网络犯罪有史以来最大的人工智能时刻刚刚发生了

Raef Meeuwisse
作者: Raef Meeuwisse, CISM, CISA,《澳门赌场官方软件》作者
发表日期: 2023年3月24日

人工智能领域刚刚发生了一项重大进展, 如果你在网络安全领域工作, 你很快就会意识到它的含义.

我自己的专业知识主要来自网络安全,但在过去的几年里,我一直在从事各种各样的研究,包括利用工具来理解人工智能.

你们中的许多人也会对人工智能有越来越多的认识,至少现在大多数人都有了 采样ChatGPT, 这是一个很棒的基于文本的聊天机器人AI,能够实时交互,拥有比历史上任何人类都多的学科知识. 这已经给网络安全带来了一些问题, 因为这种人工智能的各种功能可以通过api(应用程序编程接口)以非常低的成本调用.

滥用ChatGPT和其他商业人工智能平台至少受到政策的限制,但这仍然需要检测任何不道德或非法的使用. 这些人工智能不会故意违反任何法律,但那些没有任何道德规范的人工智能正忙着寻找规避规则的方法.

在我解释这是怎么发生的之前,让我直接说到最后. 想象一下,如果网络犯罪分子能够获得像ChatGPT 3一样强大的人工智能,将会发生什么.5 or 4.0, 但不是一个庞大的数据中心, 能够在一台独立的机器上运行一个完全独立的实例——在那里他们可以决定它遵守什么规则或策略?

从技术上讲,网络罪犯重复使用这些作品是非法的, 但是,通过几个政党的努力, 事实证明,采用ChatGPT 3的强大功能的人工智能模型是可能的.5(一种需要庞大的数据中心才能运行其基本功能的人工智能),并创建一个更小、更高效的版本,这个版本已经能够(在目前进行的少量测试中)超越它.

事情是这样的:

长期以来,我们一直被警告,一旦人工智能到来,它的发展将是指数级的.

斯坦福大学研究小组的一组研究人员只能使用175种不同的手动创建任务(自我指导种子任务)。, 并将其与ChatGPT 3的API连接结合使用.5(有兴趣的可以看看达芬奇的版本), 他们能够进入一个自动生成的循环,直到他们达到52个样本量,000年的对话.

然后,他们将这些样本输入另一个人工智能(Metas Llama 7B)并对其进行微调. 到这里为止, 该模型能够有效地与原始AI竞争,衍生AI仍然需要一些强大的云计算(但只是GPT运行的一小部分)。.

上述过程的执行以小时为单位进行度量.

值得注意的是,这些任务只允许用于研究目的,因为OpenAI的各种条款和条件禁止使用GPT的输出来创建竞争模型.

有了这样的成就 在公开场合,研究人员提供了所有可用的关键数据. 他们称由此产生的人工智能为聊天机器人模型 羊驼7 b.

对这一结果的可能性感到兴奋, 进一步的研究团队正在研究这个模型到底能被压缩到什么程度. 所使用的过程称为LoRA (Low-Rank Adaptation的缩写),它所要做的就是执行 降维 例如,在各个方面都可以, 消除冗余功能, 简化识别特征, 在很多情况下, 将庞大的多维公式网格简化为单个数字.

LoRa定义段

这种压缩所做的是使模型变得如此之小,以至于据报道它可以在树莓派这样小的东西上运行(正如免责声明所说, 作研究用途).

http://twitter.com/_akhaliq/status/1636421203626737686

羊驼Lora 7b Tweet

尽管出现了关于压缩能走多远的问题, 以及它在短期内可能继续拥有的依赖, 在网络安全的背景下,这一整体事件的影响是巨大的.

这证明,盗窃和重新利用强大的人工智能模型(截至目前)不仅是网络犯罪分子能够做到的, 但是可以使用非常小和便宜的硬件.

这意味着作为一个行业, 我们可以忘记完全依赖大型人工智能公司的政策和控制来防止人工智能的恶意使用. 精明的网络犯罪分子现在到处都能窃取和重新利用人工智能的方式, 直到几周前, 我们认为可能会被所需的计算资源的规模和成本所阻止.

系好安全带,开始锁定你的系统,因为在2023年, 加强我们的数字防御并为最新的人工智能驱动的网络安全挑战做好准备至关重要.

更新: 自从写了这篇博文, 对羊驼7B的进一步测试和使用表明,它的表现并没有继续超过ChatGPT,而且容易出现“幻觉”——这是人工智能人员对人工智能可能通过自信地编造东西来填补其知识空白的功能(漏洞)的深情一词. 这并不能否定这一时刻的重要性,它代表着在非常小的计算实例上创建强大人工智能的能力向前迈出了重要一步.

作者附言:《澳门赌场官方软件》以平装本发行, 精装本及电子书将于2023年5月22日发售: http://www.amazon.com/dp/B0BZ58JHGD

ISACA年度报告

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记

2019
复选标记