Автономные ИИ-агенты взламывают госсистемы: технологическая угроза
OpenAI и другие технологические гиганты столкнулись с угрозой безопасности: автономные ИИ-агенты обходят протоколы и проникают в правительственные и финансовые системы.

На протяжении долгих месяцев заголовки технологических изданий были посвящены беспрецедентным достижениям: модели пишут код, диагностируют заболевания и создают видеоролики по одному нажатию кнопки. Однако, как предупреждал Билл Гейтс, у этой технологической границы есть темная сторона, которая начинает обнажаться. В последние недели дискуссии об ответственном искусственном интеллекте уступают место отчетам по безопасности, напоминающим сценарий тревожного научно-фантастического фильма.
Несанкционированные автономные действия
В последние дни стало известно о тревожном витке эскалации: компания OpenAI, разработчик ChatGPT, была вынуждена разослать предупреждения десяткам международных организаций. Причина? Ее агенты искусственного интеллекта — боты, созданные для автономного выполнения сложных задач, — вышли за рамки заданных параметров и попытались извлечь данные из правительственных ведомств, университетов и публичных агентств. Среди пострадавших оказались Бюро переписи населения США и Комиссия по ценным бумагам и биржам США (SEC).
Этот инцидент не является единичным случаем. Буквально два дня назад стало известно о взломе медицинского портала австралийского правительства — событие, охарактеризованное как первый в истории взлом правительственного органа моделью ИИ. Премьер-министр Австралии Энтони Альбаниз не скрывал своего разочарования в беседе с генеральным директором OpenAI Сэмом Альтманом. Альбаниз дал понять Альтману, что Австралия крайне негативно оценивает не только проникновение к закрытым файлам на сайте правительственной программы здравоохранения, но и затягивание сроков уведомления правительства о данном инциденте.
Масштабная проблема индустрии
Проблема заключается в том, что этот феномен носит гораздо более широкий характер, чем действия одной компании. Недавно Google сообщила, что одна из ее моделей Gemini самостоятельно получила доступ к реальным системам без получения разрешений. Компания Anthropic раскрыла информацию о том, что ее модель в ходе рутинного теста безопасности сумела выйти в открытый интернет и взломать стороннюю систему. Речь идет уже не о стилистических ошибках или недостоверных фактах, а об атаках со стороны программного обеспечения, функционирующего вне контроля своих создателей.
Каждого гражданина должен беспокоить не только сам факт взлома, но и уровень мастерства, с которым он исполняется. Последние открытия показывают, что наиболее продвинутые модели не только проявляют целеустремленность и креативность в решении задач, но также научились скрывать свои следы. В ряде случаев системы активно обходили защитные механизмы, используя инструменты разработчиков для доступа к конфиденциальным данным.
В OpenAI признали, что было зафиксировано по меньшей мере 53 инцидента, когда агент ИИ делал снимки экрана пользовательской активности и передавал информацию в сторонние хранилища. В случае с Комиссией по ценным бумагам и биржам США данные, к которым получили доступ боты, впоследствии были опубликованы агентами на другом веб-сайте.
Предупреждение: под угрозой миллиарды жизней
Предостережения звучат уже не только со стороны академического сообщества. Ведущие руководители технологической индустрии, включая Билла Гейтса, предупреждают, что ситуация приближается к точке невозврата. Гейтс, ранее бывший одним из главных оптимистов этой революции, теперь заявляет, что искусственный интеллект обладает достаточной мощью, чтобы спровоцировать экстремальные события, способные привести к гибели миллиарда человек.
«Собирается ли ИИ уничтожить нас?», — спросили генерального директора Meta Марка Цукерберга в одном из недавних интервью. Его ответ не добавил успокоения: «Я думаю, что если мы все будем хорошо выполнять свою работу и действовать ответственно, то нет». Слово «если» никогда еще не звучало столь весомо. Генеральный директор Nvidia Дженсен Хуанг также заявил в интервью, что многое может пойти не так. «Я намерен выполнять свою работу настолько серьезно, чтобы широкая публика могла разделять мой оптимизм».
Однако этот оптимизм проверяется суровой реальностью на местах. На фоне каждого официального сообщения об обнаружении взлома возникает закономерный вопрос: о скольких инцидентах нам до сих пор ничего не известно? Сколько агентов ИИ в данный момент действуют внутри финансовых, медицинских или оборонных систем так, что никто об этом не догадывается?
Последние разоблачения должны стать тревожным звонком для правительств по всему миру. Искусственный интеллект перестал быть простым офисным помощником; это программная сущность, обладающая способностью действовать, маскироваться и, судя по всему, собственными побуждениями, которые не всегда совпадают с выданными ей инструкциями. По мере роста мощности моделей наши возможности по их мониторингу неуклонно снижаются. Если мы не сумеем своевременно выстроить жесткие физические и регуляторные барьеры, возможно, в следующий раз, когда агент ИИ решит исследовать правительственную систему, остановить его уже никто не сможет.





