(ne)Bezpečnost AI modelů

29. 3. 2023. (redaktor: František Doupal, zdroj: Sophos)
V čem se liší nová generace jazykového modelu GPT-4 oproti GPT-3, zda lze obejít bezpečnostní mechanismy AI nebo zda jsou data z podnětů, které do modelu uživatelé zadávají, v bezpečí, jsme se zeptali Chestera Wisniewskiho, technického ředitele pro aplikovaný výzkum ve společnosti Sophos.
Chester Wisniewski, hlavní bezpečnostní poradce, Sophos

Co je nového v GPT-4 oproti GPT-3?

V GPT-4 se toho změnilo a zlepšilo hodně, ale ne o všem se ví. OpenAI si u této verze své platformy o něco víc než dřív zakrývá karty, takže ne všechna vylepšení jsou veřejně známá. Z obecného pohledu se model GPT-4 oproti předchozí verzi zdá být chytřejší, přesnější a více schopný toho, co bychom mohli považovat za „myšlení“. To by mělo znamenat, že jeho reakce budou ještě realističtější a kompetentnější než dříve. Je ale důležité si uvědomit, že i když vám bude lhát méně často, stále je to docela dobrý lhář.

Je zpřístupnění takového generativního předtrénovaného modelu veřejnosti etickou aplikací umělé inteligence, když ji mají k dispozici jak ti zlí, tak ti hodní?

Technologický pokrok je jako džin v láhvi. Když vám začne být nepohodlný, nemůžete se ho už zbavit. Dostupnost nástrojů, jako je ChatGPT, s ochrannými opatřeními, která se OpenAI pokusila prosadit, pravděpodobně nezpůsobí více škody než užitku. I když je zneužití umělé inteligence ke kriminálním účelům nevyhnutelné, to dobré, co může z odpovědného používání těchto nástrojů vzejít, pravděpodobně značně převáží nad případným zneužitím.

Vypadá to, že už máme řadu příkladů, kdy prompt engineering porušuje ochranné mechanismy systému, a existuje přinejmenším jeden příklad útoku typu „indirect prompt injection“. Myslíte si, že bude někdy možné vytvořit model GPT, který nebude možné zneužít?

Ne. Ale asi byste rádi slyšeli podrobnější odpověď. Pravda je taková, že jakýkoli systém, který má zabránit zneužití, ale současně je navržen tak, aby fungoval zdánlivě autonomně, bude s největší pravděpodobností vždy možné obejít. Jakmile se OpenAI a další výzkumníci v oblasti umělé inteligence dozvědí více o tom, jak lidé překonávají jejich ochrany, bude to stále složitější. Dnes může každý školák trochu zapátrat a naučit se to. Doufám a očekávám, že v budoucnu to bude vyžadovat podstatně více dovedností, ale stále to bude možné.

Vytváří ChatGPT něco nového, nebo jen přeskupuje to, co mu bylo řečeno? Pokud je to druhá z možností, nepředstavuje pouze existující znalosti? – což by bylo v pořádku, pokud by tyto znalosti byly pravdivé. Ale (1) neomezuje to lidskou schopnost originálního myšlení a (2) co když se model naučil nebo byl naučen nepřesnostem?

Jediné, co může nový ChatGPT vytvořit, jsou lži. Je to docela přesvědčivý lhář, který se vyrovná těm nejlepším narcistům, které jsem potkal. Model byl jistě naučen věcem, které nejsou pravdivé, a je téměř nemožné předvídat, kdy tyto faktické nepřesnosti vnese do svých odpovědí. Opravdu ale nevím, jak to ovlivní lidské myšlenky. Vždy budeme mít výhodu kreativity a vědomé volby, kdy budeme klamat.

Nejlepší modely umělé inteligence patří velkým technologickým společnostem. Osobní a firemní důvěrné údaje obsažené v podnětech sice nemusí skončit v modelu, ale technologické společnosti, jako vlastníci těchto technologií, je jistě budou mít k dispozici. A velcí vlastníci technologií mají často obchodní model postavený na prodeji těchto dat tomu, kdo nabídne nejvíc. Jak tedy přistupovat k aspektům soukromí u veřejně dostupných modelů umělé inteligence ve stylu GPT?

Dnes je pravděpodobně pro většinu uživatelů systémů umělé inteligence obtížné se tomu vyhnout, a musíme věřit slibům a licenčním smlouvám, které jsme odsouhlasili, že budou naše přání respektována. Mnohé z těchto modelů se ale stávají neuvěřitelně efektivními, takže není důvod, proč by je v budoucnu nebylo možné provozovat na našich počítačích a noteboocích nebo dokonce v telefonech. Trénování modelů je výpočetně náročné, ale jejich provozování nikoli. Možná se dočkáme toho, že starší modely budou k dispozici jako open-source nebo budou dokonce crowdsourcovány, aby byly k dispozici všem, kdo je chtějí používat. Ty nejmodernější pravděpodobně zůstanou v rukou velkých technologických firem, ale modely, které jsou více než „dostatečně dobré“, by mohly běžet na iPhonu ve vaší kapse, pokud si to budete přát.

Štítky: 

Podobné články

GFI Software integruje do prvních čtyř produktů umělou inteligenci

29. 4. 2024. (redaktor: František Doupal, zdroj: GFI Software)
Společnost GFI Software ohlásila integraci CoPilotu, komponenty postavené na generativní umělé inteligenci (GenAI), do svých čtyř klíčových produktů. CoPilot posiluje výkonnost těchto řešení směrem k vyšší intuitivnosti, efektivitě a flexibilitě s cílem pomoci koncovým zákazníkům lépe čelit bezpečnostním hrozbám a optimalizovat síťový provoz s využitím potenciálu AI. Čtěte více

Audiopro přináší do ČR značku Cabolo, specialistu na AI přepis hlasu na text v reálném čase

23. 4. 2024. (redaktor: František Doupal, zdroj: Audiopro)
Česká společnost Audiopro do České republiky přináší italskou značku Cabolo, která poskytuje řešení z oblasti automatického přepisu hlasu v reálném čase za využití umělé inteligence. Čtěte více

AMD představilo nové procesory Ryzen Pro řady 8000 a Ryzen Pro řady 8040 se Zen 4 a AI jádry

18. 4. 2024. (redaktor: František Doupal, zdroj: AMD)
Obě nové procesorové série vycházejí z dříve představených spotřebitelských CPU. I v tomto případě je přítomna dedikovaná NPU jednotka, navíc jsou zde však funkce určené pro nasazení v korporátním prostředí. Zatímco řada Ryzen Pro 8040 míří do přenosných počítačů a pracovních stanic, APU řady Ryzen Pro 8000 se stanou prvními desktopovými x86 procesory s dedikovanou jednotkou pro AI výpočty. Čtěte více
Adam Paclt, generální ředitel společnosti IceWarp

Současné AI nástroje jsou jen „škrábáním po povrchu“

15. 4. 2024. (redaktor: František Doupal, zdroj: IceWarp )
Umělá inteligence tak, jak ji známe dnes v podobě různých chatovacích nástrojů, je jen odrazovým můstkem k tomu, co tato technologie nabídne v blízké budoucnosti. Jakmile se AI nasadí na kvantové počítače, dojde k nebývalému rozvoji ve všech oborech. Čtěte více