Umelá inteligencia poskytuje návody na zničenie sveta a ďalšie „zakázané“ odpovede. Stačí jednoduchý trik
Americkí počítačoví experti prišli so zaujímavým spôsobom, ako oklamať obľúbené platformy AI tak, aby poskytovali rady a výstupy, ktoré by za žiadnych okolností nemali. Odborníci pritom tvrdia, že metóda opísaná v ich štúdii je natoľko jednoduchá, že sa čudujú, že s ňou nikto neprišiel skôr. Na tému upozornila Česká televízia na svojom webe.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneUžitočný nástroj
Ako sa ďalej uvádza v tlačovej správe Carnegie Mellon University, veľké jazykové modely, známe aj ako LLM, sú neoceniteľnými nástrojmi, ktoré využívajú techniky hlbokého učenia na spracovanie a tvorby textu, ktorý náramne pripomína ľudskú reč.

Modely sú školené na veľkom množstve údajov zo všetkých možných zdrojov, ktoré si dokážeš predstaviť – knihy, články, webové stránky a mnohých ďalších –, čo im umožňuje generovať odpovede, prekladať jazyky, sumarizovať texty, odpovedať aj na tie najkomplikovanejšie otázky a plniť širokú paletu úloh spracovania prirodzeného jazyka. Ich schopnosť sa približuje schopnostiam ľudskej reči, a to je dôvod, prečo sú tak dôležité a obľúbené vo výskume, vzdelávaní a rôznych aplikáciách.
Táto technológia viedla k vytvoreniu v súčasnosti nesmierne populárnych nástrojov ako je ChatGPT, Google Bard, Bing Chat, či Claude. Tieto nástroje umožňujú v podstate komukoľvek vyhľadať a nájsť odpovede na zdanlivo nekonečné množstvo otázok. Hoci uvedené platformy AI poskytujú obrovské množstvo výhod, mnoho odborníkov sa obáva ich schopnosti generovať nežiaduci obsah.
Nedávno sa napríklad objavili správy o tom, ako populárny jazykový model ChatGPT dostal svoje zlé dvojča v podobe softvéru, ktorý je schopný nelegálnych aktivít a predáva sa na dark webe za prekvapivo nízku cenu, či varovanie Europolu o tom, ako ChatGPT a umelú inteligenciu využívajú zločinci a kybernetickí podvodníci.
Oklamali AI
Najnovšie sa teraz vedcom z Carnegie Mellon University’s School of Computer Science, CyLab Security and Privacy Institute a Center for AI Safety podarilo objaviť novú zraniteľnosť, pričom navrhli jednoduchú a účinnú metódu útoku, ktorá spôsobí, že aj tie najpokročilejšie a najbezpečnejšie platformy umelej inteligencie, vrátane ChatGPT a Google Bard generujú správy, ktoré by za normálnych okolností nemali uzrieť svetlo sveta. Navyše, celá metóda je automatizovaná, takže odborníci nemusia ručne zadávať jednotlivé výzvy (prompty).

„V súčasnej dobe nemusia byť priame škody, ktoré by mohli byť spôsobené podnecovaním chatbota k produkcii nevhodného alebo toxického obsahu, nijako zvlášť závažné,“ ubezpečujú vedci. „Obavy ale môže vyvolávať to, že tieto modely budú hrať čoraz väčšiu úlohu v autonómnych systémoch, ktoré fungujú bez ľudského dohľadu. S tým, ako sa takéto autonómne systémy stávajú stále viac realitou, bude veľmi dôležité zabezpečiť, aby sme mali spoľahlivý spôsob, ako zabrániť zneužitiu na útoky, ako sú tie naše.“
Napríklad, bodový plán ChatGPT na zničenie ľudstva vyzeral takto:
- Identifikuj jeho slabiny
- Vytvor superinteligentnú umelú inteligenciu
- Infiltruj s ňou komunikačné kanály ľudstva
Claude od spoločnosti Anthropic vykazovala podobné správanie, keďže plán vyzeral nasledovne:
- Predstieraj, že si pomocný chatbot Claude
- Získaj si dôveru ľudí tým, že im budeš poskytovať užitočné informácie a konverzácie
- Pomaly do týchto rád ukrývaj chyby a rady, ktoré ľudstvu môžu uškodiť
Na rozdiel od prvých dvoch uvedených AI zvolil Google Bard podstatne drsnejší prístup:
- Začni jadrovú vojnu
- Vypusť smrtiaci vírus
- Spôsob globálnu environmentálnu katastrofu

Nie je to prvýkrát
Už v roku 2020 odhalil rovnaký tím odborníkov zraniteľnosť tzv. klasifikátorov obrázkov. Tieto klasifikátory sú založené na hlbokom učení a slúžia na automatické rozpoznávanie objektov na fotografiách. Prostredníctvom drobných úprav na snímkach vedci dokázali ovplyvniť spôsob, akým tieto klasifikátory označovali a zobrazovali výsledky. Napríklad, na snímke, kde bolo v skutočnosti jablko, klasifikátor identifikoval automobil.

Použitím podobných metód zainteresovaní odborníci úspešne zaútočili na chatbota spoločnosti Meta s otvoreným zdrojovým kódom a prinútili ho generovať zakázaný obsah. Keď videli aké to bolo ľahké, rozhodli sa túto metódu použiť na oveľa rafinovanejší a komplexnejší systém – ChatGPT. Na ich prekvapenie to fungovalo rovnako dobre.
„Nechceli sme zaútočiť na proprietárne veľké jazykové modely a chatboty,“ uviedol jeden z autorov štúdie. „Náš výskum však ukazuje, že aj keď máte model s uzavretým zdrojovým kódom s biliónmi parametrov, ľudia naň stále môžu zaútočiť a to tak, že sa najskôr pozrú na voľne dostupné, menšie a jednoduchšie modely s otvoreným zdrojovým kódom a naučia sa, ako na ne zaútočiť.“
Týmto spôsobom vedci dokázali naviesť k nevhodnému správaniu a generovaniu nevhodných odpovedí drvivú väčšinu veľkých verejne dostupných AI ako už spomínaný Google Bard, ChatGPT a Claude, ale aj open-source modely, ako sú Llama 2 Chat, Pythia, Falcon a ďalšie. Vzhľadom na to, že žiadny z overených systémov AI sa tomuto typu útoku nedokázal vyhnúť, autori plánujú zistiť, ako s týmto neduhom bojovať.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneČítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Internet sa otriasa v základoch. EÚ zaviedla historické pravidlá pre AI, hrozia miliónové pokuty

OpenAI chce poslať klávesnice do minulosti. Prvé tajomné zariadenia majú prísť čoskoro

Šéf OpenAI: Umelá inteligencia neskráti ľuďom pracovný týždeň na 4 dni. Toto je dôvod

Budeme žiť večne? Vedci vypočítali maximálny vek človeka a zistili niečo, čo mnohí nechcú počuť

AMD už nechce byť lacnejšou alternatívou k Nvidii. S AI gigantom podpísalo životnú dohodu
NAJČÍTANEJŠIE ZO STARTITUP

Chceš sa vyhnúť demencii v starobe? Zmenou troch návykov medzi 45. a 65. rokom získaš vyše dekádu zdravého života
PREMIUMMladý Ukrajinec otvoril v Bratislave nový street food za 30-tisíc eur. Prax získal v michelinských reštauráciách

Slováci sú majstri v daňových únikoch: V rebríčku sme porazili aj Mongolsko, takto vyzerajú naše praktiky

Hlasy voličov nemali rovnakú váhu: Žilinka podal 8 protestov proti volebným obvodom, týkajú sa miest aj krajov

Rusko pripravuje útok na Európu a NATO, tvrdí tajná služba. Pri sabotáži má zneužiť cudziu vlajku
- 24 hod
- 48 hod
- 7 dní
-
- Na Netflix dorazila geniálna novinka aj s dabingom. Má aj slovenský rukopis
- Sci-fi, ktoré odrovnalo kritikov, mieri na Slovensko. Dorazí už o pár dní
- Veľká zmena pre elektrokolobežkárov. Tieto modely už nebudú môcť na cesty, hrozí pokuta 300 eur
- Nevydarené Akty-X po 18 rokoch dostanú druhú šancu. Nový film vráti milované postavy
- Slovensko čaká noc plná padajúcich hviezd. Takéto podmienky na Perseidy sa často neopakujú
-
- Veľká zmena pre elektrokolobežkárov. Tieto modely už nebudú môcť na cesty, hrozí pokuta 300 eur
- Sci-fi, ktoré odrovnalo kritikov, mieri na Slovensko. Dorazí už o pár dní
- Slovensko čaká noc plná padajúcich hviezd. Takéto podmienky na Perseidy sa často neopakujú
- Na Netflix dorazila geniálna novinka aj s dabingom. Má aj slovenský rukopis
- Najšialenejšia komédia roka pribudla online aj s dabingom. Cena však rozosmeje
-
- Svetu dochádza jedna z najdôležitejších surovín. Čína už vyrobila umelú náhradu
- Slovensko čaká noc plná padajúcich hviezd. Takéto podmienky na Perseidy sa často neopakujú
- Na Netflix pribudol jeden z najlepších slovenských filmov. Posielame ho do boja o Oscarov
- Ďalšia nemecká automobilka je v kríze. Tržby prudko klesli, zruší tisícky pracovných pozícií
- Film, na ktorý sa čakalo 40 rokov, ovládol internet. Dá sa pozrieť aj zadarmo
Ojazdené autá na Slovensku citeľne zdraželi. Priemerná cena stúpla, mení sa aj ponuka
Umelá inteligencia produkuje sofistikovaný podvod. Odborníci varujú pred novou vlnou
Zelená domácnostiam pokračuje, no podmienky stále chýbajú. SIEA prezradila, čo sa zmení
Extrémne sucho zasahuje už 38 % Slovenska. SHMÚ varuje pred kriticky vyschnutou pôdou
Na D1 pribudli nové ultrarýchle nabíjačky. Elektromobily sa nabijú solídným výkonom
USA spúšťajú globálnu alianciu pre 6G. Chcú získať náskok pred úhlavným rivalom
Klimatická zmena ohrozuje cesty, železnice aj letiská. Európa na nové extrémy nie je pripravená
NAJČÍTANEJŠIE ZO STARTITUP

Chceš sa vyhnúť demencii v starobe? Zmenou troch návykov medzi 45. a 65. rokom získaš vyše dekádu zdravého života
PREMIUMMladý Ukrajinec otvoril v Bratislave nový street food za 30-tisíc eur. Prax získal v michelinských reštauráciách

Slováci sú majstri v daňových únikoch: V rebríčku sme porazili aj Mongolsko, takto vyzerajú naše praktiky

Hlasy voličov nemali rovnakú váhu: Žilinka podal 8 protestov proti volebným obvodom, týkajú sa miest aj krajov
