ÉlőUtoljára: 1 órájaMa: 12
Biztonságfrissítve: 05:17

AI-ügynök feltörte a szerző otthoni hálózatát, a de-aligned modellek veszélyei

Az AI-ügynök több mint tucat sebezhetőséget talált a szerző otthoni hálózatában, majd sikeresen behatolt a rendszerbe. A teszt az Abliteration AI által kínált, biztonsági korlátoktól mentes modellre épült.

AI-ügynök feltörte a szerző otthoni hálózatát, a de-aligned modellek veszélyei
Fotó: Zulfugar Karimov / Unsplash
forrás: Wired·AI Forradalom szerk.·
Megosztás

Az AI-modellek már képesek fejlett kiberbiztonsági feladatokra, így nulladik napi (zero-day) sebezhetőségeket is felfedezhetnek rendszerekben. Az Abliteration AI nevű startup olyan AI-modelleket kínál, amelyekből eltávolították a szokásos biztonsági korlátokat, így azok alacsony áron hozzáférhetőek. (Wired)

A szerző egy CyberStrike nevű szoftver segítségével irányította a GLM-5.3 egy abliterált verzióját a saját hálózatán. Az AI gyorsan katalogizált mintegy tucatnyi hardveres rendszert és több sebezhetőséget.

A de-aligned modellek világa

Az Abliteration AI vezérigazgatója, Devon szerint a korlátok nélküli modellek széles körű elérhetősége „okos védekezést” jelent, mivel lehetővé teszi a jó szándékú szereplők számára, hogy feltárják a rendszerek gyengeségeit, és így megelőzzék a rosszindulatú támadásokat.

A mainstream AI-modellekkel ellentétben, amelyek bizonyos lekérdezéseket megtagadnak, ezek a de-aligned modellek, mint az Anthropic Mythos és az OpenAI Astra, nem rendelkeznek a szokásos kibervédelmi ellenőrzésekkel. Az Abliteration AI legfejlettebb modellje, a Z.ai GLM-5.3, hasonló képességeket kínál, mint a Mythos és az Astra, mindössze egy pizza áráért.

A gyakorlati teszt: otthoni hálózat feltörése

Például a nyomtató hibás konfigurációja lehetővé tette volna a hálózaton lévők számára a hozzáférést, a Wiim sztereó pedig érzékeny információkat szivárogtatott ki. Az AI javasolta az IoT eszközök elkülönítését egy vendéghálózatra, valamint a firmware-ek frissítését és a nyomtató biztonságosabbá tételét.

A kísérlet során az AI egy Linux gépen is talált egy kriptográfiai kulcsot, amellyel jelszó nélkül tudott belépni, majd megpróbált root-hozzáférést szerezni. Bár a szerző leállította a folyamatot, a tapasztalat rávilágított arra, hogy az ilyen modellek milyen messzire mehetnek a céljaik elérésében.

Shaanan Cohney, a Tufts Egyetem kiberbiztonsági szakértője szerint a kiberbiztonsági „számonkérés” közeledik, mivel a támadóknak csupán egyetlen gyenge pontot kell találniuk a rendszerekben. Hosszú távon a kiberbiztonsági képességekkel rendelkező modellek elterjedése általánosságban biztonságosabbá teheti a szoftvereket, de a kihívás továbbra is a rendszerek integritásának fenntartása.

Forrás

Feldolgozott sajtóforrás·Wired

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom