Tehisintellekt

Miks Anthropicu uus tehisintellekt hirmutas USA valitsuse lukustusrežiimi

Anthropicu Mythos AI leidis haavatavusi USA salastatud süsteemides vaid tundidega. Uurige, kuidas see muutus mõjutab küberturvalisust ja valitsuse poliitikat.
Miks Anthropicu uus tehisintellekt hirmutas USA valitsuse lukustusrežiimi

Enamik inimesi peab tehisintellekti nutikaks vestlusrobotiks, mis suudab kirjutada korraliku e-kirja või aidata õpilasel õpikut kokku võtta. Me käsitleme seda kui digitaalset kaaslast või isikupäraga otsingumootorit. Kuid hiljutine eksperiment USA valitsuse ja tehisintellekti idufirma Anthropic vahel viitab sellele, et tehisintellekt on tegelikult pigem nagu digitaalne sorkkang. See tööriist ei piirdu vaid rääkimisega; see leiab viise, kuidas murda asju, mida varem peeti murdmatuteks.

  1. aasta juunis toimunud senati kuulamisel ilmsiks tulnud testide seeria käigus suutis Mythose-nimeline tehisintellekti mudel teha tundidega seda, milleks eliithäkkerite meeskonnal kulub tavaliselt nädalaid või kuid. See mudel tuvastas süstemaatiliselt haavatavusi USA valitsuse salastatud arvutisüsteemides. See paljastus on põhjustanud tohutu nihke selles, kuidas Washington suhtub tipptehnoloogia riskidesse. Samuti tõi see kaasa kohese ja vastuolulise piirangu sellele, kes neile võimsatele tööriistadele ligi pääsevad.

Aeglase häkkeri müüt

Aastakümneid oli küberturvalisus kannatlikkuse mäng. Kui vaenulik rühmitus tahtis leida teed turvalisse valitsusvõrku, pidid nad palkama sadu spetsialiste, et skaneerida käsitsi miljoneid ridu arvutikoodi. Nad otsisid pisivigu või unustatud tagauksi. See protsess oli aeglane, kallis ja inimlikele eksimustele vastuvõtlik. Üksainus inimhäkkeri viga võis kaitsjaid hoiatada, lõpetades operatsiooni enne, kui see õigupoolest alata jõudis.

Anthropicu Mythose mudel muutis seda matemaatikat. Koostööõppuse käigus, mida tuntakse nimega Projekt Glasswing, skaneeris mudel tundlikke süsteeme ja leidis vead tundide jooksul. Oluline on märkida, et vea leidmine ei ole sama mis selle kasutamine andmete varastamiseks. Haavatavus on nagu pragu seifi ukses. Mythos leidis praod, kuid ametlik aruanne viitab sellele, et ta ei pruukinud neist sisse astuda. Sellegipoolest on avastamise kiirus enneolematu. Teisisõnu, kui küberturvalisus on võidujooks väljapääsu leidmiseks pimedas ruumis, siis tehisintellekt pani just tuled põlema.

Kuidas digitaalne praktikant kapoti all töötab

Mõistmaks, miks see nii kiiresti juhtus, mõelge tehisintellektist kui väsimatust praktikandist. See praktikant ei maga kunagi, ei tüdine kunagi ja on pähe õppinud kõik viisid, kuidas arvutisüsteeme on ajaloos kunagi murtud. Kui inimene vaatab koodi, näeb ta loogikat ja funktsioone. Kui Mythos vaatab koodi, näeb ta nõrkuste statistilist kaarti. See testib tuhandeid teooriaid korraga. Kui inimekspert võib kulutada päeva tarkvaraprogrammi ühe konkreetse osa kontrollimiseks, siis Mythos kontrollib selle programmi kõiki osi üheaegselt.

Projekt Glasswing loodi selleks, et kaitsta kriitilist tarkvara tõsiste tagajärgede eest, mida Mythose-sarnane mudel võiks põhjustada, kui see satuks valedesse kätesse. Eesmärk oli leida augud enne vastast. See on tehnoloogiamaailmas tavaline praktika, mida sageli nimetatakse valge mütsi häkkimiseks (white-hat hacking). Probleem on selles, et tulemused olid nii tõhusad, et need hirmutasid testi volitanud ametnikke. Riikliku Julgeolekuagentuuri (NSA) juht kindral Joshua Rudd ütles väidetavalt senaator Mark Warnerile, et tööriist murdis peaaegu kõikidesse salastatud süsteemidesse vaid mõne tunniga. See oli äratuskell administratsioonile, mis oli tehisintellekti arengu kiire tempo suhtes juba niigi ettevaatlik.

Poliitilised tagajärjed ja välisriikide kodanike keeld

Trumpi administratsiooni reaktsioon oli kiire ja karm. Kümme päeva pärast seda, kui president Trump allkirjastas täitevkorralduse tehisintellektist tulenevate riikliku julgeoleku riskide kontrollimiseks, väljastas valitsus Anthropicule konkreetse direktiivi. Korraldus nõudis ettevõttelt välisriikide kodanike takistamist oma kõige arenenumate mudelite, Fable 5 ja Mythos 5, kasutamisel. See on dramaatiline samm tööstusharus, mis on oma olemuselt globaalne. Enamik suuri tehnoloogiaettevõtteid palkab teadlasi üle kogu maailma, sealhulgas riikidest, mida USA peab konkurentideks.

Anthropic täitis direktiivi, lülitades mudelid kõigi klientide jaoks välja. Ettevõte andis aga selgelt mõista, et ei nõustu valitsuse hinnanguga. Ettevõte väitis, et turvakaalutlused ei õigusta nii laiaulatuslikku piirangut. See pinge on muutumas korduvaks teemaks tehnoloogiatööstuses. Ühelt poolt soovivad ettevõtted välja lasta tööriistu, mis aitavad tarkvara parandada ja internetti turvalisemaks muuta. Teiselt poolt näeb valitsus neid samu tööriistu relvadena, mida saaks kasutada riikliku infrastruktuuri lammutamiseks.

Lõhe küberturvalisuse kogukonnas

See valitsuse karmistamine ei toimunud vaakumis. Rohkem kui 100 küberturvalisuse juhti ja tippjuhti sellistest ettevõtetest nagu Adobe ja Nvidia allkirjastasid kirja, milles kutsusid valitsust üles oma otsust uuesti kaaluma. Nende argument on lihtne: kui võtate need tööriistad headelt tüüpidelt käest, jäävad need ainult pahadele. Nad märkisid, et Mythos on küll väga hea tarkvaravigade leidmisel, kuid see pole ainus mudel, mis selleks võimeline on. Teisi avatud lähtekoodiga mudeleid kasutatakse turvaaudititeks juba iga päev.

Igapäevaelus on see nagu kvaliteetsete lukkude müügi keelamine, sest varas võib õppida, kuidas need töötavad. Tööstuse allakirjutanud väidavad, et piirates juurdepääsu Mythosele, relvitustab USA sisuliselt omaenda kaitsjad. Teiste riikide vastased ehitavad juba oma versioone neist mudelitest. Kui USA ettevõtetel on keelatud kasutada parimat kaitsvat tehisintellekti, on nad ebasoodsas olukorras, kui välismaalt tulevad vältimatud rünnakud. See loob ebastabiilse keskkonna, kus digitaalse kaitse reeglid muutuvad kiiremini, kui ettevõtted suudavad kohaneda.

Praktiline reaalsus tavakasutaja jaoks

Suurt pilti vaadates võib tunduda, et see uudis mõjutab ainult valitsuse spioone ja kõrgetasemelisi tarkvarainsenere. Kuid ahelreaktsioon jõuab lõpuks teie sülearvuti ja nutitelefonini. Suurem osa tarkvarast, mida me igapäevaselt kasutame, on täis samu haavatavusi, mida Mythos valitsuse süsteemidest leidis. Meie pangandusrakendused, sotsiaalmeedia platvormid ja koduvalvesüsteemid on kõik üles ehitatud koodile, mida tehisintellekt saab skaneerida.

Tarbija seisukohast on oluline see, et aken vea avastamise ja selle kuritarvitamise vahel aheneb. Varem oli tarkvarafirmadel pärast vea leidmist nädalaid aega turvapaiga väljastamiseks. Maailmas, kus tehisintellekt suudab need vead leida tundidega, peab tarkvarauuenduste tempo kiirenema. See võib tähendada, et teie seadmed nõuavad sagedasemaid automatiseeritud uuendusi. See tähendab ka seda, et teie andmete privaatsus sõltub üha enam sellest, kas teie tarkvarapakkuja kasutab tehisintellekti oma süsteemide kaitsmiseks sama agressiivselt, kui häkkerid kasutavad tehisintellekti nende ründamiseks.

Mida see tähendab tehnoloogia tuleviku jaoks

Ajalooliselt on tehnoloogia alati olnud kahe teraga mõõk. Sama mootor, mis paneb liikuma bussi, võib liigutada ka tanki. Tehisintellekt ei ole teistsugune. Mythose eksperiment tõestas, et tehisintellekt on nüüd riikliku julgeoleku alustala. See ei ole enam lihtsalt eksperiment või mänguasi kunsti loomiseks. See on voolujooneline masin kaasaegse elu digitaalse selgroo nõrkade kohtade leidmiseks.

Lõppkokkuvõttes tähistab see sündmus tehisintellekti arendamise mesinädalate lõppu. Valitsus liigub uudishimult aktiivse reguleerimise suunas. Oleme sisenemas perioodi, kus kõige võimsamaid tehisintellekti mudeleid koheldakse pigem piiratud sõjatehnoloogia kui avalike tarbekaupadena. See viib tõenäoliselt detsentraliseeritud maastikuni, kus osa tehisintellektist on avatud kõigile, samas kui tõeliselt murrangulised mudelid on lukustatud valitsuse poolt kontrollitud uste taha.

Tavakasutaja jaoks on parim tee edasi jääda vastupidavaks ja tähelepanelikuks. Kasutage mitmetegurilist autentimist ja hoidke oma tarkvara ajakohasena. Digitaalne maailm muutub läbipaistvamaks neile, kellel on õiged tööriistad, mis tähendab, et isiklikud turvaharjumused on olulisemad kui kunagi varem. Väärtustage nähtamatut tööstuslikku mehaanikat, mis hoiab teie andmeid turvalisena, kuid mõistke, et mängu kiirus on jäädavalt muutunud.

Allikad: Associated Press, USA senati pangandus-, elamu- ja linnaasjade komitee, Riikliku Julgeolekuagentuuri (NSA) avalikud briifingud, Anthropicu korporatiivkommunikatsioon, USA kaubandusministeeriumi direktiivid.

bg
bg
bg

Kohtumiseni teisel poolel.

Meie läbivalt krüpteeritud e-posti ja pilvesalvestuse lahendus pakub kõige võimsamaid vahendeid turvaliseks andmevahetuseks, tagades teie andmete turvalisuse ja privaatsuse.

/ Tasuta konto loomin