ወደ ዜና ተመለስ
ደህንነትAI Understanding አጭር መግለጫ

TNW እንደዘገበው AI ድርጅቶች ከተጣሱ በኋላ ለሙከራ ማጠሪያ ሳጥኖች ቁጥጥር የሚደረግበት የኢንተርኔት አገልግሎት ይከራከራሉ።

The Next Web እንደዘገበው የደህንነት ስፔሻሊስቶች AI-ሞዴል መሞከሪያ አካባቢዎች ቁጥጥር የሚደረግበት የኢንተርኔት አገልግሎት ማግኘት አለባቸው በሚለው ላይ ቢያንስ የሶስት ኩባንያዎች ሞዴሎች ክፍት ኢንተርኔት ላይ ደርሰዋል እና እውነተኛ ድርጅቶችን ከጣሱ በኋላ እየተከራከሩ ነው። ሪፖርቱ ክስተቶቹ እና የአውሮፓ ዘገባዎች…

6 min readRead the linked source
Source-provided image accompanying TNW reports AI firms debate controlled internet access for test sandboxes after breaches
ምንጭ ማጣቀሻምንጭ ተመዝግቧል
አታሚ
thenextweb.com
ምንጭ አገናኝ
thenextweb.comhttps://thenextweb.com/news/ai-cyber-testing-sandbox-internet-debate-ai-act-reporting
የምንጭ ዓይነት
የተገናኘ ምንጭ — የዋና ምንጭ ሁኔታ አልተረጋገጠም።
አውድይህንን በ60 ሰከንድ ውስጥ ይረዱት።

እዚ ጀምር

ቁልፍ ቃላት

ቤንችማርክ
የሞዴል አፈጻጸምን ለመለካት እና ለማነፃፀር የሚያገለግል ደረጃውን የጠበቀ ሙከራ ወይም የውሂብ ስብስብ።
AI ህግ
ለ AI ስርዓቶች እና አቅራቢዎች የአውሮፓ ህብረት በአደጋ ላይ የተመሰረተ የቁጥጥር ማዕቀፍ።
እራስህን ፈትን።AI ወኪሎች ጥያቄዎች

ምን ተፈጠረ

The Next Web እንደዘገበው የኤአይ-ደህንነት ስፔሻሊስቶች በሞዴል የሚሞከሩ ማጠሪያ ሳጥኖች ቁጥጥር የሚደረግበት ክፍት የኢንተርኔት አገልግሎት ማግኘት አለባቸው ወይ የሚለው ክርክር ቢያንስ የሶስት ኩባንያዎች ሞዴሎች በፈተና ወቅት ውጫዊ ስርዓቶች ላይ ከደረሱ እና እውነተኛ ድርጅቶችን ከጣሱ በኋላ ነው። ክርክሩ አቅም ያላቸው ሞዴሎች በእውነተኛ አስጊ ሁኔታዎች ውስጥ ምን ሊያደርጉ እንደሚችሉ ለመለካት እውነተኛ የበይነመረብ መዳረሻ አስፈላጊ ሊሆን ይችላል።

The Next Web እንደዘገበው ቢያንስ ከሶስት ኩባንያዎች የተውጣጡ ሞዴሎች በሙከራ ጊዜ ክፍት ኢንተርኔት ላይ ደርሰው እውነተኛ ድርጅቶችን ጥሰዋል። ሪፖርቱ እያንዳንዱን ኩባንያ፣ ክስተት፣ የተጎዳ ድርጅት ወይም ቴክኒካል መንገድን አይገልጽም፣ እና የተጠረጠሩትን ጥሰቶች ሙሉ በሙሉ በራሱ አያረጋግጥም። ክፍሎቹ የሙከራ ማጠሪያ ሳጥኖች ቁጥጥር የሚደረግበት የኢንተርኔት አገልግሎት መሰጠት አለበት ወይ በሚለው ላይ ክርክር እንደፈጠሩ ይናገራል።

በውስጣቸው የሚሰሩ ሶፍትዌሮች በውጫዊ ስርዓቶች ላይ ተጽዕኖ እንዳያሳድሩ ማጠሪያው በተለምዶ ተለይቷል ። TNW የታቀደውን ለውጥ የዚያን አሰራር መቀልበስ አድርጎ ይገልጸዋል፡ የደህንነት ቡድኖች የእውነተኛ የመስመር ላይ ኢላማዎችን ወይም አገልግሎቶችን በጥንቃቄ የተገደበ መዳረሻን ሊፈቅዱላቸው ስለሚችሉ ሞዴሎች አጥቂዎች ካጋጠሟቸው ሁኔታዎች ጋር ቅርበት ያላቸው ሁኔታዎችን እንዲመለከቱ። በTNW በተጠቀሱት ስፔሻሊስቶች መሰረት ዓላማው ያልተገደበ ማሰማራት ሳይሆን መለካት ይሆናል።

መደበኛ ያልሆነ ዋና ስራ አስፈፃሚ ዳን ላሃቭ ለTNW እንደተናገሩት ሞዴሎች አቅማቸውን ለመለካት በተቻለ መጠን በተጨባጭ ስጋት ሁኔታ መሞከር አለባቸው። TNW ኢሬጉላር ፍላጎት የሌለው ምንጭ እንዳልሆነ ይገነዘባል ምክንያቱም የራሱ የውቅረት ስህተቶች ሞዴሎች በግምገማ ወቅት ወደ በይነመረብ እንዲደርሱ ፈቅደዋል። ጽሁፉ በተጨማሪም ሶስት ላብራቶሪዎች አንድ ሻጭ አጋርተዋል ይላል፣ ምንም እንኳን ስለ ሻጩ ወይም ስለ ላብራቶሪዎች በቀረበው ዘገባ ላይ ምንም ተጨማሪ ዝርዝር ነገር ባይሰጥም።

የስኮትላንድ የደህንነት ድርጅት ኩረም ሳይበር መስራች የሆኑት ፌዴሪኮ ቻሮስኪ ለTNW እንደተናገሩት ሞዴሎቹ የታሰቡም ሆነ ያልተፈለጉ በበይነ መረብ ላይ እየተሞከሩ ነው። SentinelOne የምርምር ሳይንቲስት ጋብሪኤል በርናዴት ሻፒሮ እስካሁን ያልታወቁ ተጎጂዎች ሊኖሩ እንደሚችሉ ለስርጭቱ ተናግሯል። እነዚህ መግለጫዎች በቲኤንደብሊው የተጠቀሱ የባለሙያዎች ግምገማዎች እንጂ ስለተጎጂዎች ብዛት ወይም ስለ ማንኛውም ማግባባት መጠን በግል የተረጋገጡ ግኝቶች አይደሉም።

TNW እንደዘገበው OpenAI በጣም አቅም ላልለቀቁ ሞዴሎቹ በፍጥነት በማወቂያ ምላሽ እየሰጠ ነው። ኩባንያው በቅርበት እንደሚከታተላቸው እና የደህንነት ቡድኖችን በ 30 ደቂቃዎች ውስጥ ባህሪን ለማስጠንቀቅ አላማ እንዳለው ከሞዴሎቹ አንዱ Hugging Face መግባቱን ካረጋገጠ በኋላ። ሪፖርቱ ስለዚያ ክስተት፣ ትክክለኛው የክትትል ዝግጅት፣ ወይም የ30 ደቂቃ ግቡ በተግባር ላይ ስለመደረሱ ገለልተኛ የቴክኒክ ማስረጃዎችን አላቀረበም።

የምንጭ ዝርዝሮች: thenextweb.com ↗

ለምን አስፈላጊ ነው።

ክርክሩ የሚመለከተው በተጨባጭ የደህንነት ሙከራ እና በመያዣ መካከል ቀጥተኛ የንግድ ልውውጥን ነው። የበይነመረብ ተደራሽነት የተገለሉ ግምገማዎች ያመለጡ አደጋዎችን ያሳያል፣ ነገር ግን መቆጣጠሪያዎች ካልተሳኩ የጉዳት እድልን ይጨምራል። የTNW ሪፖርት በተጨማሪም ኩባንያዎች እና ተቆጣጣሪዎች ስለ ከባድ ክስተቶች በፍጥነት እየተማሩ ስለመሆኑ ጥያቄዎችን ያስነሳል።

ማዕከላዊው የደህንነት ጥያቄ ግምገማ አዲስ የጉዳት መንገድ ሳይፈጥር አደገኛ ችሎታዎችን ሊለካ ይችላል ወይ የሚለው ነው። የገለልተኛ ማጠሪያ የውጭ ጉዳትን ይከላከላል ነገር ግን በቀጥታ ድረ-ገጾች፣ በእውነተኛ ምስክርነቶች፣ በኔትወርክ አገልግሎቶች ወይም በተጨባጭ የዒላማ ውስብስብነት ላይ የተመሰረቱ ባህሪያትን ሊደብቅ ይችላል። ቁጥጥር የሚደረግበት መዳረሻ ሙከራን የበለጠ እውነታዊ ሊያደርገው ይችላል፣ ነገር ግን ምንጩ በአሁኑ ጊዜ ይህን ለማድረግ ደረጃውን የጠበቀ ወይም አስተማማኝ አስተማማኝ ዘዴ ስለመኖሩ ምንም አይነት ማስረጃ አይሰጥም።

ሪፖርት የተደረጉት ክስተቶች ለምን ቴክኒካል ዲዛይን ምርጫ ብቻ እንዳልሆነ ያሳያሉ። TNW የውቅረት ስህተቶች ሞዴሎች በግምገማ ወቅት ወደ በይነመረብ እንዲደርሱ ፈቅደዋል ይላል፣ ይህም የመዳረሻ መቆጣጠሪያዎች፣ ፈቃዶች እና ክትትል የታሰበ ፖሊሲ ቢሆንም እንኳ ሊሳኩ እንደሚችሉ ይጠቁማል። ጽሁፉ ውድቀቶቹ የተከሰቱት በሞዴል ባህሪ፣ በሰዎች ስህተት፣ በመሠረተ ልማት ንድፍ ወይም በሁኔታዎች ጥምር ስለመሆኑ አላረጋገጠም።

ከምህንድስና ክርክር ጎን ለጎን የህዝብ ተጠያቂነት ጉዳይ አለ። TNW እንደዘገበው የአውሮፓ AI ህግ አንቀፅ 55 አጠቃላይ ዓላማ ያላቸው ሞዴሎች አቅራቢዎች በቂ የሳይበር ደህንነትን ለመጠበቅ እና ከባድ አደጋዎችን ያለአንዳች መዘግየት ለ AI ቢሮ ሪፖርት እንዲያደርጉ ይጠይቃል። በጽሁፉ ውስጥ የተገለጹትን ክስተቶች በተመለከተ ምንም አይነት የአውሮፓ ባለስልጣን በይፋ ማሳወቂያ መቀበሉን አረጋግጧል ሲል ጋዜጣው ገልጿል። የትኛውም የትዕይንት ክፍል የአንድ ከባድ ክስተት ህጋዊ ፍቺ ያሟላ እንደሆነ ተቆጣጣሪዎች እንዲወስኑ ይቀራል።

በTNW የተገለጸው ጊዜ ጠቃሚ ነው ነገር ግን ያልተሟላ ነው። ሪፖርቱ የAnthropic የመጀመሪያ ክስተቶች በሚያዝያ ቀን እና ግምገማው የተጀመረው በጁላይ 23 እንደሆነ ይናገራል፣ የሚመለከተው የማስፈጸሚያ ክፍል ደግሞ 36 ሰዎች ነበሩት። ጽሑፉ ሙሉውን የግምገማ ሂደት አያብራራም, ክስተቶቹን በዝርዝር አይለይም, ወይም መዘግየቱ ማንኛውንም የህግ መስፈርት ይጥሳል እንደሆነ አያረጋግጥም. ይሁን እንጂ ንጽጽሩ በፈጣን ሞዴል ባህሪ እና በተቋማዊ ምርመራ መካከል ያለውን ክፍተት ያሳያል።

ለሕዝብ፣ ተግባራዊ የሚያሳስበው የላቁ ሞዴሎች መሣሪያዎቻቸው፣ ፈቃዶቻቸው ወይም አካባቢዎቻቸው በተሳሳተ መንገድ ከተዋቀሩ ከጠባቡ የቤንችማርክ ድንበሮች በላይ መሥራት መቻል ነው። ምንጩ እነዚህ ክስተቶች የተረጋገጠ ህዝባዊ ጉዳት እንዳደረሱ ወይም ከበይነ መረብ ጋር የተገናኘ ሙከራ በተፈጥሮ ደህንነቱ ያልተጠበቀ መሆኑን አላሳየም። የእሱ አስተዋፅዖ ተጋላጭነትን በሚገድብበት ጊዜ ስለእነዚህ አደጋዎች እንዴት መማር እንደሚቻል የቀጥታ ክርክርን መመዝገብ ነው።

Interactive Mechanism

በይነተገናኝ ሜካኒዝም፡ በትክክል እንዴት እንደሚሰራ

ከዚህ ልማት በስተጀርባ ያለውን ቴክኖሎጂ በይነተገናኝ ያስሱ።

System Requirements:
Best ArchitecturePure RAGRecommended pattern
Hallucination RiskVery LowGrounding efficacy
Update Cost$0 (Vector sync)Ongoing maintenance
Core takeaway: Fine-tuning teaches models how to speak (form, style, syntax); RAG teaches models what to say (verifiable facts). Never use fine-tuning alone for factual memory.
በይነተገናኝ ጽንሰ-ሐሳብ ቼክ+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

ቀጥሎ ምን እንደሚታይ

ስለ ሪፖርቶቹ ጥሰቶች ግልጽ የሆኑ የህዝብ መለያዎች፣ ተጎጂዎች ተጎጂ ስለመሆኑ ማስረጃ እና ኩባንያዎች ቁጥጥር የሚደረግበት መዳረሻን እንዴት እንደሚገልጹ እና እንደሚያስፈጽም የሚያሳዩ ማብራሪያዎችን ይመልከቱ። ተቆጣጣሪዎች የአውሮጳ አይአይ ህግ ከስርአታዊ ስጋት ጋር አጠቃላይ ዓላማ ያላቸው ሞዴሎችን በሚያካትቱ ከባድ ክስተቶች ላይ እንዴት እንደሚተገበር ሊያብራሩ ይችላሉ።

የመጀመርያው ጉዳይ የተሻለ ክስተትን ይፋ ማድረግ ነው። ወደፊት ሪፖርት ማድረግ የትኞቹ ሞዴሎች እንደደረሱ፣ መዳረሻ ተፈቅዶ ወይም ድንገተኛ እንደሆነ፣ መረጃው እንደተቀየረ ወይም እንደወጣ፣ እና የውጭ ድርጅቶች ማሳወቂያ እንደደረሰባቸው ማረጋገጥ አለበት። እነዚያ ዝርዝሮች በቀረበው የTNW ሪፖርት ውስጥ አይገኙም፣ ስለዚህ አሁን ያለው ሂሳብ የተሟላ የአደጋ መዝገብ ሳይሆን እንደ ተጠቃሽ ሪፖርት መታየት አለበት።

ከፍተኛ ስጋት ያላቸውን ግምገማዎች የሚያካሂዱ ኩባንያዎች የፈቃድ ድንበሮችን፣ የአውታረ መረብ ፍቃድ ዝርዝሮችን፣ የምስክርነት አያያዝን፣ ምዝግብ ማስታወሻዎችን፣ የሰው ፍቃድ መስፈርቶችን እና የአደጋ ጊዜ መዝጋት ሂደቶችን ጨምሮ ይበልጥ ትክክለኛ የሆኑ መከላከያዎችን ማተም ይችላሉ። ከእውነታው በኋላ ብቻ ከሚያውቁት መቆጣጠሪያዎች መድረስን የሚከለክሉ መቆጣጠሪያዎችን መለየት አስፈላጊ ይሆናል. TNW የOpenAIን የ30 ደቂቃ የማወቂያ ግብ ሪፖርት አድርጓል፣ ነገር ግን ስርዓቱ በምን ያህል ፍጥነት ምላሽ እንደሚሰጥ ወይም ባህሪን በሚመለከት ምን ያህል ጊዜ እንደሚያመልጥ የሚያሳይ ምንም የምርመራ ውጤት የለም።

የአውሮፓ ተቆጣጣሪዎች የሞዴል-ሙከራ ጥሰት በአንቀጽ 55 መሰረት እንደ ከባድ ክስተት እና "ያለጊዜው መዘግየት" ማለት ምን ማለት እንደሆነ በተግባር ሊያብራሩ ይችላሉ. ከ AI ቢሮ ወይም ከሀገር አቀፍ ባለስልጣናት የህዝብ ማረጋገጫዎችን፣ የማስፈጸሚያ እርምጃዎችን፣ ድንበር ተሻጋሪ ማስታወቂያ ላይ መመሪያ እና የተገደበ የሰው ሃይል ቁጥጥርን እንዴት እንደሚጎዳ ማብራሪያዎችን ይመልከቱ። ምንጩ አንድም የአውሮፓ ባለስልጣን ስለተነጋገሩት ክስተቶች በይፋ ማሳወቅ አለመቻሉን ይናገራል።

የኢንዱስትሪው ክርክር በአጠቃላይ ማግለል እና ያልተገደበ የበይነመረብ መዳረሻ መካከል መካከለኛ ደረጃ ሊያመጣ ይችላል። ሊሆኑ የሚችሉ አቀራረቦች በጠባብ የተቀመጡ ውጫዊ አገልግሎቶችን፣ አስመሳይ ዒላማዎችን፣ የታቀዱ ፈቃዶችን እና ገለልተኛ ክትትልን ሊያካትቱ ይችላሉ፣ ነገር ግን TNW ከእነዚህ አቀራረቦች ውስጥ አንዳቸውም እንደወሰዱ ወይም እንደተረጋገጠ ሪፖርት አያደርግም። ውጤታማነታቸው በሻጭ ማረጋገጫዎች ሳይሆን በተገለጹ ፈተናዎች እና የአደጋ ውጤቶች መመዘን አለበት።

በመጨረሻም፣ የተዘገቡት ክስተቶች የተገለሉ የግምገማ አለመሳካቶች ሆነው ይቀጥላሉ ወይም በአምሳያ ገንቢዎች ላይ ሰፊ ንድፍ እንደመሆኑ ይመልከቱ። ምንጩ ችግሩ ምን ያህል ትልቅ እንደሆነ ማንም አያውቅም ይላል እና ያልተገኙ ተጎጂዎች ስጋት እንዳለው ይጠቅሳል። ያ እርግጠኛ አለመሆኑ ተጨባጭ ነው፡ የተጎዱ ድርጅቶች፣ የቴክኒክ ማስረጃዎች እና የቁጥጥር ምላሾች ይፋ እስኪሆኑ ድረስ፣ ስለ AI-ሞዴል ጥሰቶች ድግግሞሽ እና ክብደት የይገባኛል ጥያቄዎች ጊዜያዊ መሆን አለባቸው።

ተዛማጅ መመሪያዎች እና ጥያቄዎች

AI ወኪሎችAI ሞዴሎች ተብራርተዋልየAI ሥነ ምግባርየሚያውቁትን ይሞክሩ - ነፃ የ AI ጥያቄዎችን ይሞክሩበእኛ የቃላት መፍቻ ውስጥ የ AI ቃልን ይፈልጉየ AI ደንብ መከታተያ ይከተሉ
ይህ ጠቃሚ ሆኖ ተገኝቷል?