1709629841
2024-03-05 08:29:50
AI ワームについて研究者が語ること
コーネル工科大学のベン・ナッシ氏、イスラエル工科大学のスタフ・コーエン氏、インテュイットのロン・ビットン氏で構成された研究チームは、このワームを元の Morris ワームにちなんで命名しました。 この悪名高いコンピューター ワームは 1988 年に解き放たれました。前任者とは異なり、Morris II は AI アプリ、特に次のような大規模言語モデル (LLM) を使用するアプリをターゲットにしています。 ジェミニプロ、ChatGPT 4.0、および LLaVA を使用してテキストと画像を生成します。
このワームは「」と呼ばれるテクニックを使用します。敵対的な自己複製プロンプトこれらのプロンプトは、LLM に入力されると、モデルを騙してプロンプトを複製し、悪意のあるアクションを開始させます。これには次のものが含まれます。研究者らは次のように説明しました。 「この研究は、攻撃者がそのようなプロンプトを入力に挿入し、GenAI モデルによって処理されるときに、入力を出力として複製し (レプリケーション)、悪意のあるアクティビティ (ペイロード) を実行するようモデルに促す可能性があることを示しています。 さらに、これらの入力により、エージェントは GenAI エコシステム内の接続を利用して、それらを新しいエージェントに配信 (伝播) する必要があります。 2 種類の入力データ (テキストと画像) を使用して、2 つの設定 (ブラック ボックス アクセスとホワイト ボックス アクセス) の下で、2 つのユース ケース (スパム送信と個人データの流出) で、GenAI を利用した電子メール アシスタントに対する Morris II のアプリケーションを実証します。 」
研究者らは、次の 2 つのシナリオでこのワームの機能を実証することに成功しました。
- スパム行為: Morris II は、侵害された電子メール アシスタントを通じてスパム電子メールを生成し、送信しました。
- データの引き出し: このワームは、感染したシステムから機密の個人データを抽出しました。
研究者らは、このような AI ワームは、サイバー犯罪者がクレジット カードの詳細や社会保障番号などの機密情報を抽出するのに役立つ可能性があると述べています。 彼らはまた、このワームがどのように機能するかを説明するビデオを YouTube にアップロードしました。
ComPromptMized: GenAI 搭載アプリケーションをターゲットとするゼロクリック ワームを解き放つ
AI企業がこのワームについて語ったこと
声明では、 OpenAI 広報担当者は「彼らは、チェックもフィルタリングもされていないユーザー入力に依存することで、プロンプトインジェクションタイプの脆弱性を悪用する方法を発見したようだ」と述べた。
広報担当者は、同社はシステムの回復力を高めていると述べ、開発者は有害な入力を確実に処理しない方法を使用する必要があると付け加えた。
その間、 グーグル 研究に関するコメントを拒否した。
#この新しい #ワームは電子メール #アシスタントを使用して機密データを盗みますその仕組みは次のとおりです