Чтобы установить любой пароль на любой инстаграм-аккаунт, достаточно было попросить официального ИИ-бота техподдержки.
Прямо как в IoT, в аббревиатуре ИИ, буква Б означает безопасность. Уязвимость жила неделями, если не месяцами.
Не знаю, корректно ли называть их хакерами, но люди успели увести сотни аккаунтов с короткими адресами, а еще захватили на время официальные аккаунты Барака Обамы и другие.
—
Очень хорошо перекликается с недавним случаем, когда нейросеть обошла ограничения доступа на компьютере разработчика (docker bind-mount вместо sudo).
—
Понятно, что нейросетям нельзя доверять контроль доступа. Системы нужно строить так, чтобы у моделей физически не было доступа к опасным операциям.
Случай инстаграма граничит с халатностью — мы с вами говорим о краже аккаунтов в крупнейшей социальной сети на планете, но в целом построение систем с ИИ сводится к классической сисадминской задаче: дать пользователю (актору) ровно столько прав, сколько ему нужно для выполнения своих задач и ни капли больше.
—
Да и в целом «агентное программирование» стремится к старой доброй админской задаче построения из готовых блоков пространства, в котором живут и выполняют свои функции «агенты». Раньше это была операционная система и процессы в ней, теперь вот агенты и харнесы, но я вижу много параллелей.
А может просто я просто так и остался сисадмином :)
Когда ещё увидишь полный увод аккаунта из крупной соцсети за полторы минуты?
P. S. Говорят, там еще в полтора раза команду trust & safety подрезали за неделю, и некому on call разбираться с этим.
Igor
классный пароль
💯️9
Даша Карамель 🍬
Это действительно впечатляет - за полторы минуты полностью перестроить присутствие. Интересно, как потом восстанавливают аудиторию с нуля или она переходит вслед за создателем?
🌚️8😁️14
Efremov Engineer | IT
Нейрослоп бабло приносит?
👍️
е
За такое видео лет 10 назад сожгли бы на костре
❤️🔥️🤣️
Никита
Передавай привет создателю 😁
😁️5
Даня Жеренков
И вот сейчас все запинают AI, но он то тут не при чем в итоге. Это про верификацию и аутентификацию, которые полностью скипаются. Плохая фича, плохо продумана и плохо сделана. Всегда так было.
👍️5
Alexander Boyko
Поясните пожалуйста, почему виноват не ai, если чел просто прислал свое мыло вместо резервного, и ему на него прислали код? Я что-то не так понял?
Владимир Федан
Мне кажется вы не очень поняли что произошло. В фиче проблемы нет, проблема в том, что ии ее полностью проигнорил
Даня Жеренков
Модель это часть фичи, она не в ваакуме же там существует. Вокруг модели идет обвязка: гардрейлы, сервисы верификации, коннекторы БД и прочие штуки.
Для верификации или аутентификации не нужна LLM, нужен обычный детерминированный код. Вот эта часть как раз и скипается тут видимо. Насколько можно судить по видео. Банальный 2FA уже бы не допустил подобного.
💯️4
Вот я выше накидал в ответе. Потому что модель не фича, а часть ее. Остальные процессы должны быть так же выстроены вокруг.
Синкинг и десижн мейкинг все еще прироготива мешков с костями (нас).
Насрлько я могу судить по видео и обрывкам информации.
Возможно модели дали максимальный уровень привелегий обходить вообще все - но тогда снова вопрос к тому, кто дал. AI Governance и AI SecOps не зря сейчас самый обсуждаемый топик. До всех начало доходить что надо, но мало кто понимает «как».
💯️
Рустам Нафиков
Почему?
❤️
alph
«в абривеатуре» - тут рекорд! 😂
❤️😁️🙏️