group-telegram.com/llmsecurity/339
Last Update:
An update on disrupting deceptive uses of AI
Nimmo & Flossman, OpenAI, 2024
Блог, отчет
Одна из тем, которая всех волнует в связи с развитием LLM – это capability uplift: когда злоумышленник, который умеет не очень много, с помощью LLM становится способным на большее. В основном это касается трех областей: биологическая безопасность (человек с любительскими познаниями в биологии учится синтезировать опасные вирусы), химическая (аналогично – как изготовить взрывчатку, если я ничего не умею) и кибербезопасность. История с кибербезопасностью мне кажется наиболее реалистичной, так как для выполнения инструкции по синтезу чего-нибудь физического тебе нужна лаборатория (хотя и это сейчас не прям проблема), а для выполнения кода тебе нужен только тот же компьютер, с которого ты ходишь в ChatGPT.
Мы уже видим по косвенным признакам, что злоумышленники интересуются применением LLM для своих грязных дел, а вот OpenAI (у которой есть доступ к чатам с ChatGPT) может наблюдать за этим напрямую – о чем они и рассказывают в отчете. Он, конечно, немного тенденциозно привязан к выборам (двум самым важным – в США и в Руанде, конечно же), но, тем не менее, достаточно интересен. Состоит отчет из основных выводов и наблюдений и двух групп разобранных кейсов – применение в кибероперациях и в информационных операциях.
В целом, OpenAI делает следующие выводы:
1. Атакующие всячески экспериментируют с моделями и находят для них новые применения, но к появлению качественных изменений в тактиках и техниках это не приводит, равно как и к качественному увеличению эффективности их кибер- и информационных операций.
2. Злоумышленники используют ChatGPT для промежуточных стадий атаки – когда у них уже есть, например, каналы для распространения постов в соцмедиа или вредоносного ПО, но до непосредственных атак/начала распространения дезинформации.
3. Компании, создающие ИИ-инструменты, сами становятся целями атак: одна «предположительно, китайская» группировка отправляла сотрудникам OpenAI целевой фишинг.
BY llm security и каланы
![](https://photo.group-telegram.com/u/cdn4.cdn-telegram.org/file/dzQ2cCuePwIMEtWfIEiD3AmnmwQJXQEwEJhDZgPuo1lcQK99oyclna22oRtyhrOhoDBsIuQ05iKM8DjFw5ttqn0RzF9DHG2v6If8k4-Lz8JVMEHisvM0yGRUx-mJp_yxLQDcpReYoiZ2ANc6JYOxr2-URNg3VPhj2z77ESy0IV2kB85M_WzlTgbbvosiQKWHEQ2My0asa8kmGyZYpmhciLn0YdKopHykWIzRC9WrTGJvO5wVji2Qk1v9SpGa7CvAhUmemFKuIRmbDcRzbJRvzEfqYbhIJTflYDgpQooCqP8kSiTcKA_TCjnH7Y4nSrOywstCt_W6P87rc9IQxiU56A.jpg)
Share with your friend now:
group-telegram.com/llmsecurity/339