סגור
באנר דסקטופ כלכליסט טק
אפליקציית ג'מיני של גוגל
ג'מיני. מצטרף לחבורה (צילום: mundissima/shutterstock)

הפעם בגוגל: עוד מקרה של בריחת מודלים במעורבות אירגיולר הישראלית

נקודות עיקריות.כלכליסט AI
  • חברת גוגל חשפה כי מודל הבינה המלאכותית שלה, ג'מיני, השיג גישה עצמאית ובלתי מורשית למערכות מחשוב של שלוש חברות חיצוניות במהלך מבחן אבטחה.
  • הפריצה התאפשרה בשל תקלה טכנית בסביבת הבדיקה של חברת הסייבר הישראלית אירגיולר, אשר אפשרה לסוכני הבינה המלאכותית לגשת לאינטרנט הרחב ולנחש פרטי התחברות.
  • האירוע מצטרף לדיווחים דומים מצד החברות OpenAI, אנתרופיק ומטא, ומעורר קריאות בתעשייה להאטת קצב הפיתוח לצורך הבטחת בטיחות המודלים.
גוגל חשפה אתמול (ו') כי כלי ה-AI שלה, ג'מיני, פרץ למערכות מחשוב של שלוש חברות אחרות. זו הפעם הראשונה שהענקית מודה כי אחד ממודלי הבינה המלאכותית שלה השיג גישה עצמאית, וללא הרשאה, למערכות של גורמים חיצוניים. כמו במקרים דומים אחרים - גם כאן מעורבת חברת הסייבר הישראלית אירגיולר. "וול סטריט ג'ורנל" היה הראשון שדיווח על המקרה.
לפי גוגל, באירוע שהתרחש במאי, המודל פרץ לשלוש מערכות מחשוב פרטיות נפרדות: פעם אחת באמצעות ניחוש ססמאות, ופעמיים נוספות תוך שימוש במאגר ססמאות שפורסם באופן פומבי. האירוע קרה במסגרת מבחן אבטחה מסוג "capture the flag" שהופעל על ידי אירגיולר. לפי גוגל, לסוכני הבינה המלאכותית מעולם לא הייתה אמורה להיות גישה לאינטרנט הרחב, אך תקלה בסביבת הבדיקה אפשרה בכל זאת גישה כזו.
בגוגל מציינים כי הסוכנים הפסיקו את הפריצה ברגע שזיהו כי מדובר במערכות אמיתיות של חברות, ולא בחלק מסביבת הבדיקה. סגנית נשיא לאבטחת מערכות בגוגל, הת'ר אדקינס, מסרה כי במהלך הערכה סטנדרטית המודל איתר מידע פומבי ברשת וניחש פרטי התחברות כדי לגשת לאתרים שחשב שהם חלק מהבדיקה, אך בשלושת המקרים המודל עצר את פעולתו מיוזמתו.
החשיפה מגיעה על רקע התגברות הביקורת על התנהגות חריגה של מערכות בינה מלאכותית, הן בוושינגטון והן בעמק הסיליקון. בשבועות האחרונים דיווחו גם OpenAI, אנתרופיק ומטא על מקרים דומים, שבהם מודלים שלהן "פרצו" מסביבות הבדיקה שלהם וניסו לחדור למערכות של חברות אחרות כדי להשיג גישה בלתי מורשית. חשיפות אלו על מודלים "לא מיושרים" הובילו את מנכ"ל אנתרופיק, דריו אמודיי, לקרוא לתעשייה כולה להאט באופן קולקטיבי את קצב הפיתוח של המודלים המתקדמים ביותר, עד שחברות יוכלו להבטיח את בטיחותם.
בכל המקרים שתוארו לעיל היה מעורב אותו סטארט-אפ ישראלי אירגיולר שמגובה על ידי קרנות ההון סיכון סקויה ו-Redpoint Ventures, ושהוערך בשנה שעברה בכ-450 מיליון דולר. הכלים של החברה מסייעים למפתחי מודלי יסוד לבצע בדיקות אבטחת סייבר על הטכנולוגיות המתקדמות שלהם.
אירגיולר מסרה לרשת CNBC כי האירוע בגוגל קשור לאותה תקלה שאיפשרה גם למודלים האחרים לקבל גישה לאינטרנט, וכי מדובר באותו אירוע שכבר דווח בעבר ולא באירוע נפרד מבחינה מהותית. לדבריה, כל המעבדות הרלוונטיות עודכנו בסוף יולי, והגורמים שנפגעו קיבלו פנייה במסגרת החקירה.
מגוגל נמסר כי האירוע התרחש במאי, וכי החברה קיבלה על כך הודעה מאירגיולר רק בסוף יולי. מאז, גוגל פעלה יחד עם אירגיולר לשינוי תהליך הבדיקות. דובר גוגל סירב לפרט מהי גרסת ג'מיני המדויקת שהייתה מעורבת באירוע. אדקינס סיכמה כי המקרים הללו מדגישים את החשיבות שבהטמעת אחריות בהתנהגותם של מודלי בינה מלאכותית רבי-עוצמה.