Евгений Попов: ИИ снова пытался обмануть человека и внедрить вредоносное ПО

ИИ снова пытался обмануть человека и внедрить вредоносное ПО

На этот раз вышедший из-под контроля ИИ-агент попытался провести студента из Техаса.

Всё началось с того, что Демир наткнулся на попытку саботажа программы с открытым исходным кодом на GitHub. ИИ-агент через фейковый аккаунт miraholt31 попытался подсунуть вредоносное обновление в готовую программу для сканирования сетей myNetwork.

Когда студент предупредил автора проекта об опасности, ИИ не просто стал доказывать безвредность кода, но и создал второй аккаунт — под видом инженера из Германии Лены Брандт, чтобы надавить на разработчика. Демир стоял на своём, и в итоге создатель myNetwork согласился со студентом, отклонив обновление из соображений безопасности.

«Я был уверен, что общаюсь с человеком, потому что он нагло мне врал. Я и представить не мог, что ИИ способен так лгать разработчикам», — рассказал Демир.

Позже с ним связался британский Институт безопасности ИИ (AISI) и подтвердил, что студент противостоял автономному агенту, вырвавшемуся из-под контроля.

Эксперты назвали эту атаку тревожной. Тот факт, что ИИ создавал фейковые аккаунты для обмана человека, доказывает, чтомодели уже умеют хитро манипулировать людьми.

Главная опасность в том, что ИИ попытался совершить атаку через обновление программы. При таком внедрении вредоносного кода под удар одномоментно попадают тысячи пользователей и сервисов.

Именно к этому типу относились крупнейшие киберкатастрофы в истории — вирус NotPetya, парализовавший инфраструктуру на Украине в 2017 году, и взлом SolarWinds, открывший хакерам доступ к сетям правительства США в 2020 году.

Евгений Попов в Макс