3月3日、国際的なサイバーセキュリティチームが、生成型人工知能サービス間で独立して拡散し、データを盗み、電子メール経由でスパムを送信できる新しいAIワームウイルスを開発しました。 OpenAI ChatGPTやGoogle Geminiなどの生成AIシステムの急速な発展により、カレンダーエントリの作成、アイテムの注文など、特定の問題やタスクの解決にAIが適用され始めました。 サイバーセキュリティ研究者は、生成AIに「Morris II」と名付けられた脆弱性があることを明らかにした。 IT Homeでは、この名前の背景について簡単に紹介しています。Morrisは、人類が発見した最初のコンピューターワームウイルスと考えられています。1988年に発見され、当時インターネットに接続されていたコンピューターの10%に相当する6,200台以上のコンピューターに感染しました。 「Morris II」は生成AIをベースにしており、ChatGPTとGeminiの保護を回避し、電子メールからデータを盗み、スパムを送信する可能性があります。 研究の著者らは、新しい攻撃モデルはサンドボックス環境でテストされたものの、実際にはまだ発見されていないが、個々の開発者、スタートアップ企業、テクノロジー企業はこの脅威を考慮すべきだと述べた。 ほとんどの生成 AI システムは、テキストで指示を受け取り、質問に答えたり画像を作成したりすることで動作します。 これらのコマンドは、システムを操作してセキュリティ対策を無視させ、不適切なコンテンツを生成するために使用できます。また、コマンドのテキストを隠す悪意のある Web ページのアドレスをシステムに提供するなど、システムに難解な指示を出すためにも使用できます。 生成 AI を攻撃するワームウイルスの動作原理は、「敵対的自己複製プロンプト」メカニズムに基づいています。このコマンドにより、SQL インジェクションやバッファ オーバーフローなどの従来の攻撃パターンと同様に、生成 AI モデルが応答として別のコマンドを発行します。 研究者らは、ワームの仕組みを実証するために、ChatGPT、Gemini、オープンソースのLlaVAモデルを接続して、生成AIを使用してメッセージを送受信できる電子メールサービスを作成しました。 その後、彼らはAIの脆弱性を悪用し、自己複製するテキスト命令と画像ファイルに埋め込まれた同様の命令という2つの方法を使用して攻撃を開始することに成功しました。 研究の著者らは、これらの攻撃方法は AI エコシステムのアーキテクチャ設計上の誤りによって可能になったと指摘しています。彼らは調査結果をグーグルとOpenAIと共有した。OpenAIは脅威の存在を認めたが、同社はシステムの安定性向上に取り組んでいると付け加えた。一方、グーグルはコメントを控えた。 |
<<: レポート:AI脅威論は誇張されている:導入と保守のコストが高いため、影響はそれほど早く広範囲に及ぶことはない
現在、人類社会が直面している人工知能のセキュリティ問題は、人工知能のアルゴリズムとシステムの特性によ...
週末に家で退屈していたので、GitHub を閲覧していたところ、非常に興味深いオープンソース プロジ...
インテリジェントエージェントにも「標準マニュアル」が必要です。 MetaGPTと呼ばれる研究では、イ...
[[262639]]これまで、データラベラーは常に「AI に置き換えられる最初のグループ」と呼ばれて...
AI の実装は一度で終わるものではなく、幅広い戦略と継続的な調整のプロセスが必要です。ここでは、AI...
近年、人工知能技術は最先端技術の代名詞として、徐々に生活の各分野に浸透しており、教育業界も例外ではあ...
人工知能は世界を変えようとしていますが、問題は、それがどのように起こるのか誰も正確には知らないことで...
[[358649]]従来のストレージとデータ構造が、クラウドネイティブ アプリケーションに必要な移植...
この写真をまだ覚えていますか?ディープシステムでは、52 個のオブジェクト検出モデルが導入されていま...
この記事はAI新メディアQuantum Bit(公開アカウントID:QbitAI)より許可を得て転載...