Добавить новость
ru24.net
Новости по-русски
Август
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26
27
28
29
30
31

Чужим умом: пользователи научились манипулировать нейросетями

Пользователи научились манипулировать искусственным интеллектом, который используется в чат-ботах для поиска и анализа сайтов с ответами на запрос — об этом предупредили эксперты. Манипуляторы размещают на своих сайтах специальные фразы, чтобы нейросети выполнили определенные действия. Подробности о том, как работает манипулирование ИИ и какие риски несет в себе такая практика, читайте в материале «Известий».

Механизмы манипуляции

О том, что пользователи научились манипулировать ИИ, который используется в чат-ботах для поиска и анализа сайтов с ответами на запрос, «Известиям» рассказал руководитель группы исследований и разработки технологий машинного обучения в «Лаборатории Касперского» Владислав Тушканов. По словам Тушканова, механизм манипуляции нейросетями, который исследовали специалисты, называется indirect prompt injection (непрямые инъекции затравки).

— Это текстовые описания задач, содержащиеся в документах, которые попадают на обработку большой языковой модели и могут противоречить тем целям, которые задал пользователь или разработчик приложения, — рассказал эксперт. — Непрямым инъекциям затравки подвержены многие системы на основе больших языковых моделей.

Как пояснил Тушканов, в рамках исследования были выделены несколько областей и целей, для достижения которых пользователи применяют непрямые инъекции затравки. Среди них оказались:

    область найма — для повышения шансов на трудоустройство;сфера рекламы — для того, чтобы потенциальные покупатели получали более высокие оценки тех или иных продуктов или услуг;сайты по поиску фрилансеров — для минимизации последствий «наплыва» чат-ботов.

Кроме того, как отметил эксперт, были зафиксированы случаи применения инъекций в качестве протеста и для защиты интеллектуальной собственности. При этом стоит отметить, что в большинстве обнаруженных случаев использования непрямых инъекций какого-либо злого умысла у людей, по сути, не было, отмечает Владислав Тушканов.

Инструмент для хакеров

Между тем некоторые специалисты считают, что возможность манипуляции нейросетями при помощи непрямых инъекций затравки в перспективе всё же может быть использована киберпреступниками. Как объясняет директор по управлению сервисами Angara Security Павел Покровский, это, в частности, могут быть попытки изменения ответов модели на какие-то узкоспециальные темы.

— Кроме того, если киберпреступники владеют достаточным объемом средств, с их стороны могут быть попытки переобучить модель на популярных темах, — говорит собеседник «Известий». — То есть они могут сформировать обучающую выборку, которая переобучит модель отвечать на популярные темы.

Как поясняет Павел Покровский, это может делаться в разных целях — например, чтобы давать какие-либо ответы с политическим окрасом и тем самым пытаться дискредитировать разработчика или пользователя модели. В качестве примера специалист приводит условный популярный сервис, который реализовал у себя чат-бота, но недостаточно качественно обучил его общаться на чувствительные темы — к примеру, гендерные, политические или расовые.

Злоумышленники могут воспользоваться этим и пытаться переобучить модель так, чтобы она выдавала неполиткорректные или оскорбительные ответы на вопросы с политическим и иным окрасом. Такие действия чреваты для разработчиков этой модели перспективой судебных исков. К тому же исправление таких атак и уязвимостей будет стоить достаточно дорого.

— По сути, придется заново обучать модель — тратить на это дорогие ресурсы аналитиков, формировать корректную обучающую выборку и каким-то образом защищать модель от последующих атак в подобном контексте, — подчеркивает Павел Покровский.

Аналитик-исследователь угроз кибербезопасности R-Vision Руслан Бисенгалиев дополняет, что киберпреступники могут использовать манипуляции ИИ для фишинга или распространения дезинформации. На данный момент таких случаев не было зафиксировано, поскольку нейросети обычно используются для экономии времени, а не для принятия важных решений, но это не гарантирует отсутствия их в будущем.

Факторы риска

По словам Руслана Бисенгалиева, сегодня технологии на основе ИИ могут подсказать, какой товар лучше, а в случае с подбором кадров — выделить одного из кандидатов, но окончательное решение всегда остается за человеком. Однако, если нейросети из-за манипуляций пропустят резюме злоумышленника, то при прохождении собеседования у него будет доступ к корпоративной сети

Среди угроз, связанных с манипуляциями нейросетями, Павел Покровский также называет финансовые убытки в том случае, если модель, к примеру, используется для прогнозов и анализа финансовых рынков, а также принятия решений о заключении сделок. При этом, по словам Владислава Тушканова, в случае с непрямыми инъекциями пользователи могут даже не подозревать, что нейросеть выполняет чужие инструкции.

Один из признаков подобных манипуляций — это так называемая галлюцинация модели, когда она выдает заведомо неверный ответ либо несвязанный ответ на вопрос с очевидным ответом. Например, нейросеть может утверждать, что дважды два равно пяти. При этом, если задавать ей уточняющий вопрос, она начинает подробно доказывать и объяснять, почему ответ именно пять, а не четыре. Впрочем, это также может быть признаком недостаточного обучения модели, отмечает Павел Покровский.

Призрачная угроза

В настоящее время риск того, что приложение на основе LLM, с которым работает человек, будет подвергнуто целенаправленному манипулированию со стороны злоумышленников, низок, говорит Владислав Тушканов. Были проведены различные лабораторные эксперименты, в рамках которых специалисты пытались выяснить, как непрямые инъекции затравки потенциально могут использоваться в кибератаках.

— Однако на данный момент эти киберугрозы в большинстве случаев носят теоретический характер из-за ограниченных возможностей существующих решений на базе больших языковых моделей, — отмечает эксперт.

С тем, что опасность целевого воздействия на алгоритмы ИИ со стороны злоумышленников явно преувеличена, согласен и консультант по кибербезопасности компании F.A.C.C.T. Сергей Золотухин. Он объясняет, что на практике в атаках используются максимально простые инструменты: мошеннический звонок, подбор пароля к сервису, угон аккаунта и так далее. Вариант манипуляции нейросетями при помощи непрямых инъекций затравки носит, скорее, академический характер — такие кейсы вряд ли будут зафиксированы в ближайшее время.

— Манипуляции с ИИ — это не повод для паники, а шанс еще раз напомнить о серьезности рисков киберпространства и о необходимости соблюдать известные правила безопасности в цифровой среде, — подчеркивает Сергей Золотухин.

По словам Владислава Тушканова, сегодня вполне достаточно следовать обычным правилам работы: не принимать важных решений на основе ответов чат-ботов, не доверять им на 100% в чувствительных сферах (например, с точки зрения юридических и медицинских рекомендаций), а также перепроверять любую предоставляемую информацию.

Пользователь скорее рискует столкнуться с мошенническим сайтом или приложением, которые могут маскироваться под популярные ИИ-сервисы. Поэтому специалисты рекомендуют пользоваться официальными сайтами и приложениями, а также установить защитное решение на все свои устройства — оно не даст перейти по фальшивым ссылкам или установить вредоносное ПО, заключает собеседник «Известий».




Moscow.media
Частные объявления сегодня





Rss.plus



Более 6 миллионов жителей Московского региона выбрали электронные трудовые книжки

Социальный фонд оказывает помощь эвакуированным жителям Курской области

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Новые звезды артистов, дизайнеров и предпринимателей зажглись на IV Фестивале “Красивый бизнес России – Мода. Музыка. Кино”


Новые лица отелей Hilton на Сейшелах

Gloria Jeans выпустил новую рекламную кампанию с Ириной Шейк

Золотые регионы России: «585*ЗОЛОТОЙ» рассказал, в каких городах чаще покупают изделия из золота

В ритме танца: Apelsin Ural Tango Marathon прошёл в столице Урала


Hilarious moment Man Utd and England ace Kobbie Mainoo MOCKS injured team-mate Leny Yoro as he struggles to get into car

Illegal migrant, caught and released at border, convicted of sex crimes against Virginia child

Who Is Caleb Williams' Girlfriend? He's Dating Alina Thyregod (Photos)

12-year-old debt: Joburg businessman ordered to repay R1 million to elderly sister


Император гор Ирбис / Emperor of the mountains snow leopard

К строительству Северного обхода Омска планируют приступить не раньше начала 2025 года

Глава российского бренда натуральной косметики Seahava объявила о выходе на рынок БРИКС

Социальный фонд оказывает помощь эвакуированным жителям Курской области


Feral Interactive объявили о бета-тесте мультиплеера для Company of Heroes на Android

Valve's Deadlock has finally been announced, and it's as much a MOBA as it is a shooter

After 20 years of patience and negotiations, RPG veteran Brian Fargo managed to buy back a lost haul of memorabilia from Fallout, Baldur's Gate, and more: 'It was like a very exciting version of Storage Wars'

Dragon Age: The Veilguard is getting a prequel in the form of an audio drama podcast



С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Росгвардейцы приняли участие в межведомственной тренировке в Подмосковье

Более 6 миллионов жителей Московского региона выбрали электронные трудовые книжки

Социальный фонд оказывает помощь эвакуированным жителям Курской области




Задержан экс-замминистра энергетики Петр Бобылев после нападения на курьера

Врач Хухрев рассказал о возможных причинах поступка Липатова

Гости Московского медиафестиваля смогут встретиться с авторами любимых шоу


Ремонт двух участков московской трассы завершился в Нижегородской области

Лазерная атака в Пулково: пилоты пяти самолетов заметили зеленый луч при посадке

«Хуже тефлона». Терапевт назвала самый вредный вид посуды — есть везде

Заключение соглашений для банков упростили на «Госуслугах»


Рейтинг WTA. Носкова стала №25, Эрика Андреева поднялась на 14 строчек, Потапова – на пять

Елена Рыбакина впервые сыграла на US Open при новом тренере

Чесноков: «Не понимаю, как с такой массой тела Анисимова вышла в финал «тысячника»

Чесноков: «На US Open тяжелая погода — бывает, выходишь на корт, как на сковородку»


Водитель EXEED пострадал в ДТП с фурой на трассе Москва – Челябинск

Лазерная атака в Пулково: пилоты пяти самолетов заметили зеленый луч при посадке

Ефимов: в Котловке реорганизуют почти 6 га земли по двум проектам КРТ

В числе лучших: школа №1173 вошла в топ-500 образовательных учреждений России


Музыкальные новости

Кабинет Артиста.

В Омске пройдет фестиваль, посвященный рок-музыканту Егору Летову

Многодетные женщины. Уроки "Семьеведения" от Тепляковой до Самойловой (жены Джигана)

Разведённая Нетребко пошла на непотребство, чтобы устроить личную жизнь: "Жаль её" – психолог



С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Росгвардейцы приняли участие в межведомственной тренировке в Подмосковье

Более 6 миллионов жителей Московского региона выбрали электронные трудовые книжки

Социальный фонд оказывает помощь эвакуированным жителям Курской области


«Динамо» Москва — «Краснодар» — 0:1. Видеообзор матча

Кабинет Артиста.

В Сочи подвели итоги конкурса национальной патриотической песни «Красная гвоздика» имени Иосифа Давыдовича Кобзона

Студия Звукозаписи. Создание Песен, Музыки, Аранжировок.


Автоэксперт Хайцеэр посоветовал перед продажей привести в порядок салон автомобиля

Госавтоинспекция: четыре ребенка пострадали в ДТП на Земляном Валу в Москве

Госавтоинспекция: четверо детей пострадали в аварии в Москве на Земляном валу

Четверо детей пострадали в ДТП в центре Москвы


При посредничестве Москвы: Армению и Азербайджан ждет нормализация отношений

Свой среди министров: Кто срывает договорённости Путина и Кима?

Филиал Национального центра «Россия» появится в Иркутске

Китай удивился, как Россия встретила его премьера: "Кремль повёл себя необычно"





Диетолог Соломатина рассказала о вреде пакетированного чая

С грязными ногами на общий диван в приёмном отделении больницы. Что это, особенность культуры? Или бескультурие

Медицинское оборудование в Москве от компании Medford: инновации и надёжность

Сексолог Кульгавчук: секс полезен для психического и физического здоровья


Зеленский признал, что некоторые обещания Запада перед Киевом не реализуются месяцами

Зеленский в Киеве срочно заговорил о «справедливом» мире с Россией


Гол и передача Батракова помогли «Локомотиву» обыграть «Ростов» и стать лидером РПЛ

«Динамо» Москва — «Краснодар» — 0:1. Видеообзор матча

«Локомотив» после победы над «Ростовом» возглавил турнирную таблицу РПЛ

Объединение «Оровел» чествовало сборную Армении по пара-армрестлингу хлебом-солью и концертом. Фоторяд




Сергей Собянин: 166 парков Москвы являются объектами культурного наследия

Собянин: В Москве началось тестирование инноваций по повышенным грантам

Собянин: В Москве стартовали испытания инновационных решений от грантополучателей

Собянин рассказал, какие городские сервисы помогут подготовиться к учебному году


На Международном Детском культурном форуме Иркутскую область представили 12 участников

Дети участников СВО посетили центр реабилитации диких животных в Москве

От дефицита шоколада до изменений климата: что произойдет с миром, если комары исчезнут

На нас надвигается волна лютого холода: погода с 1 сентября заставит достать куртки, температура резко снизится


Лазерная атака в Пулково: пилоты пяти самолетов заметили зеленый луч при посадке

Военный эксперт оценил последствия наращивания военной активности в Финляндии

Экс-мэр Архангельска осудил действия Франции по задержанию Павла Дурова

Ремонт двух участков московской трассы завершился в Нижегородской области


Вильфанд предупредил о жаре в более чем 15 регионах России

В Архангельске подвели итоги работы Всероссийского медицинского трудового проекта Российских студенческих отрядов «Коллеги»

Ефимов: идет подготовка к проходке тоннелей Рублево-Архангельской ветки метро

Северный русский народный хор представит Архангельскую область на международном фестивале в Республике Узбекистан


Еженедельный вестник катастроф

Телевизионная мачта Оренбуржья включит подсветку в честь 81-ой годовщины победы в Курской битве

Литературный агент для Писателей и Поэтов.

Телемачта Саранска 22 августа, в День российского флага окрасится в цвета триколора


Ефимов: в Котловке реорганизуют почти 6 га земли по двум проектам КРТ

Лазерная атака в Пулково: пилоты пяти самолетов заметили зеленый луч при посадке

Заключение соглашений для банков упростили на «Госуслугах»

В числе лучших: школа №1173 вошла в топ-500 образовательных учреждений России












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Карен Хачанов поднялся на одну строчку в рейтинге ATP






Военный эксперт оценил последствия наращивания военной активности в Финляндии

Ефимов: в Котловке реорганизуют почти 6 га земли по двум проектам КРТ

Из России в Узбекистан вернули 31 ребенка, оставшегося без присмотра родителей

Экспорт мазута из России в августе может выйти на максимальный уровень с начала 2024 г.