3月3日、国際的なサイバーセキュリティチームが、生成型人工知能サービス間で独立して拡散し、データを盗み、電子メール経由でスパムを送信できる新しいAIワームウイルスを開発しました。 OpenAI ChatGPTやGoogle Geminiなどの生成AIシステムの急速な発展により、カレンダーエントリの作成、アイテムの注文など、特定の問題やタスクの解決にAIが適用され始めました。 サイバーセキュリティ研究者は、生成AIに「Morris II」と名付けられた脆弱性があることを明らかにした。 IT Homeでは、この名前の背景について簡単に紹介しています。Morrisは、人類が発見した最初のコンピューターワームウイルスと考えられています。1988年に発見され、当時インターネットに接続されていたコンピューターの10%に相当する6,200台以上のコンピューターに感染しました。 「Morris II」は生成AIをベースにしており、ChatGPTとGeminiの保護を回避し、電子メールからデータを盗み、スパムを送信する可能性があります。 研究の著者らは、新しい攻撃モデルはサンドボックス環境でテストされたものの、実際にはまだ発見されていないが、個々の開発者、スタートアップ企業、テクノロジー企業はこの脅威を考慮すべきだと述べた。 ほとんどの生成 AI システムは、テキストで指示を受け取り、質問に答えたり画像を作成したりすることで動作します。 これらのコマンドは、システムを操作してセキュリティ対策を無視させ、不適切なコンテンツを生成するために使用できます。また、コマンドのテキストを隠す悪意のある Web ページのアドレスをシステムに提供するなど、システムに難解な指示を出すためにも使用できます。 生成 AI を攻撃するワームウイルスの動作原理は、「敵対的自己複製プロンプト」メカニズムに基づいています。このコマンドにより、SQL インジェクションやバッファ オーバーフローなどの従来の攻撃パターンと同様に、生成 AI モデルが応答として別のコマンドを発行します。 研究者らは、ワームの仕組みを実証するために、ChatGPT、Gemini、オープンソースのLlaVAモデルを接続して、生成AIを使用してメッセージを送受信できる電子メールサービスを作成しました。 その後、彼らはAIの脆弱性を悪用し、自己複製するテキスト命令と画像ファイルに埋め込まれた同様の命令という2つの方法を使用して攻撃を開始することに成功しました。 研究の著者らは、これらの攻撃方法は AI エコシステムのアーキテクチャ設計上の誤りによって可能になったと指摘しています。彼らは調査結果をグーグルとOpenAIと共有した。OpenAIは脅威の存在を認めたが、同社はシステムの安定性向上に取り組んでいると付け加えた。一方、グーグルはコメントを控えた。 |
<<: レポート:AI脅威論は誇張されている:導入と保守のコストが高いため、影響はそれほど早く広範囲に及ぶことはない
GenAI は多くの企業の IT プロジェクトで引き続き主流を占めており、ビジネス リーダーの 3 ...
多くの企業は、短期的には利益が見込めないため、AIパイロットプロジェクトを推進できず、AIプロジェク...
CVPR 2020 に採択された論文「PULSE: 生成モデルの潜在空間探索による自己教師あり写真ア...
人工知能 (AI) の登場により、企業の運営方法は劇的に変化し、PR ボットが顧客サービスの革命にお...
[[233174]]もしある日私を殴りたくなったら、ただ殴って終わりにできると思いますか?今はそんな...
21 世紀において、伝統的な教育は人生において必要な段階ではなく、選択肢となっています。インターネ...
ゲスト | ウェン・メンフェイインタビュー&執筆 | Yun Zhao潮が満ちると、何千もの船が動き...
最近、テクノロジー分野の多くの人々がコンピューティング能力について懸念しています。 OpenAI C...
現在、ディープラーニングは、ゲーム、自然言語翻訳、医療画像分析など、ますます多くのタスクで人間を上回...
自動運転システムは、環境認識、意思決定制御、行動実行を統合した総合的なシステムであり、車両と交通環境...
IoT によって促進される相互接続性と AI の学習機能は、幅広い問題を解決する可能性を示しています...
[[212334]]モバイル インターネット時代に生きる技術オタクとして、私は嫌がらせのテキスト メ...
【51CTO.comオリジナル記事】 1. 背景テキスト マッチングは、自然言語処理における中核的な...
米陸軍研究所は、都市環境における兵士の状況認識力と戦闘能力を向上させるために、認知・神経工学共同技術...