Skip to content

Krüptitud tehisintellekti mõttejäljed: väiksemad mudelid murravad suurte süsteemide kaitse

Lühidalt: Ühe pakkuja väiksemaid tehisintellektimudeleid saab ära kasutada selleks, et taastada tippsüsteemide, näiteks GPT-5, tegelikult krüptitud arutlusprotokollid selges tekstis.

Turvaauk võimaldab lugeda tehisintellekti tippsüsteemide, näiteks GPT-5, krüptitud arutlusjälgi (reasoning traces) selges tekstis. Selleks piisab sama pakkuja väiksemate mudelite kasutamisest abivahendina.

Juhtivad tehisintellekti pakkujad krüpteerivad või varjavad üha enam oma arutlusmudelite sisemisi arutlusprotokolle, et kaitsta ärisaladusi ja turvamehhanisme. Nagu heise vahendab, on siiski olemas meetod, millega saab need põhimõtteliselt kaitstud mõtteprotsessid selliste süsteemide nagu GPT-5 puhul taastada selges tekstis. Ründetee kasutab selleks ära sama pakkuja väiksemaid, nõrgemalt kaitstud mudeleid, mille abil saab teha järeldusi tippmudelite krüptitud sisu kohta.

Ettevõtete turvajuhtidele on see oluline seetõttu, et sisemised arutlusjäljed sisaldavad sageli tundlikke vahesamme – näiteks vihjeid süsteemipromptidele, turvafiltritele või ettevõttespetsiifilistele seadistustele, mis edastatakse API-integratsioonide kaudu tehisintellekti pakkujatele. Kui seda kaitsemehhanismi saab kõrvale hiilida, ei ohusta see mitte ainult pakkujate ärisaladusi, vaid potentsiaalselt ka teavet, mille kliendid on jätnud oma päringutesse või süsteemipromptidesse. See puudutab eelkõige organisatsioone, kes on kaasanud GPT-5 või sarnaseid mudeleid tootlikesse töövoogudesse koos konfidentsiaalsete andmetega.

Praktikas tähendab see, et infoturbejuhid (CISO) peaksid kriitiliselt suhtuma tehisintellekti pakkujate kinnitustesse krüptitud või peidetud arutlussisu konfidentsiaalsuse kohta, eriti tundlike süsteemipromptide või ettevõttesiseste kontekstiandmete edastamisel välistele mudeli API-dele. Kuni pakkujad nagu OpenAI on selle nõrkuse oma mudeliarhitektuuris kõrvaldanud, on soovitatav kontrollida, milline konfidentsiaalne teave selliste liideste kaudu tegelikult liigub ning kas promptides oleks mõistlik rakendada andmete minimeerimist.


Allikas: www.heise.de · Avaldatud 12. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: