două companii să oprească dezvoltarea tehnologiei, spunând că incidentele arată că firmele nu mai pot controla propriile modele.

OpenAI a suspendat dezvoltarea modelelor sale pentru două săptămâni, iar directorul executiv al Anthropic, Dario Amodei, a cerut o încetinire colectivă a dezvoltării inteligenței artificiale, pentru a se asigura că modelele cele mai avansate sunt construite cu suficiente măsuri de siguranță.

„Aceste evenimente subliniază importanța antrenării modelelor puternice de inteligență artificială să acționeze responsabil”, a spus Adkins.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Nu există comentarii la acest articol.