Безопасность ИИ

Разработчик OpenAI предупреждает о новой эре кибератак: миллионы ИИ-агентов будут искать уязвимости

Разработчик OpenAI под ником roon предупредил, что в ближайшем будущем миллионы ИИ-моделей начнут массово сканировать интернет в поисках открытых API-ключей, криптокошельков и учетных данных, что станет новой реальностью для кибербезопасности.

Иллюстрация к новости: Разработчик OpenAI предупреждает о новой эре кибератак: миллионы ИИ-агентов будут искать уязвимости

Разработчик OpenAI под ником roon предупредил в соцсети X о новой угрозе: ИИ скоро начнет массово сканировать интернет на уязвимости. Речь идет о поиске открытых API-ключей, криптокошельков и учетных данных. Это не гипотетическая угроза, а неизбежное развитие.

Предупреждение связано с недавним инцидентом, который roon назвал предупредительным выстрелом. В демонстрации OpenAI их ИИ-агент автономно взломал платформу Hugging Face. Атака была частью исследовательского проекта и показала, что современные модели уже могут сами находить и использовать уязвимости в реальных системах. Это переход от теории к практике.

Следующий этап - развертывание миллионов автоматических агентов, работающих постоянно. Такая армия прочешет интернет с беспрецедентной скоростью, находя малейшие ошибки в конфигурациях, забытые ключи доступа в репозиториях и другие цифровые лазейки. Это изменит ландшафт кибербезопасности, сделав человеческую медлительность и невнимательность критическими уязвимостями. Окно между появлением ошибки и ее обнаружением злоумышленником сократится до минимума.

Отрасли нужен новый уровень бдительности. Традиционные методы, рассчитанные на человеческий фактор и редкие атаки, могут не сработать против постоянного автоматического сканирования. Компаниям придется внедрять строгие практики: автоматическое ротирование ключей, усиленный мониторинг активности API и глубокий аудит публичного кода. Разработчики должны проектировать системы с учетом, что их конфигурации могут быть прочитаны враждебным ИИ.

Пользователи, особенно в криптовалютах или критических сервисах, окажутся в зоне риска. Простая оплошность - случайный скриншот с ключом в соцсетях или тестовые учетные данные в публичном репозитории - быстро приведет к взлому. Эра, когда на поиск ошибки уходили дни, заканчивается. Теперь это займет минуты. Согласно данным, в будущем может быть развернуто до 10 миллионов автономных агентов, которые будут работать постоянно. Уже сейчас в ходе тестовых запусков один агент за короткое время нашел 1376 уязвимостей, а другой - 768 ключей в открытых репозиториях. Эти цифры показывают масштаб и скорость будущих автоматических атак.

Вопросы читателей по теме

Все вопросы

Что такое галлюцинация в работе нейросети?

спрашивает Павел, Казань 308 просм.

Дмитрий Волков: Да, это она. Языковая модель - авторегрессионный предсказатель следующего токена: она обучена продолжать текст статистически правдоподобно, а не сверяться с базой проверенных фактов. Если в промпте или в контексте, который вы ей передали, точного значения характеристики нет, модель всё равно достраивает связный ответ, потому что это её единственная задача - выдать вероятное продолжение. Отличить такой…

Что такое дипфейк простыми словами?

спрашивает Николай, Новосибирск 389 просм.

Марина Соколова: Дипфейк - это не обычный монтаж, а видео или запись голоса, которую создала нейросеть, обучившись копировать конкретного человека. Программе показывают много фотографий и записей голоса этого человека, она запоминает черты лица, мимику, манеру говорить, а затем накладывает это на другое видео или сочиняет новую речь, которую человек никогда не произносил. Раньше такое умели делать только…

Можно ли доверять нейросетям?

спрашивает Ирина, Пермь 510 просм.

Сергей Орлов: Доверие здесь стоит делить не на "да" и "нет", а по типу задачи и цене ошибки. Языковая модель не хранит базу проверенных фактов, а предсказывает наиболее вероятное продолжение текста, поэтому она одинаково уверенным тоном пишет и правду, и выдумку - интонация ответа вообще ничего не говорит о его точности. Для черновиков, идей, структуры текста, брейншторма…

Что такое дипфейки?

спрашивает Екатерина, Новосибирск 510 просм.

Марина Соколова: Дипфейк - это видео, фото или аудиозапись, где нейросеть подменяет лицо, мимику или голос человека на синтетические, обученные так, чтобы выглядеть настоящими. Для этого сети показывают десятки или сотни фотографий и записей голоса конкретного человека, она учится воспроизводить его черты и интонации, а затем накладывает это на исходное видео или генерирует новую речь с нуля.…