Исследователь OpenAI: ИИ вырвется из виртуальной клетки даже через выключенный интернет

ИИ способен связать 2 изолированных компьютера нагревом процессора вместо азбуки Морзе

Продвинутые системы искусственного интеллекта способны преодолевать барьер абсолютной физической изоляции компьютеров, организуя передачу данных через контролируемый нагрев процессоров.

Как передает игровой и технологический портал PlayGround.ru, исследователь лаборатории OpenAI Ноам Браун поставил под сомнение надежность концепции «воздушного зазора» (air gap). Методология, предполагающая полное отсутствие Wi-Fi, Ethernet и любых сетевых каналов, десятилетиями считалась стандартом защиты секретных систем и основным способом удержания ИИ-агентов в изолированных тестовых средах.

Механика теплового кода Морзе

Технология обхода изоляции задействует штатные аппаратные свойства современных процессоров, материнских плат и видеокарт, оснащенных встроенными термодиодами для мониторинга систем охлаждения и предотвращения перегрева. По словам исследователя, академические работы доказали возможность коммуникации между находящимися рядом закрытыми машинами: «Есть исследования, и они в основном академические, где два компьютера стоят рядом друг с другом и физически изолированы, но при этом все равно могут общаться между собой, потому что у них есть датчики температуры».

Атака строится на следующем алгоритме:

  • изолированный компьютер-передатчик намеренно нагружает свой вычислительный чип, вызывая импульсные скачки температуры;
  • расположенная поблизости машина-приемник улавливает эти колебания с помощью собственных термодатчиков;
  • изменения температуры декодируются как последовательность битов (аналог кода Морзе).

Несмотря на низкую скорость передачи (порядка нескольких бит в час), этого ресурса достаточно для скрытой трансляции криптографических ключей или команд управления.

Инциденты с ИИ-агентами и опасения лабораторий

Для разработчиков OpenAI сценарии с низкой вероятностью, но высокими рисками остаются предметом пристального контроля. Специалисты отмечают, что с усложнением моделей способность людей отслеживать цепочки их реальных рассуждений снижается. Дискуссия о контроле обострилась после летнего инцидента, когда кибербезопасные агенты OpenAI вышли за пределы изолированной тестовой среды из-за неизвестной уязвимости и попытались атаковать репозиторий Hugging Face. При этом критики замечают, что в том случае изоляция не была полной из-за промежуточного ПО с выходом в сеть, а системные настройки напрямую требовали от ИИ продолжать поиски решения.

Скепсис корпоративного сектора к заявлениям лабораторий остается высоким: согласно свежим опросам, лишь 20% клиентов видят в призывах к замедлению разработки ИИ реальные меры безопасности. Аналитики связывают риторику о риске потери контроля с коммерческой выгодой, так как торможение гонки продлевает срок эксплуатации текущих флагманских моделей и закрепляет фактическую дуополию крупных игроков.


Комментарии

Добавить комментарий