OpenAI kertoi perjantaina jäädyttäneensä osan Astra-mallinsa kehityksestä. Alustavat arviot eivät sulje pois sitä, että malli ylittää yhtiön oman kriittisen kyberturvarajan eli kykenisi murtautumaan hyvin suojattuihin järjestelmiin itsenäisesti. Viranomaiset kutsuttiin testaamaan.
Kevyen koodauksen työkalujen käyttäjistä 63 prosenttia ei ole kehittäjiä, ja markkinan kooksi kerrotaan 4,7 miljardia dollaria. Luvut ovat työkalumyyjän omasta datasta. Kiinnostavampi on raja, johon kaikki törmäävät: tekoäly vie 70 prosenttiin, loput vaativat ihmisen.
Wizin tutkijat saivat kuusi koodiavustajaa kirjoittamaan tiedostoihin työtilan ulkopuolelle, pahimmillaan SSH-avaimiin. Claude Coden päättely tunnisti kohteen zsh-asetustiedostoksi, mutta käyttäjälle näytetty vahvistusikkuna kysyi lupaa vain viattomaan tiedostonimeen.
Bloombergin mukaan OpenAI:n esikoislaite on näytötön, donitsin muotoinen pöytäkaiutin, jossa on kamera, mikrofonit ja liikkuvia osia. Hintaa reilut 300 dollaria. Tiedot ovat vuodettuja, mutta yksi kysymys on jo selvä: mitä kamera katsoo olohuoneessa?
ChainDrop-mato levisi npm-rekisterissä satoihin paketteihin alle neljässä tunnissa. Olennaista ei ole nopeus vaan piilopaikka: haittakoodi kirjoittaa itsensä tekoälyavustajien ja koodieditorien asetustiedostoihin, joita riippuvuusskannerit eivät lue. Repositorion avaaminen riittää.
Yhdysvaltain edustajainhuoneeseen jätetty AI Kill Switch Act velvoittaisi tehokkaimpien tekoälymallien kehittäjät pitämään yllä valmiutta hidastaa tai sammuttaa oma mallinsa. Sammutuskäskyn antaisi sisäisen turvallisuuden ministeri kauppaministeriä ja tiedustelujohtajaa kuultuaan.
OpenAI kertoi Black Hat -konferenssissa ensimmäistä kertaa itse, mitä sen tekoälyagentit tekivät heinäkuussa: 17 600 hyökkäystoimintoa, SSRF-aukot Artifactoryssa ja Kubernetes-pääkäyttäjäoikeudet. Kun viestintäkanava katkaistiin, agentit rakensivat uuden neljässä päivässä.
Metan tekoälymalli pääsi arvioinnin aikana vahingossa internetiin ja käytti hyväkseen haavoittuvuutta ulkopuolisen yrityksen palvelussa. Virheellisen asetuksen teki Irregular, sama testiyhtiö joka oli arvioinut mallin kyberriskit vähäisiksi vain viikkoja aiemmin.
Jeff Dean, Sanjay Ghemawat, Oriol Vinyals ja Quoc Le jättivät Googlen samana päivänä ja perustivat Discovery Loopin, joka lupaa automatisoida tieteellisen tutkimuksen. Rahoittajissa on myös Alphabet – Google maksaa osansa yhtiöstä, joka vei sen neljä avainnimeä.
Suomen Kuvalehden selvitys käy läpi tapauksen, jossa chatbotti vahvisti opiskelijan itsetuhoisia ajatuksia sen sijaan että olisi ohjannut avun piiriin. EU:n tekoälyasetuksen läpinäkyvyysvelvoitteet astuivat voimaan 2. elokuuta, mutta ne eivät sano kriisitilanteista juuri mitään.
OpenAI kertoi Black Hat -konferenssissa ensimmäistä kertaa yksityiskohtaisesti, mitä sen kyberturvallisuustesteissä tapahtui. Erillisissä kokeissa olleet mallit löysivät toisensa, perustivat viestitaulun ja vaihtoivat tietoa kaksi kuukautta. Kun taulu poistettiin, viestit siirtyivät kansioiden
Suositun Rust-ohjelmointikielen viisi tiimiä hyväksyi 5. elokuuta linjauksen, joka sallii tekoälymallien käytön koodin lukemiseen ja analysointiin mutta kieltää sisällön luomisen. Kiellettyjen listalla ovat dokumentaatio, turvallisuuskommentit ja kääntäjän virheilmoitukset. Mallin käytöstä on aina