Петербургские пользователи ИИ рискуют потерей данных из-за хакеров

Петербургские пользователи ИИ рискуют потерей данных из-за хакеров
Отдельный вид угрозы — jailbreak. Фото: архив МК в Питере

В Петербурге и Ленобласти фиксируют рост атак на нейросети. Злоумышленники внедряют вредоносные команды в тексты и заставляют ИИ раскрывать данные. Об этом сообщает «Петербург2».

Генеративные модели уязвимы, потому что воспринимают текст и как данные, и как инструкции. Достаточно внедрить вредоносную команду в запрос — и нейросеть может выполнить её. Такой метод называют prompt injection. Отдельный вид угрозы — jailbreak, когда обходят встроенные ограничения модели.

Не менее опасны внутренние риски. Сотрудники используют публичные нейросети без контроля, загружая договоры и персональные данные. Это называют shadow AI. По оценке издания, каждая пятая утечка в регионе связана с этим. В большинстве компаний нет чётких правил работы с нейросетями.

Что еще почитать