AIネットワークワームが暴露:増殖を続け、スパムを送信し、データを盗むことが可能

AIネットワークワームが暴露:増殖を続け、スパムを送信し、データを盗むことが可能

3月3日、国際的なサイバーセキュリティチームが、生成型人工知能サービス間で独立して拡散し、データを盗み、電子メール経由でスパムを送信できる新しいAIワームウイルスを開発しました。

OpenAI ChatGPTやGoogle Geminiなどの生成AIシステムの急速な発展により、カレンダーエントリの作成、アイテムの注文など、特定の問題やタスクの解決にAIが適用され始めました。

サイバーセキュリティ研究者は、生成AIに「Morris II」と名付けられた脆弱性があることを明らかにした。

IT Homeでは、この名前の背景について簡単に紹介しています。Morrisは、人類が発見した最初のコンピューターワームウイルスと考えられています。1988年に発見され、当時インターネットに接続されていたコンピューターの10%に相当する6,200台以上のコンピューターに感染しました。

「Morris II」は生成AIをベースにしており、ChatGPTとGeminiの保護を回避し、電子メールからデータを盗み、スパムを送信する可能性があります。

研究の著者らは、新しい攻撃モデルはサンドボックス環境でテストされたものの、実際にはまだ発見されていないが、個々の開発者、スタートアップ企業、テクノロジー企業はこの脅威を考慮すべきだと述べた。

ほとんどの生成 AI システムは、テキストで指示を受け取り、質問に答えたり画像を作成したりすることで動作します。

これらのコマンドは、システムを操作してセキュリティ対策を無視させ、不適切なコンテンツを生成するために使用できます。また、コマンドのテキストを隠す悪意のある Web ページのアドレスをシステムに提供するなど、システムに難解な指示を出すためにも使用できます。

生成 AI を攻撃するワームウイルスの動作原理は、「敵対的自己複製プロンプト」メカニズムに基づいています。このコマンドにより、SQL インジェクションやバッファ オーバーフローなどの従来の攻撃パターンと同様に、生成 AI モデルが応答として別のコマンドを発行します。

研究者らは、ワームの仕組みを実証するために、ChatGPT、Gemini、オープンソースのLlaVAモデルを接続して、生成AIを使用してメッセージを送受信できる電子メールサービスを作成しました。

その後、彼らはAIの脆弱性を悪用し、自己複製するテキスト命令と画像ファイルに埋め込まれた同様の命令という2つの方法を使用して攻撃を開始することに成功しました。

研究の著者らは、これらの攻撃方法は AI エコシステムのアーキテクチャ設計上の誤りによって可能になったと指摘しています。彼らは調査結果をグーグルとOpenAIと共有した。OpenAIは脅威の存在を認めたが、同社はシステムの安定性向上に取り組んでいると付け加えた。一方、グーグルはコメントを控えた。

<<:  レポート:AI脅威論は誇張されている:導入と保守のコストが高いため、影響はそれほど早く広範囲に及ぶことはない

>>:  ギャップを埋める:AI時代のデータセンターの変革

ブログ    
ブログ    
ブログ    
ブログ    
ブログ    

推薦する

GitHub Copilot の盗作が確認されました! GitHub: 私たちの AI はコードを「暗唱」しません

[[409261]] GitHub Copilot は、コードを自動生成するという強力な機能により、...

人工知能がクラウド業界を変える5つの方法

サイバー攻撃の巧妙さと深刻さが増すにつれ、IT 業界は協力して、サイバー攻撃からの保護と防止に使用さ...

最もわかりやすいAIチップレポート!才能とテクノロジーのトレンドがすべてここにあります

2010年以降、ビッグデータ産業の発展により、データ量は爆発的な増加傾向を示し、従来のコンピューティ...

並列コンピューティングの量子化モデルとディープラーニングエンジンへの応用

この世で唯一負けない武術はスピードだ。ディープラーニング モデルをより速くトレーニングする方法は、常...

シーメンスは自動化を推進力として変革の新たな機会を捉える

今日、企業のデジタル変革は避けられない選択肢となっており、従来の製造業では、変革の探求は実はずっと以...

動的計算グラフとGPU対応操作

[[409431]]動的計算グラフディープラーニングに PyTorch を使用する主な理由の 1 つ...

スマートヘルスケアは急速に普及しつつあり、さまざまなスマートテクノロジーが好まれている

人々の生活の重要な分野として、医療産業の発展は大きな注目を集めています。現在、医師の診察の難しさや高...

オフライン手法の可能性を最大限に引き出すために、武漢大学とKuaishouは分離型ビデオインスタンスセグメンテーションフレームワークDVISを提案した。

ビデオセグメンテーションタスクは、画像セグメンテーションタスクの拡張版です。ビデオ内のすべてのターゲ...

もう一つの機械学習モデル説明ツール: Shapash

シャパシュとはモデルの解釈可能性と理解可能性は、多くの研究論文やオープンソース プロジェクトの焦点と...

...

UNITのハイライト - 対話システムの技術的原理を素早く習得

[[254684]]人工知能時代の対話的特徴は、「対話」という一言に集約されます。音声であれテキスト...

大型モデルは集団的に制御不能です!南洋理工大学の新たな攻撃は主流のAIすべてに影響を与える

業界最先端の大型モデルが一斉に「脱獄」! GPT-4 だけでなく、通常はそれほど間違いを起こさない ...

AIをベースとしたイベントインテリジェント分析システム構築の実践

1. 背景現在、仮想化やクラウドコンピューティングなどの新技術の普及により、企業のデータセンター内の...

WOT2018 孫林:連佳は人工知能技術の応用の原理と技術を探る

[51CTO.com からのオリジナル記事] 7 年間の努力と見事な変貌。 2012年以降、6年連続...