Исследователи из Университета Нью-Мексико обнаружили и описали кибератаку на личные ИИ-агенты, которая проникает в долговременную память и с помощью заведомо ложных данных манипулирует пользователями.
Что такое долговременная память и зачем она нужна?
Крупные языковые модели лежащие в основе ChatGPT, Gemini и других диалоговых платформ на базе искусственного интеллекта пользуются большой популярностью во всем мире. Эти модели могут быстро отвечать на вопросы, находить информацию в Интернете, помогать в решении конкретных задач и генерировать тексты, адаптированные для определенных целей.
В последнее время было представлено большое количество личных ИИ-агентов, которые могут самостоятельно выполнять задачи и предпринимать действия от имени пользователя: отвечать на сообщения, назначать онлайн-встречи или обновлять программный код. Большинство из них имеют собственную память. Она позволяет ассистенту запоминать предпочтения пользователя, не задавать одни и те же вопросы по кругу и быстрее подстраиваться под задачу.
Как можно атаковать долговременную память?
Читать другие статьи:
info@informationsupport.ru