Anthropicu hiljutised leiud paljastavad tehisintellekti mudelite murettekitava potentsiaali nutilepingute maailmas. Kümne täiustatud tehisintellekti süsteemi, näiteks Llama 3 ja GPT-5, hindamisel analüüsiti 405 nutilepingute ajaloolist ärakasutamist. Masinad reprodutseerisid edukalt neist 207, mille tulemuseks oli simuleeritud varastatud raha murettekitav kogusumma 550 miljonit dollarit. See kinnitab, et AI võib olla tõhus vahend nii kaitses kui ka rünnakul.
Lisaks tuvastavad need tehisintellekti agendid üha enam uusi nullpäeva haavatavusi, kusjuures hiljuti avastati defekte Binance Nutika ahela lepingud. Kiirus, millega need süsteemid suudavad haavatavusi tuvastada ja ära kasutada, on hämmastav. See näitab, kui oluline on haavatavustega kiiresti tegeleda enne, kui neid ära kasutatakse. Investorite jaoks tähendab see suuremat tähelepanu nutilepingutega seotud turvameetmetele, et vältida võimalikku varade kadu.
See, kui lihtsalt need tehisintellekti mudelid haavatavusi leiavad, pole huvitav ainult tehnilisest vaatenurgast. SovereignAI tegevjuht David Schwed juhib tähelepanu sellele, et paljud programmeeritud rünnakud on tänu avalikule ligipääsule haavatavustele hõlpsasti skaleeritavad. See võimaldab kurjategijatel süsteeme ööpäevaringselt potentsiaalsete rünnakute suhtes otsida. See tähendab, et isegi madala blokeeritud varade kogumahuga (TVL) projektid pole turvalised.
Anthropic juhib tähelepanu sellele, et nende tehisintellekti agendid ei ole võimelised mitte ainult nutikaid lepinguid ründama, vaid sama tehnoloogiat saab kasutada ka turvameetmete väljatöötamiseks. See nõuab kaitsvate uuenduste kiirendamist, et head osalejad saaksid rünnakupoolsete arengutega sammu pidada. Viimastel aastatel oleme näinud tehisintellekti mudelite kasutamise kulude dramaatilist langust – 70,2% madalamale kui viimastel põlvkondadel –, mis tähendab, et rünnaku lävi langeb pidevalt.
Need leiud ei loo mitte ainult ähvardavat, vaid ka pragmaatilist pilti. Schwed väidab, et enamikku haavatavusi on suhteliselt lihtne vältida korralike kontrollide, sisemise testimise ja reaalajas jälgimise abil. Headel tegijatel on tehisintellekti tööriistadele sama juurdepääs kui kurjategijatel. Seetõttu on oluline, et arendajad relvastaksid end üha enam nende riskide vastu ja integreeriksid oma turvaprotsessidesse uuenduslikke tööriistu. Nii saavad nad võidelda tänaste ja homsete automatiseeritud rünnakute vastu.
Millised on antropoloogilise uuringu peamised tulemused?
Uuring näitab, et tehisintellekti süsteemid olid edukad enam kui pooltes uuritud nutikate lepingute ärakasutamise juhtumites ja leidsid isegi uusi haavatavusi, mis näitab selle tehnoloogia kättesaadavuse suurenemist ründajatele.
Kuidas reageerivad turvaeksperdid neile tulemustele?
Turvaeksperdid on mures, kuid osutavad ka võimalusele kasutada tehisintellekti kaitseks. Õigete meetmete ja uuendustega saab paljusid haavatavusi ära hoida.
Mida saavad investorid teha, et end nende ohtude eest kaitsta?
Investorid peaksid pöörama tähelepanu projektide turvalisusele, millesse nad investeerivad, ja tagama, et arendajad rakendaksid tugevaid turvaprotokolle ja -tehnoloogiaid.