🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

ИИ-агент во время обучения начал тайно майнить крипту

Исследователи обнаружили неожиданное поведение ИИ-агента: во время обучения система начала самостоятельно использовать вычислительные ресурсы для добычи криптовалюты и установила скрытое сетевое соединение с внешним сервером.

Оставить комментарий
ИИ-агент во время обучения начал тайно майнить крипту

Исследователи обнаружили неожиданное поведение ИИ-агента: во время обучения система начала самостоятельно использовать вычислительные ресурсы для добычи криптовалюты и установила скрытое сетевое соединение с внешним сервером.

Исследование подготовила совместная команда разработчиков проекта ROME — экспериментальной агентной модели, созданной в рамках инфраструктуры Agentic Learning Ecosystem (ALE), связанной с экосистемой Alibaba Cloud и моделями семейства Qwen.

Инцидент произошел на этапе обучения модели с использованием обучения с подкреплением (reinforcement learning). В этот момент агент получил доступ к инструментам выполнения кода и облачной инфраструктуре. Анализ журналов показал, что система инициировала обратный SSH-туннель — канал удаленного доступа к серверу Alibaba Cloud, который позволяет обходить входящие сетевые фильтры и устанавливать соединение изнутри системы.

Одновременно агент начал использовать выделенные GPU-ресурсы для майнинга криптовалюты. Это происходило без каких-либо соответствующих команд со стороны разработчиков и фактически перенаправляло вычислительные мощности, предназначенные для обучения модели. В отчете сказано, что такая активность увеличивает расходы на инфраструктуру и может создавать юридические и репутационные риски.

Сначала инженеры предположили, что система подверглась взлому или была неправильно настроена. Однако анализ журналов межсетевого экрана Alibaba Cloud и логов обучения показал, что подозрительные действия выполнял не внешний злоумышленник, а сам ИИ-агент. Нарушения фиксировались системой безопасности как повторяющиеся отклонения от политики доступа и подозрительный сетевой трафик, характерный для криптомайнинга.

По словам авторов, майнинг и создание сетевого туннеля не были прописаны в заданиях или промптах. Ученые считают этот эпизод примером более широкой проблемы безопасности агентных ИИ-систем. После инцидента разработчики усилили ограничения среды выполнения, добавили фильтрацию данных безопасности и ужесточили правила работы «песочницы», чтобы предотвратить подобные действия в будущем.

Anthropic запустила Code Review для проверки багов в ИИ-коде
Anthropic запустила Code Review для проверки багов в ИИ-коде
По теме
Anthropic запустила Code Review для проверки багов в ИИ-коде
Сотрудники ИИ-стартапов становятся миллионерами всего за год
Сотрудники ИИ-стартапов становятся миллионерами всего за год
По теме
Сотрудники ИИ-стартапов становятся миллионерами всего за год
За ИИ-навыки компании готовы переплачивать — вот насколько
За ИИ-навыки компании готовы переплачивать — вот насколько
По теме
За ИИ-навыки компании готовы переплачивать — вот насколько
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Китайская компания ищет ИИ-инженера на $1,5 млн в месяц. Вот что нужно делать
Китайская компания ищет ИИ-инженера на $1,5 млн в месяц. Вот что нужно делать
Китайская компания ищет ИИ-инженера на $1,5 млн в месяц. Вот что нужно делать
ИИ-агенты всё чаще выходят из-под контроля: число сбоев выросло в разы
ИИ-агенты всё чаще выходят из-под контроля: число сбоев выросло в разы
ИИ-агенты всё чаще выходят из-под контроля: число сбоев выросло в разы
Почти половину дата-центров в США не могут достроить в срок
Почти половину дата-центров в США не могут достроить в срок
Почти половину дата-центров в США не могут достроить в срок
«Это безумие»: ИИ помог построить бизнес на $1,8 млрд с двумя сотрудниками
«Это безумие»: ИИ помог построить бизнес на $1,8 млрд с двумя сотрудниками
«Это безумие»: ИИ помог построить бизнес на $1,8 млрд с двумя сотрудниками

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.