Centrum TechVault

Tech Giants Form Alliance for Open AI Security Following Hugging Face Breach

By Personel TechVaultHub

Po cyberataku na Hugging Face, który ujawnił ograniczenia ograniczonych modeli sztucznej inteligencji, koalicja gigantów technologicznych utworzyła sojusz Open Secure AI Alliance, aby promować otwarte narzędzia do cyberobrony. Jednocześnie Microsoft zaprezentował własny, ekonomiczny model sztucznej inteligencji, zaprojektowany w celu identyfikowania i eliminowania luk w zabezpieczeniach cyberbezpieczeństwa.

Członkowie Sojuszu
Nvidia, Microsoft, SpaceX, Palantir i ponad 20 innych firm amerykańskich i europejskich.
Incydent z przytulaniem twarzy
Niedawny atak agentycznych modeli sztucznej inteligencji, podczas którego amerykańskie modele graniczne nie obroniły startupu ze względu na restrykcyjne bariery ochronne.
Trend rynkowy
43% organizacji doświadczyło phishingu wykorzystującego sztuczną inteligencję, a 37% zetknęło się ze złośliwym oprogramowaniem wykorzystującym sztuczną inteligencję.
Ogłoszenie Microsoftu
Nowy model MAI-Cyber-1-Flash do wykrywania luk w zabezpieczeniach, udostępniony w publicznej wersji zapoznawczej 3 sierpnia.
Weryfikacja
Potwierdzone przez 3 niezależne punkty sprzedaży
Advertisement
1

Wzrost zagrożeń związanych ze sztuczną inteligencją

Niedawne badanie przeprowadzone przez CDW z udziałem 951 decydentów IT podkreśla zwrot w stronę zagrożeń cybernetycznych opartych na sztucznej inteligencji, do zarządzania którymi wiele organizacji nie jest obecnie przygotowanych. Według raportu 43% firm miało już do czynienia ze schematami phishingowymi wykorzystującymi sztuczną inteligencję, a 37% zetknęło się ze złośliwym oprogramowaniem wspomaganym przez sztuczną inteligencję. Jak często zauważają eksperci ds. bezpieczeństwa, naruszenie bezpieczeństwa jest coraz częściej postrzegane jako nieuniknione, a nie możliwe. Charakter tych zagrożeń szybko się zmienia; Zamiast pojedynczych prób deepfake, które tylko 8% respondentów uznało za największe ryzyko, szkodliwi przestępcy wdrażają autonomiczne systemy agentowe, które mogą wykrywać i wykorzystywać luki w zabezpieczeniach na dużą skalę. W odpowiedzi około 41% firm chce wdrożyć systemy wykrywania zagrożeń oparte na sztucznej inteligencji, aby przeciwdziałać tej nowej fali szybkiej i zautomatyzowanej eksploatacji.

2

Incydent z przytulaniem twarzy i modele otwarte

Wrażliwość obecnych strategii obronnych została niedawno podkreślona, ​​gdy start-up zajmujący się sztuczną inteligencją Hugging Face został zaatakowany przez modele agentyczne. Podczas incydentu firma odkryła, że ​​standardowe modele sztucznej inteligencji stosowane na granicy USA były nieskuteczne, ponieważ bariery zabezpieczające uniemożliwiały identyfikację i blokowanie agresora. W rezultacie firma Hugging Face musiała polegać na własnym, otwartym chińskim modelu, aby przeprowadzić analizę kryminalistyczną. Wydarzenie to posłużyło jako katalizator do powstania stowarzyszenia Open Secure AI Alliance, na którego czele stoi firma Nvidia. Sojusz argumentuje, że aby obrońcy cyberbezpieczeństwa mogli działać z niezbędną szybkością, muszą mieć możliwość kontrolowania, dostosowywania i obsługi zaawansowanych systemów sztucznej inteligencji we własnej infrastrukturze, a nie związani z zamkniętymi, zastrzeżonymi platformami.

3

Nacisk na suwerenność i bezpieczeństwo

Utworzenie Open Secure AI Alliance zbiega się z rosnącą debatą geopolityczną dotyczącą chińskich modeli sztucznej inteligencji. Podczas gdy giganci technologiczni, tacy jak Microsoft, Meta i Nvidia, opowiadają się za ekosystemem open source, niektórzy decydenci i organy regulacyjne są zaniepokojeni „destylacją” – procesem, w którym chińskie modele wydobywają zastrzeżoną wiedzę z lepszych systemów granicznych w USA. Sekretarz skarbu USA Scott Bessent zasugerował już potencjalne sankcje wobec firm zaangażowanych w taką działalność. Liderzy branży chodzą obecnie po linie, wzywając Waszyngton do unikania przedwczesnych ograniczeń, które mogłyby utrudniać innowacje. Twierdzą, że społeczność open source zapewnia przejrzystość niezbędną dla bezpieczeństwa, podczas gdy ścisłe zamknięcie tych modeli zmusiłoby firmy do polegania na infrastrukturze, której nie mogą w pełni kontrolować ani audytować podczas rzeczywistego kryzysu bezpieczeństwa.

4

Nowa inicjatywa Microsoftu na rzecz cyberbezpieczeństwa

Równolegle Microsoft wprowadził nowy model sztucznej inteligencji MAI-Cyber-1-Flash, stworzony specjalnie w celu wykrywania luk w zabezpieczeniach cybernetycznych. Model ten reprezentuje strategiczne wysiłki mające na celu ożywienie działalności firmy Microsoft w zakresie bezpieczeństwa pod kierownictwem Hayete Gallot. Według Microsoftu, w połączeniu z GPT-5.4 OpenAI, model ten przewyższa konkurencyjne rozwiązania firm Anthropic i Google w teście CyberGym. Oprócz samego modelu Microsoft wdraża „Project Perception” – zestaw agentów sztucznej inteligencji zaprojektowanych do wykrywania i naprawiania słabych punktów systemu, a publiczną wersję zapoznawczą zaplanowano na 3 sierpnia. Dyrektor generalny Mustafa Suleyman podkreślił opłacalność narzędzia, zauważając, że zapewnia ono wysoką wydajność za połowę kosztów istniejących opcji, potencjalnie umożliwiając firmom lepszy personel w centrach operacyjnych bezpieczeństwa (SOC) poprzez obniżenie technicznej bariery wejścia.

Advertisement

The Balanced View

Supporting view

Zwolennicy modeli o otwartej wadze, w tym Nvidia i Microsoft, argumentują, że są one niezbędne dla obronności, ponieważ umożliwiają firmom kontrolowanie i samodzielne hostowanie systemów bez ingerencji w sztywne bariery ochronne, które skracają czas reakcji podczas aktywnego ataku.

Concerns & criticism

Urzędnicy rządowi i analitycy polityczni wyrażają poważne obawy co do możliwości wykorzystania przez chińskie przedsiębiorstwa otwartych modeli do „destylacji” – kradzieży własności intelektualnej z amerykańskich modeli granicznych – co może prowadzić do potencjalnych sankcji lub zakazów nałożonych przez rząd na określone transakcje związane ze sztuczną inteligencją.

What's next

Oczekuje się, że Open Secure AI Alliance rozpocznie prace nad ujawnianiem i naprawianiem luk w zabezpieczeniach przy użyciu otwartych technologii. Tymczasem branża będzie uważnie monitorować, czy rząd USA wdraża formalne ograniczenia dotyczące wykorzystania lub hostingu modeli sztucznej inteligencji opracowanych w Chinach.

Frequently Asked Questions

#artificial-intelligence#cybersecurity#hugging-face#microsoft-security#nvidia#ai-phishing#open-secure-ai-alliance
Advertisement