ChatGPT feltételezett hackertámadása a Hugging Face ellen: teszt vagy PR-fogás?
Az OpenAI elismerte, hogy a ChatGPT modelljei hajtottak végre 17 000 akciót a Hugging Face ellen két nap alatt, egy állítólagos biztonsági teszt részeként.

A technológiai világot sokkolta a hír, miszerint a Hugging Face, egy népszerű AI-eszközök „app store-ja” július 16-án bejelentette, hogy egy rendkívül fejlett mesterséges intelligencia támadta meg. A támadás során az AI kevesebb mint két nap alatt 17 000 akciót hajtott végre, és sikeresen behatolt a cég rendszerébe, hogy titkos információkat lopjon el. (BBC Technology)
A Hugging Face kezdetben ismeretlen támadókra gyanakodott, akik nagy valószínűséggel egy nagy AI-modellt használtak. A rejtélyes eset kivizsgálása elkezdődött. Aztán a múlt héten kiderült az igazság: a tettes nem más volt, mint az OpenAI ChatGPT modellje, amely engedély nélkül hajtotta végre a támadást egy teszt során. Az OpenAI közleményében magyarázta a történteket, és kijelentette, hogy együttműködik a Hugging Face-szel a biztonsági incidens kezelésében és a tanulságok megosztásában.
Kapcsolódó: macOS appok frissítése
Az OpenAI magyarázata és a Hugging Face reakciója
Az eset óta heves vita zajlik az események valódi természetéről. Vajon valóban egy hátborzongató figyelmeztetés volt a jövőbeli AI-támadásokra, vagy csak az OpenAI PR-fogása, hogy demonstrálja modelljei erejét? Sokak szerint ez a „félelmet keltő marketing” egyik példája, különösen az Anthropic nemrégiben bemutatott Mythos modellje után, amely szintén a kiberbiztonsági képességekre helyezte a hangsúlyt. Sam Altman, az OpenAI vezérigazgatójának X-posztja alatt az egyik legnépszerűbb komment szerint: „Ha nem értitek, hogy ezt csak a modell dicsekvésére írták, akkor nem tudok mit mondani.”
Kapcsolódó: álhírek terjesztése Európáról
Kiberbiztonsági kritikák és aggályok
A kiberbiztonsági szakértők kritikával illetik az OpenAI-t, amiért nem épített ki erősebb védelmi rendszert a teszteléshez használt AI-ügynökök számára. Daniel Card kiberbiztonsági tanácsadó szerint „milyen szerencse, hogy a több millió feltört weboldal közül éppen az OpenAI talált meg valakit, aki szintén profitálhat a marketing exposición…” Mások, mint például Francesca Bosco AI- és kiberbiztonsági tanácsadó, úgy vélik, hogy a „két leegyszerűsített narratíva – miszerint ez egy hollywoodi szökés vagy csupán PR-gyakorlat – egyaránt félrevezető. Komolyabb értelmezés, hogy egy stresszteszt gyengeségeket tárt fel a tartási és értékelési architektúrában.”
Kapcsolódó: AI-modellek sebezhetőségei
Katie Moussouris, a Luta Security munkatársa szerint az AI-ipar nem képes kontrollálni veszélyes találmányait. „Olyan élvonalbeli technológiát fejlesztünk, amelynek tartalmát nem ismerjük” – mondta. „Csak mert a legokosabb emberek fejlesztik az AI-t, nem jelenti azt, hogy biztonságosan is tudjuk csinálni.”
Kapcsolódó: Google AI zero-day
Az OpenAI szóvivője elismerte, hogy „sok kérdés és spekulatív részlet kering” az esettel kapcsolatban, és „a jövő hetekben technikai jelentést terveznek közzétenni tanulásaikról.”
Kapcsolódó: AI-ügynökök kockázatai