ИИ-ограничения мешают исследованиям в области наступательной кибербезопасности, утверждают исследователи
Новый отчет показывает, что ИИ-ограничения, внедренные такими компаниями, как OpenAI и Anthropic, мешают работе исследователей в области наступательной кибербезопасности. Эти исследователи, которые ищут неизвестные уязвимости и разрабатывают инструменты для их эксплуатации, утверждают, что ограничения безопасности на моделях ИИ ограничивают их способность тестировать и улучшать системы безопасности.
Затронутые исследователи — это те, кто специализируется на наступательной кибербезопасности, также известной как этичный хакинг или тестирование на проникновение. Их работа заключается в поиске недостатков в программном обеспечении и сетях до того, как злоумышленники смогут их использовать. Однако, когда они используют модели ИИ для помощи в этой работе, они часто сталкиваются с ограничениями, которые блокируют или ограничивают их запросы, замедляя исследования.
Это важно, потому что исследования в области наступательной кибербезопасности критически важны для выявления и исправления уязвимостей. Если исследователи не могут эффективно использовать инструменты ИИ, это может сделать системы более уязвимыми для реальных атак. Ограничения, предназначенные для предотвращения злоупотреблений, непреднамеренно препятствуют легитимной работе по обеспечению безопасности.
Согласно отчету, исследователи сообщили, что модели ИИ отказывались генерировать код для эксплойтов или предоставлять информацию об известных уязвимостях, даже когда намерение было защитным. Конкретные примеры включают блокировку моделями запросов на доказательство концепции кода или методов, используемых в тестировании на проникновение. Отчет не привел точных цифр, но выделил несколько случаев, когда ограничения мешали исследованиям.
Предыстория этой проблемы — продолжающееся напряжение между безопасностью ИИ и полезностью. Такие компании, как OpenAI и Anthropic, внедрили ограничения, чтобы предотвратить использование своих моделей в вредоносных целях, таких как создание вредоносного ПО или помощь в кибератаках. Однако эти же ограничения могут затронуть легитимные исследования в области безопасности.
Заглядывая вперед, отчет предполагает, что компаниям, занимающимся ИИ, возможно, потребуется разработать более тонкие ограничения, которые смогут различать вредоносное и защитное использование. Некоторые исследователи призывают к предоставлению специального доступа или API для проверенных специалистов по безопасности. Без изменений эффективность исследований в области наступательной кибербезопасности может быть подорвана, что потенциально увеличит риск эксплуатации необнаруженных уязвимостей злоумышленниками.
Sources
- TechCrunchSecondary
Related
Cyera покупает Oasis Security за $1 млрд: третья сделка в этом году
Взлом через ChatGPT парализовал IT-компанию, проведен экстренный созвон
Microsoft представляет ИИ-инструменты безопасности, превосходящие конкурентов
Частные чаты Claude оказались доступны в результатах поиска Google и Bing
Apple подали в суд после предполагаемой крипто-аферы в App Store, стоившей пользователям $1,8 млн
Microsoft представляет инструменты ИИ для кибербезопасности
Общие чаты Claude AI проиндексированы Google до удаления
Генеральный директор Hugging Face призывает к прозрачности после «беспрецедентного» взлома OpenAI
Trending now
- Органические яйца вдвое вреднее для климата, чем яйца от кур в клетках
- Audi представила флагманский внедорожник Q9 2027 года для США
- Мексиканские картели переносят производство метамфетамина в Нигерию
- Кения расследует гибель 15 слонов в парке Амбосели
- Расходы Meta на финансирование ЦОД растут в сделке с BlackRock на $14 млрд
- Cyera покупает Oasis Security за $1 млрд: третья сделка в этом году
- Миссия по спасению телескопа NASA Swift столкнулась с проблемами управления ориентацией
- American Airlines приостановила все рейсы в США из-за сбоя IT-систем
Comments
No comments yet. Be the first.