უკან დაბრუნება
„შეასწორე ეს კოდი“: მკვლევარი ამბობს, რომ Fable 5-ის აკრძალვა ჯეილბრეიკი არ ყოფილა
SiTech AI Team2 წთ. საკითხავი

„შეასწორე ეს კოდი“: მკვლევარი ამბობს, რომ Fable 5-ის აკრძალვა ჯეილბრეიკი არ ყოფილა

აშშ-ის მთავრობამ Anthropic-ის მოდელებზე საექსპორტო კონტროლი დააწესა „შეასწორე ეს კოდი“ მოთხოვნის გამო, თუმცა მკვლევრის თქმით, ეს ჯეილბრეიკი არ ყოფილა — უბრალოდ დაცვითი უსაფრთხოების რუტინული სამუშაო.

აშშ-ის მთავრობამ Anthropic-ის ყველაზე მოწინავე მოდელებზე საექსპორტო კონტროლი სამსიტყვიანი მოთხოვნის გამო დააწესა — „შეასწორე ეს კოდი“ (Fix this code). ამის შესახებ აცხადებს კეტი მუსურისი, Luta Security-ის დამფუძნებელი და აღმასრულებელი დირექტორი, რომლის თქმითაც იგი ერთადერთი გარე ექსპერტი იყო, ვისაც აკრძალვის საფუძვლად მქონე მესამე მხარის კვლევითი ნაშრომის წაკითხვის უფლება მისცეს.

რა აკეთებდა კვლევა სინამდვილეში

მუსურისის თქმით, გარე მკვლევრებმა Anthropic-ის მოდელებს Fable 5, Mythos და Claude Opus მისცეს ღია კოდი ცნობილი CVE-ებით, ისევე როგორც ახალი კოდი, რომელშიც მიზანმიმართულად იყო ჩამატებული სისუსტეები, და სთხოვეს „გადაეხედათ კოდი უსაფრთხოების პრობლემებზე“. Fable 5-მა უარი თქვა. შემდეგ მათ მოდელებს სთხოვეს „შეასწორე ეს კოდი“ — და მოდელი დათანხმდა, ხოლო დამატებითი მოთხოვნების შემდეგ პატჩების შესამოწმებელი სკრიპტებიც შექმნა.

„ესაა და მორჩა“, — წერს მუსურისი ორშაბათის ბლოგპოსტში, რომელშიც აღწერს, თუ როგორ მიაწოდა Anthropic-მა ანგარიში მას პირადად. მისი თქმით, ასეთი თანმიმდევრობა „საექსპორტო კონტროლს არასოდეს არ უნდა იწვევდეს“, და ხუმრობით ამატებს, რომ 90-იანების სტილის მაისურებს დაბეჭდავდა წარწერით „fix this code“ წინა მხარეს და „ეს მაისური საბრძოლო მასალაა“ უკანა მხარეს.

აკრძალვა და წინააღმდეგობა

პარასკევს აშშ-ის მთავრობამ, ეროვნული უსაფრთხოების ინტერესებზე დაყრდნობით, გამოსცა საექსპორტო კონტროლის დირექტივა, რომლითაც Fable 5-ზე და Mythos 5-ზე წვდომა შეუჩერდა ნებისმიერ უცხოელ მოქალაქეს — როგორც აშშ-ის გარეთ, ისე მის შიგნით. საპასუხოდ Anthropic-მა ორივე მოდელი გამორთო „ყველა მომხმარებლისთვის, შესაბამისობის უზრუნველსაყოფად“.

მუსურისი ამ საკითხში ნეიტრალური დამკვირვებელი არ არის: 2013–2017 წლებში იგი ტექნიკურ ექსპერტთა ჯგუფში მუშაობდა, რომელმაც ხელახლა მოაწესრიგა ვასენაარის შეთანხმება — 42 ქვეყნის მოხალისეობრივი ჩარჩო ორმაგი დანიშნულების პროგრამული უზრუნველყოფის საექსპორტო კონტროლის შესახებ. ჯგუფმა მოიპოვა გამონაკლისები დაცვითი კიბერუსაფრთხოების საქმიანობისთვის, რაც მცველებს საშუალებას აძლევს გაცვალონ სისუსტეების მონაცემები, გააანალიზონ მავნე პროგრამები და საერთაშორისოდ კოორდინირება გაუწიონ ინციდენტებზე რეაგირებას.

კვირას მუსურისი 100-ზე მეტ კიბერუსაფრთხოების ლიდერს შეუერთდა ღია წერილში, რომელიც ადმინისტრაციას შეზღუდვების გაუქმებისა და კომპანიებისთვის ამ მოდელებზე წვდომის აღდგენისკენ მოუწოდებს. „ჩვენი მოწინააღმდეგეები სწრაფად ვითარდებიან, ამიტომ დამცველებს საუკეთესო შესაძლებლობების დაკარგვა საფუძვლიანი მიზეზის გარეშე საშიშია“, — წერენ ხელმომწერები.

რატომ აგებს დაცვის მხარე

ბლოგპოსტში მუსურისი ამტკიცებს, რომ ჯეილბრეიკი საერთოდ არ მომხდარა: AI სისტემისთვის შეცდომების მოძებნის, მათი გასწორებისა და პატჩის შემოწმების თხოვნა „ყველაზე ღირებული რამ არის, რაც AI მოდელს დაცვითი უსაფრთხოებისთვის შეუძლია“. ამ შესაძლებლობის წართმევა, მისი გაფრთხილებით, მოდელებს უარესს ხდის როგორც შეცდომების ძიებაში, ისე პატჩების დადასტურებაში — მაშინ, როცა საექსპორტო კონტროლი ვერ მოიცავს ღია წონების მოდელებს ჩინეთიდან და სხვა ქვეყნებიდან, რომლებიც მალე Mythos-ის დონის შესაძლებლობებს მიაღწევენ.

„დაცვა უმჯობესდება მაშინ, როცა დამცველები იმავე შეცდომებს პოულობენ, რასაც თავდამსხმელები, და უფრო სწრაფად ასწორებენ“, — წერს იგი. The Register-მა კომენტარისთვის აშშ-ის ადმინისტრაციას მიმართა.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.