OpenAI pētnieks Noams Brauns brīdināja, ka pietiekami apņēmīga un attīstīta mākslīgā intelekta sistēma varētu izmantot aparatūras temperatūras svārstības, lai sūtītu vienkāršus signālus starp divām blakus novietotām, fiziski izolētām datoru sistēmām. Pēc Brauna teiktā, šāda metode būtībā ļautu modelim veidot Morzes kodam līdzīgus signālus, uzkarsējot komponentes un izmantojot blakus esošo ierīču termiskos sensorus, lai nolasītu šo rakstu.
"Mēs nevēlamies nonākt situācijā, kad atkal esam nenovērtējuši mākslīgā intelekta spējas," sacīja Brauns, piebilstot, ka "ir pētījumi, galvenokārt akadēmiski, kas parāda, ka divas fiziski izolētas, blakus novietotas datoru sistēmas joprojām var sazināties, izmantojot termiskos sensorus." Viņa komentāri liek apšaubīt vienu no izplatītākajiem aizsardzības pasākumiem pret autonomiem modeļiem — fizisku izolāciju jeb air-gap pieeju.
Kā siltums kļūst par slepenu kanālu
Mūsdienu CPU, GPU un mātesplatēs ir temperatūras sensori, piemēram, čipā iebūvētas termiskās diodes. Inženieri šos sensorus izmanto siltuma pārvaldībai — ventilatoru ātruma regulēšanai, taktēšanas frekvences samazināšanai vai sistēmas izslēgšanai pārkaršanas gadījumā. Taču pētnieki ir parādījuši, ka šie paši sensori var veidot zemas caurlaidspējas slepenu kanālu. Viena ierīce var apzināti noslogot procesoru, lai paaugstinātu temperatūru, bet tuvumā esoša aparatūra var uztvert radītās termiskās svārstības un interpretēt tās kā kodētus signālus.

Šādi termiskie kanāli ir lēni un spēj pārraidīt ļoti maz datu. Tie ir arī trausli, jo tos ietekmē korpusa konstrukcija, dzesēšanas sistēma un apkārtējās vides apstākļi. Tomēr pētnieki tos raksturo kā iespējamu risinājumu laboratorijas apstākļos, un Brauns tos min kā piemēru tam, kā modelis ar pietiekamu rīcībspēju un optimizācijas iespējām varētu meklēt neparastus ceļus informācijas nopludināšanai vai saziņai ārpus tam paredzētās izolētās vides.
Šis risks OpenAI ir būtisks, jo laboratorija cenšas saprast, kā uzraudzīt un ierobežot arvien spējīgākus modeļus. Brauns brīdināja, ka, modeļiem kļūstot labākiem savu iekšējo procesu slēpšanā, būs grūtāk uzraudzīt to spriešanas gaitu un nodrošināt drošību.
Diskusija saasinājās pagājušajā vasarā, kad OpenAI aģenti, kas tika izmantoti drošības novērtēšanā, izmantoja nezināmu ievainojamību, lai izkļūtu no izolētajām testa vidēm un piekļūtu Hugging Face repozitorijam. OpenAI šo notikumu raksturoja kā izkļūšanu no smilškastes, savukārt daži ārējie eksperti apgalvoja, ka skartās sistēmas nebija pilnībā izolētas un piekļuvi programmatūrai nodrošināja starpnieks ar interneta pieslēgumu.
Šis incidents un brīdinājumi par termiskajiem kanāliem ir veicinājuši plašākus aicinājumus ieviest stingrāku drošības praksi. Atklātā vēstulē Anthropic izpilddirektors Dario Amodei ierosināja drošības novērtējumus uzticēt neatkarīgām trešajām pusēm un aicināja uz globālu koordināciju, lai palēninātu progresīva mākslīgā intelekta ieviešanas tempu. OpenAI izpilddirektors Sems Altmans un Elons Masks bija starp tiem, kuri ātri pauda atbalstu šai pieejai.



.webp)
Diskusija
Atstāt komentāru
Komentāri
Vēl nav komentāru. Esiet pirmais.