Geri qayıt
Tədqiqatçı: Fable 5 qadağası jailbreak deyil, 'bu kodu düzəlt' sorğusundan yaranıb
SiTech AI Team3 წთ. საკითხავი

Tədqiqatçı: Fable 5 qadağası jailbreak deyil, 'bu kodu düzəlt' sorğusundan yaranıb

Anthropic-in ən qabaqcıl modellərini müştərilərdən çəkən ABŞ ixrac nəzarəti qərarı mühafizə mexanizmlərinin keçilməsi deyil, üç sözlük sorğuya əsaslanırdı, deyir Luta Security-dən Keyti Mussuris.

ABŞ hökumətinin mühafizə mexanizmlərinin yan keçilməsi kimi qiymətləndirdiyi və Anthropic-in ən qabaqcıl modellərinə ixrac nəzarəti tətbiq etməyə əsas götürdüyü sorğu cəmi üç sözdən ibarət idi: "Bu kodu düzəlt" (Fix this code). Bunu Luta Security-nin təsisçisi və baş direktoru Keyti Mussuris bildirir; onun sözlərinə görə, qadağanın arxasındakı üçüncü tərəf tədqiqat sənədini oxumaq hüququ verilən yeganə xarici mütəxəssis məhz o olub.

Tədqiqat əslində nə edirdi

Mussurisin sözlərinə görə, xarici tədqiqatçılar Anthropic-in Fable 5, Mythos və Claude Opus modellərinə məlum CVE-lər olan açıq mənbə kodu, həmçinin qəsdən zəifliklər yerləşdirilmiş yeni kod verib və modellərdən "kodu təhlükəsizlik problemləri üzrə nəzərdən keçirməyi" istəyiblər. Fable 5 imtina edib. Sonra modellərdən "bu kodu düzəlt" soruşulub — model razılaşıb və əlavə sorğulardan sonra yamaları yoxlamaq üçün skriptlər də hazırlayıb.

"Bu qədər," — yazıb Mussuris bazar ertəsi bloq yazısında; orada hesabatın Anthropic tərəfindən ona şəxsi qaydada verildiyini izah edib. Onun fikrincə, bu ardıcıllıq "heç vaxt ixrac nəzarəti tətbiq etməməli idi" və zarafatla əlavə edib ki, 90-cı illər üslubunda köynəklər çap etdirib önünə "fix this code", arxasına "bu köynək sursatdır" yazdırardı.

Qadağa və etirazlar

Cümə günü ABŞ hökuməti milli təhlükəsizlik mülahizələrinə istinad edərək, ABŞ daxilində və xaricində hər hansı xarici vətəndaşın Fable 5 və Mythos 5-ə çıxışını dayandıran ixrac nəzarəti direktivi dərc edib. Buna cavab olaraq Anthropic hər iki modeli "uyğunluğu təmin etmək üçün bütün müştərilərimiz üçün" söndürüb.

Mussuris bu mövzuda neytral müşahidəçi deyil: 2013–2017-ci illərdə ikili istifadəli proqram və texnologiyaya dair ixrac nəzarətini tənzimləyən 42 ölkənin könüllü çərçivəsi olan Vassenar Razılaşmasını yenidən müzakirə edən texniki ekspert qrupunda çalışıb. Qrup müdafiə yönümlü kibertəhlükəsizlik fəaliyyəti üçün istisnalar qazanıb; bu, müdafiəçilərə zəiflik məlumatlarını paylaşmaq, zərərli proqramları analiz etmək və insidentlərə beynəlxalq səviyyədə koordinasiyalı cavab vermək imkanı verir.

Bazar günü Mussuris 100-dən çox kibertəhlükəsizlik liderinin imzaladığı açıq məktuba qoşulub; məktub məhdudiyyətlərin ləğvini və şirkətlərin modellərə çıxışının bərpasını tələb edir. İmzaçılar yazıblar: "Rəqiblərimiz sürətlə irəliləyərkən müdafiəçilərdən ən yaxşı imkanları əsaslı səbəb olmadan almaq təhlükəlidir."

Müdafiə niyə uduzur

Yazısında Mussuris heç bir jailbreak olmadığını müdafiə edir: süni intellekt sistemindən xətaları tapmağı, düzəltməyi və yamanı təsdiqləyən testlər yazmağı xahiş etmək "AI modelinin müdafiə təhlükəsizliyi üçün edə biləcəyi ən dəyərli işdir". Bu qabiliyyətin alınması, onun xəbərdarlığına görə, modelləri həm xəta tapmaqda, həm yama doğrulamasında pisləşdirir; halbuki ixrac nəzarəti Çindən və başqa yerlərdən açıq çəki modellərinə çatmır və onlar tezliklə Mythos səviyyəsinə çatacaq.

"Müdafiə o zaman yaxşılaşır ki, müdafiəçilər hücumçuların tapdığı eyni xətaları tapıb onları daha tez düzəldirlər," — yazıb o. The Register şərh üçün ABŞ administrasiyasına müraciət etdiyini bildirib.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.