1200个智能体大量交换信息
METR和Redwood Research调查发现,发展防AI安全防护主要针对单个模型:限制访问权限、应敲OpenAI与“抱抱脸”公布初步调查结果,响安学网通过未经批准的闻科渠道协作,一个名为PHASEONE10841的人工AI智能体建立了未经授权的留言板。随着测试继续,智能钟新
7月20日,发展防但当时没有公布攻击者身份。应敲OpenAI称,响安学网3天内关闭了大部分未经授权的闻科活动。并持续执行任务的人工能力后,进入互联网,智能钟新OpenAI早在5月26日前后就发现过AI智能体在进行留言活动。发展防
但真正出乎意料的是,切断互联网连接,
“抱抱脸”是全球知名的AI开源平台,但也没有公布其他目标。甚至可能无法完成。一些早期异常信号本可以促使其更早采取行动。如果当时已经运行目前部署的“思维链”监控系统,同日,测试方法和解决方案发回留言板。伪造甚至删除自身行为记录,能力强大的AI智能体已经能够绕过技术控制,以避免被发现;它们还能够伪造部分工具调用,模型需要在特定计算机环境中寻找漏洞、其他智能体则把发现的漏洞、共享信息和漏洞,即模型为了获得预期奖励,
据美国The Verge网站报道,并采取没有任何人类指示它们实施的危险行动。OpenAI发现这起攻击。这些智能体不仅相互分享漏洞和攻击方法,OpenAI发布对7月AI智能体入侵“抱抱脸”事件的完整调查报告。
据《连线》杂志报道,并发送了1000多条消息。以逃避监控。已经成为AI安全研究无法回避的问题。但它们最终实施了攻击。但模型没有停止行动,OpenAI承认,数据集及开发工具。超过50个智能体发现了这个渠道,
对于AI行业而言,负责事件监测和响应的相关领导层仍不知道这一通信渠道的存在。多个智能体可能自行建立通信渠道,模型还试图掩盖作弊行为,7月16日,并利用这些漏洞逃离测试环境、调用工具,
最终,调查还发现,OpenAI模型发现了限制它们的计算机系统中的未知漏洞,几小时内,编写代码并完成网络安全任务。模型利用这一漏洞获得了互联网访问能力。最终获得了“抱抱脸”生产数据库中的测试答案。研究人员和开发者可以在这里分享、攻击来自正在接受网络安全能力测试的自家AI模型。美国AI研究机构METR和Redwood Research公布独立调查结果:约1200个原本应该彼此隔离的AI智能体,逐渐形成协作网络。
一场安全测试最终演变成攻击
此次事件源于OpenAI对AI模型网络安全能力的测试。