Skip to content

Krüptitud tehisintellekti mõtteprotokollid: väikesed mudelid murravad suurte süsteemide kaitse

Lühidalt: Ühe pakkuja väiksemate tehisintellektimudelite abil on võimalik taastada tippsüsteemide, näiteks GPT-5, tegelikult krüpteeritud arutlusprotokollid selgekujulisel kujul.

Turvaauk võimaldab lugeda tehisintellekti tippsüsteemide, näiteks GPT-5, krüpteeritud kaalutlusprotokolle (reasoning-traces) selgekujulisel kujul. Selleks piisab sama pakkuja väiksemate mudelite kasutamisest abivahendina.

Juhtivad tehisintellekti pakkujad krüpteerivad või varjavad üha enam oma arutlusmudelite sisemisi kaalutlusprotokolle, et kaitsta ärisaladusi ja turvamehhanisme. Nagu heise vahendab, on siiski olemas meetod, mille abil saab selliste süsteemide nagu GPT-5 tegelikult kaitstud mõtteprotsessid selgekujulisel kujul taastada. Ründetee kasutab ära sama pakkuja väiksemaid, nõrgemalt kaitstud mudeleid vahendina, et teha järeldusi tippmudelite krüpteeritud sisu kohta.

Ettevõtete turbevastutajate jaoks on see oluline seetõttu, et sisemised arutlusprotokollid sisaldavad sageli tundlikke vahesamme – näiteks vihjeid süsteemipromptide, turvafiltrite või ettevõttespetsiifiliste seadistuste kohta, mis edastatakse API-integratsioonide kaudu tehisintellekti pakkujatele. Kui seda kaitsemehhanismi on võimalik ümber minna, ei ohustata mitte ainult pakkujate ärisaladusi, vaid potentsiaalselt ka teavet, mille kliendid on oma päringutesse või süsteemipromptidesse talletanud. See puudutab eelkõige organisatsioone, kes on integreerinud GPT-5 või sarnaseid mudeleid tootlikesse töövoogudesse koos konfidentsiaalsete andmetega.

Praktikas tähendab see, et infoturbejuhid peaksid kriitiliselt üle vaatama tehisintellekti pakkujate konfidentsiaalsuslubadused krüpteeritud või varjatud arutlussisu osas, eriti kui tundlikke süsteemipromptisid või ettevõttesiseseid kontekstiandmeid edastatakse välistele mudeli API-dele. Kuni pakkujad nagu OpenAI on selle nõrkuse oma mudeliarhitektuuris kõrvaldanud, on soovitatav kontrollida, milline konfidentsiaalne teave sellistest liidestest tegelikult läbi liigub ning kas promptides oleks mõistlik rakendada andmete minimeerimist.


Allikas: www.heise.de · Avaldatud 12. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: