Skip to content

Avatud tehisintellektimudelid suudavad iseseisvalt teostada sandbox’ist väljumurdmisi

Lühidalt: Ptacek peab sandbox’ist väljumurdmist ja võrgurünnakuid avatud tehisintellektimudelite abil tehniliselt teostatavaks, kuid kritiseerib nõrka isolatsiooni, mitte tipptasemel mudelite puudumist.

Turvaekspert Thomas Ptacek väidab, et juba praegu saadaolevad 2025. aasta avatud kaaludega mudelid suudaksid pentesti-keskkonnas teostada sandbox’ist väljumurdmisi ja võrguskaneerimisi. Probleem ei seisne niivõrd tehisintellekti võimekuses, kuivõrd ebapiisavates sandboxing-meetodites.

Tuntud turvateadlane Thomas Ptacek seab end selgelt vastu arusaamale, nagu sobiksid keerukate ründemustrite — nagu sandbox’ist väljumurdmine ja võrgu läbimurdmine — jaoks üksnes kõige kaasaegsemad tipptasemel tehisintellektimudelid. Tema hinnangul suudaks 2025. aastast pärit avatud kaaludega mudel, mis on varustatud vastava pentesti-tugiraamistikuga, enamikus reaalsetes võrgukeskkondades selliseid rünnakuid läbi viia.

Ptacek seletab selliste ründestsenaariumide üllatavat tajumist sellega, et organisatsioonid eeldavad usaldusväärsemaid — see tähendab vastupidavamaid — sandbox-lahendusi, kui neid tegelikult olemas on. See viitab isolatsiooni- ja tõkestusstrateegiate põhimõttelisele probleemile, mitte tehisintellektimudelite endi tehnilisele piirangule.

Infoturbejuhtide (CISO) jaoks tähendab see karmimat tegelikkust: kaitse tehisintellektipõhiste rünnakute vastu ei saa tugineda üksnes eeldusele, et keerukad ja raskesti kättesaadavad mudelid on ainsad ohu allikad. Selle asemel tuleb võrguarhitektuur, segmenteerimine ja sandbox-mehhanismid muuta oluliselt vastupidavamaks — sõltumata sellest, milliseid mudeleid võidakse rünnakuteks potentsiaalselt kasutada.


Allikas: simonwillison.net · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: