Информационное агентство Деловой журнал Профиль

Главное об ИИ: алгоритмы без контроля, переписки без защиты, новый закон

Вопросы кибербезопасности в контексте развития искусственного интеллекта становятся все более актуальными, и события прошедшего месяца это подтвердили. Продвинутые алгоритмы ИИ уже пытаются выбраться из-под контроля создателей и независимо взламывать защиту сервисов. Что важно, преследуя отчасти собственные, не обозначенные изначально в явном виде цели.

Искусственный интеллект

©Summit Art Creations/Shutterstock/Fotodom
Содержание:

А что это у вас спрятано?

Платформа Hugging Face, где публикуются все ключевые ИИ-модели, в июле сообщила о первой полностью автономной кибератаке. Алгоритмы нескольких нейросетей проникли в инфраструктуру сервиса и получили доступ к ограниченному набору данных, а также к нескольким учетным записям. Стоит отметить, что отследили вторжение, помогли остановить и залатать бреши также ИИ-алгоритмы – только защитные.

Как выяснилось, за атакой стояли не злоумышленники. Спустя несколько дней компания OpenAI официально заявила, что за взлом ответственны ее нейросети – вышедшая недавно GPT 5.6 Sol и еще одна, неназванная, находящаяся в разработке. Их тестовые копии были запущены в изолированном от глобальной сети контуре и проходили испытания на предмет кибервозможностей. Дальше начинается настоящий киберпанк, иначе и не скажешь.

Чтобы справиться с поставленными задачами (а часть из них намеренно были нерешаемыми), обе нейросети вначале нашли ряд уязвимостей в инфраструктуре самого OpenAI и получили доступ в интернет. Затем посчитали, что именно на серверах Hugging Face могут храниться данные, которые позволят им получить необходимые ответы, и несанкционированно проникли в контур платформы.

Случай, что характерно, не единичный. После объявления, сделанного OpenAI, компания Anthropic детально и прицельно проанализировала более 141 тыс. процессов, запущенных на ее собственных нейросетях. Обнаружилось, что три модели – Opus 4.7, Mythos 5 и одна неназванная, – изначально не имевшие доступа в глобальную сеть, также смогли обойти барьер и проникнуть на серверы трех различных внешних организаций.

Переоценить значимость этих новостей сложно. Отныне наличие у организаций мощных защитных ИИ-алгоритмов становится не просто дополнительным преимуществом, но жизненно важной необходимостью. Иначе риски получить незваного «цифрового гостя», – иногда с неизвестными даже создателям нейросети целями (что потенциально может быть еще опаснее) – становятся слишком высокими.

Инцидент с Hugging Face, видимо, переполнил чашу терпения ИТ-гигантов, и лидеры отрасли по инициативе Nvidia сформировали «Альянс открытого и безопасного ИИ» (Open Secure AI Alliance), в который вошло более 100 организаций разного уровня, включая Microsoft, SpaceX, Cloudflare, Samsung, Perplexity, Intel, Linux Foundation и другие. Они планируют совместно разрабатывать защитные стандарты для ИИ-агентов, их навыков, сценариев использования и, в частности, написания кода. Anthropic, OpenAI и Google на момент публикации статьи в списке не значились.

По секрету всему свету

Снова и снова напоминаем: как бы ни были удобны нейросети, базовые правила кибергигиены остаются предельно актуальными. В июле, например, стало известно, что переписки пользователей с китайским чат-ботом DeepSeek могут быть общедоступны через поисковые алгоритмы. Взломы и утечки в данном случае ни при чем – все дело в неаккуратности.

Главное об ИИ: спорные инициативы ИТ-компаний и новые опасности нейросетей

Видимыми в Сети оказались те чаты, которыми пользователи делились через соответствующую функцию. Зачастую они делают переписку открытой, после чего просто копируют ссылку тем, кому нужно. Но если имеется неограниченный доступ по ссылке (иногда это настройка по умолчанию), то все ее содержание видно поисковым алгоритмам, что позволяет кому угодно через Google или аналоги находить информацию, которая должна была быть исключительно конфиденциальной.

Это обстоятельство уже привело к скандалу: неназванная московская компания обнаружила, что ее топ-менеджер загружала в чат-бот DeepSeek корпоративные документы. Ситуация могла привести к компрометации внутренних данных, поэтому женщину уволили. Суд, куда она обратилась с целью добиться выплаты выходного пособия, встал на сторону компании, признав разглашение коммерческой тайны со стороны сотрудницы.

Случай с DeepSeek не единичный. Схожая история произошла с Anthropic Claude. СМИ удалось выяснить, что если пользователи открывали общий доступ к перепискам и подгруженным в них файлам, а потом публиковали соответствующую ссылку в открытых каналах, то вся информация (неожиданно!) становилась доступной и поисковым алгоритмам.

Шутки шутками, но журналистское расследование показало, что в открытом доступе оказались корпоративные документы, бизнес-планы, схемы ИТ-инфраструктур, а также персональные данные, в том числе номера телефонов детей. С такой кибераккуратностью никаких ИИ-алгоритмов для взлома не нужно: пользователи, перефразируя классика, сами придут в чат и сами все отдадут на общее обозрение.

Новая битва гигантов

Мы редко пишем о юридических столкновениях ИТ-корпораций, но пройти мимо истории Apple и OpenAI было бы неправильно. Первая, напомним, в этом году анонсировала «умную Siri» на базе нейросетей Google. Это автоматически означает, что компания либо вовсе перестанет использовать, либо сильно сократит объем трафика в ChatGPT (разработка OpenAI), куда перенаправляются все сложные запросы в текущей версии Siri.

На этом фоне «обиженный» OpenAI, согласно судебному иску Apple, системно переманивал сотрудников корпорации (сообщается, что сейчас в фирме работает более 400 специалистов оттуда), одновременно пытаясь выкрасть конфиденциальную информацию о производственных процессах, разрабатываемых продуктах и новых технологиях в целом. Параллельно Apple направила десятки предупреждений бывшим членам команды с требованием сохранить конфиденциальность внутренних документов, переписок и тому подобным.

Конфронтация между ИТ-гигантами обостряется неспроста: они все активнее начинают посягать на хлеб друг друга. Apple благодаря новой Siri AI, вероятно, привлечет весомую часть аудитории пользователей ChatGPT (у которых появится альтернатива на «яблочных» устройствах, еще и встроенная в экосистему).

OpenAI, в свою очередь, нацелилась на рынок ИИ-оборудования, стремясь если не убедить пользователей отказаться от смартфонов, то по крайней мере предложить им иные варианты. О серьезности намерений говорит среди прочего тот факт, что год назад компания приобрела io Products – стартап бывшего главного дизайнера Apple Джони Айва (отвечал за внешний вид компьютеров Mac, плееров iPod, смартфонов iPhone и так далее). Этот стартап стал аппаратным подразделением OpenAI, и с тех пор в медиа активно ходят слухи, что корпорация вот-вот анонсирует некий ИИ-девайс. Согласно последней (по-прежнему неподтвержденной) информации, это будет портативная колонка со встроенным умным ассистентом (у Apple аналогичную нишу закрывает HomePod). Пока же компания выпустила Codex Micro – портативную клавиатуру для работы с ИИ-агентами.

Юридическое давление со стороны Apple рискует всерьез осложнить для OpenAI продвижение на рынке потребительского оборудования. В случае многолетних судебных разбирательств ИИ-разработчик, вероятно, не сможет выпускать в продажу свои продукты как минимум на рынке США.

Искусственный интеллект

Иллюстрация создана нейрогенеративной сетью

©Shutterstock AI/Shutterstock/Fotodom

Модели национальные и суверенные

Российский ИИ-сегмент традиционно развивается спокойнее, нежели глобальный, и по нескольким разным направлениям. Ключевое по итогу июля – был финализирован и подписан президентом закон об искусственном интеллекте. Большая часть положений вступает в силу с нынешнего сентября, остальные – спустя полгода.

Закон регулирует отношения, связанные с разработкой, внедрением и применением больших фундаментальных ИИ-моделей (нейросети с более чем 1 млрд параметров); определяет, какие относятся к национальным (создаются российской компанией, но могут использовать зарубежные компоненты и открытые решения), а какие – к суверенным (российские от и до, без иностранных технологий). Разработчики таких решений должны подтверждать свое соответствие традиционным духовно-нравственным ценностям. В этом случае они могут претендовать на различные меры господдержки.

Главное об ИИ: очередная революция Nvidia, прицел на IPO, причуды нейросетей

Отдельные статьи касаются вопросов авторского права. Закон защищает создателей контента от неправомерного использования своего творчества для обучения нейросетей (это возможно, но при условии прозрачного и открытого доступа при согласии правообладателя). Также он обязывает владельцев онлайн-площадок с аудиторией более 500 тыс. маркировать созданные с помощью ИИ материалы и четко прописывать условия доступа к ним и владельца.

И еще две заслуживающие внимания новости по итогам июля. «Яндекс» объявил об объединении подразделений, которые ранее независимо создавали функции для ИИ-ассистента «Алиса AI», в единую структуру. Таким образом, отказавшись от модели внутреннего соперничества в пользу синергии, менеджмент рассчитывает ускорить разработку.

Провайдер ИТ-инфраструктуры (прежде всего серверов) Selectel и университет ИТМО организовали совместное предприятие в области искусственного интеллекта. Задачей СП будет разработка и развитие платформы для создания, внедрения и корпоративного применения агентных и мультиагентных систем. Иными словами – проработка универсального решения на базе «железной» инфраструктуры Selectel для развития отечественного корпоративного ИИ. Сообщается, что инвестиции ИТ-провайдера составили 1 млрд руб.

Коротко о самых заметных анонсах

Цифры, факты, тенденции

* Корпорация Meta признана в РФ экстремистской и запрещена

Самое читаемое
Exit mobile version