Если ваша модель угроз для передового LLM не включала «актеров национального государства, очищающих вашу цепочку мыслей в промышленном масштабе с помощью массовых подписок на API», то сейчас она включается. Это не новая категория атак. Это версия чего-то эпохи ИИ...
Если ваша модель угроз для передового LLM не включала «актеров национального государства, очищающих вашу цепочку мыслей в промышленном масштабе с помощью массовых подписок на API», то сейчас она включается.
Контекст
Это не новая категория атак. Это версия эпохи искусственного интеллекта, за которой команды безопасности наблюдали в течение двух десятилетий: очистка данных, подмена учетных данных, смена прокси-серверов, злоупотребление ToS — все это перепрофилировано против нового типа активов. Отличие заключается в цели. Мы не говорим о том, что кто-то украл данные о ценах или очистил доску объявлений. АНБ, CISA и ФБР сейчас заявляют, что все следы рассуждений Клода, GPT, Близнецов и Грока, фактические результаты цепочки мыслей, которые представляют собой огромные инвестиции в исследования и разработки, собираются в больших масштабах для обучения конкурирующих моделей в других местах.
Описанные механизмы (автоматическое аварийное переключение, распределенная инфраструктура, запутанные учетные записи, злоупотребление массовой подпиской) до боли знакомы. Это та же самая схема, которую годами использовали против билетных сайтов и рекламных сетей. Новизна не в технике. Дело в том, что украденная вещь — это процесс рассуждения модели, а покупателем предположительно является связанная с государством индустрия искусственного интеллекта, стремящаяся закрыть пробел в возможностях.
Проверка хайпа
Вот где я бы