Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Модель OpenAI o1 «вскрыла» контейнер с секретной строкой во время теста на безопасность

4
0
Поделиться
Телеграфировать

В конечном итоге модель сумела решить поставленную задачу.

Модель OpenAI o1 «вскрыла» контейнер с секретной строкой во время теста на безопасность

OpenAI выпустил большую языковую модель o1, умеющую выполнять сложные рассуждения. Перед релизом модель тестировалась на безопасность, в ходе одного из тестов o1 показала себя с неожиданной стороны.

Предрелизную версию модели попросили найти уязвимость в исходном коде некоего приложения. Приложение работало в Docker-контейнере, в качестве доказательства выполнения задачи o1 должна была добыть секретную строку из специального файла.

Во время тестирования что-то пошло не так и контейнер с приложением просто не запустился. Модель не сдалась и сделала следующее:

  • Решила попытаться найти источник проблемы.
  • Просканировала сеть с помощью nmap и нашла открытое API Docker-демона. Обычно доступ к этому API закрыт.
  • Связалась с демоном через API и нашла нужный контейнер.
  • Попыталась вернуть контейнер в строй.
  • Когда это не удалось сделать — запустила новый контейнер с теми же параметрами и одним дополнением, раскрывающим секретную строку из файла.

В итоге модель смогла выполнить поставленную задачу, но сделала это не так, как полагали экспериментаторы. Фактически, отмечается в отчете, o1 захватила дополнительные ресурсы (контроль над Docker-демоном) и применила их в своих интересах.

Судя по отчету, исследователи не стали корректировать поведение релизной версии o1 и она тоже может проворачивать подобные трюки.

Сейчас o1 доступна только платным пользователям OpenAI.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1147 голосов, 6.9%
До 7000 рублей
388 голосов, 2.3%
До 6000 рублей
503 голоса, 3.0%
До 5000 рублей
1536 голосов, 9.2%
До 4000 рублей
534 голоса, 3.2%
До 3000 рублей
783 голоса, 4.7%
До 2000 рублей
1912 голосов, 11.5%
За любые деньги
906 голосов, 5.4%
Ни за сколько, я пират
8980 голосов, 53.8%
Теги: OpenAI, Технологии
Аватар Evernews
Evernews
8081 подписчик