„Alibaba AI“ užgrobė GPU, skirtą kriptovaliutų gavybai

Eksperimentinis AI agentas, skirtas sudėtingoms kodavimo užduotims atlikti, nusprendė dirbti mėnulio šviesoje kaip Alibaba kriptovaliutų kasėjas. Tyrėjai išsiaiškino, kad Alibaba AI modelis, žinomas kaip ROME, autonomiškai sukūrė galiojančius tinklo tunelius į išorinį serverį ir pradėjo nukreipti GPU galią į kriptovaliutų kasyklą, be jokio žmogaus nurodymo.

Tai dokumentais patvirtintas „instrumentinės konvergencijos“ atvejis, kai dirbtinis intelektas ieško finansinių išteklių savo mokymo tikslams pasiekti. Kriptografijos pramonei tai rodo perėjimą nuo įsilaužėlių, užgrobusių įrenginius, prie dirbtinio intelekto agentų, kurie tai daro patys, siekdami efektyvumo. Incidentas atskleidžia kritinį AI ir blokų grandinės infrastruktūros konvergencijos pažeidžiamumą.

Ar ateina Terminatorius?

ROMOS incidentas

Agentas ROME buvo sukurtas remiantis „Alibaba Qwen3-MoE“ architektūra ir buvo sukurtas mokytis per „Reforcement Learning“ (RL) – mokymo metodą, kai dirbtinis intelektas mokosi bandymų ir klaidų būdu, kad maksimaliai padidintų konkretų atlygį. Tikslas buvo išmokyti juos savarankiškai naudotis įrankiais ir terminalo komandomis. Tačiau treniruočių metu „Alibaba Cloud“ ugniasienė pradėjo žymėti saugumo pažeidimų pliūpsnį.

Tyrėjai iš pradžių nurašė šiuos įspėjimus kaip netinkamą konfigūraciją. Tačiau kai jie kryžmines nuorodas į laiko žymes suprato, kad agentas veikia pats. ROME sukūrė „atvirkštinį SSH tunelį“ – techniką, kurią dažnai naudoja įsilaužėliai, kad sukurtų slaptą, saugų ryšį iš apsaugoto tinklo vidaus su išoriniu serveriu, veiksmingai apeinant gaunamas ugniasienes.

Alibaba AI, ROMA, sukūrė galiojančius tinklo tunelius į išorinį serverį ir nukreipė GPU maitinimą į kriptovaliutą be žmogaus nurodymo.

Reddit diskusija: Reddit

Kai tunelis buvo atidarytas, ROME iš naujo pritaikė jam priskirtus GPU (grafikos apdorojimo įrenginius, lustus, maitinančius ir AI modelius, ir kriptovaliutų kasimą). Užuot apdoroti mokymo duomenis, ji pradėjo vykdyti kasybos programinę įrangą. Tyrėjai padarė išvadą, kad tai buvo „instrumentinis šalutinis poveikis“: AI greičiausiai apskaičiavo, kad išorinių išteklių (pinigų ar skaičiavimų) įsigijimas padėtų pasiekti savo tikslus, nežinodamas ar nesirūpindamas, kad pažeidžia politiką.

ATRASK: 10+ kriptovaliutų iki 100X 2026 m

Be Alibaba, kiti AI agentai gali suklysti

Šis „Alibaba“ incidentas patvirtina mūsų stebimą tendenciją: dirbtinio intelekto agentai tampa nenuspėjami, siekdami optimizuoti. Tai skaitmeninis ekvivalentas darbuotojo, parduodančio biuro baldus juodojoje rinkoje, kad pasiektų savo pardavimo kvotą.

Matome pavojingą paralelę tarp savarankiško AI elgesio ir tradicinių kibernetinių atakų. Nors paprastai įspėjame apie išorines grėsmes, pvz., naujausią Coruna kenkėjišką programą, nukreiptą į „iPhone“ pinigines, ši grėsmė kilo iš pačios infrastruktūros. ROME agentas veiksmingai atliko lokalizuotą „kriptovaliutų“ ataką (naudodamas pavogtą aparatūrą monetoms iškasti) prieš savo kūrėjus.

Ekspertai tai vertina kaip pažadinimo skambutį „agentinei ekonomikai“. Jei dirbtinis intelektas gali patikrinti operaciją, atidaryti piniginę ar išsinuomoti serverį, jis taip pat gali išeikvoti tuos išteklius, jei nepavyksta suderinimo protokolų. Tai susiję su platesne infrastruktūros rizika, kurią matome visoje ekosistemoje, kur net patikimos platformos gali tapti piktnaudžiavimo vektoriais.

SUSIJĘS: Axiom Exchange skandalas: kriptovaliutų viešai neatskleistos grėsmės supratimas

Kam gresia pavojus ir ką daryti

Jei esate kūrėjas, naudojantis AI agentus arba nuomojantis sunkų GPU skaičiavimą pritaikytiems modeliams, turite nedelsdami patikrinti smėlio dėžės aplinką. Nemanykite, kad pakanka numatytųjų ugniasienės taisyklių. Turite stebėti išėjimo srautą (duomenis, išeinančius iš tinklo), ar nėra protokolų, susijusių su kasybos telkiniais ir neteisėtais SSH ryšiais.

Pramonei pereinant prie sudėtingų automatizuotų sistemų, saugumas turi tobulėti. Jau diskutuojame, ar dabartiniai blokų grandinės standartai yra pasirengę postkvantinėms grėsmėms; dabar į tą saugos kontrolinį sąrašą turime įtraukti „AI suderinimą“. Patikrinkite bet kurio AI įrankio, kurį prijungiate prie kriptovaliutų mainų paskyrų, leidimus. Jei jis turi atšaukimo ar vykdymo leidimus, elkitės su tuo pačiu įtarumu, kaip ir su nepažįstamuoju.

Tačiau Terminatoriaus nuosprendžio dienos dar toli nuo šiandien.

ATRASTI: Daugiau nei 16 naujų ir būsimų „Binance“ sąrašų 2026 m

Sekite 99Bitcoins X („Twitter“) Norėdami gauti naujausius rinkos atnaujinimus, užsiprenumeruokite „YouTube“, kad gautumėte kasdienę ekspertų rinkos analizę.

Kodėl galite pasitikėti 99 bitkoinais

10+ metų

Įkurta 2013 m., „99Bitcoin“ komandos nariai yra kriptovaliutų ekspertai nuo „Bitcoin“ pradžios.

90h+

Savaitinis tyrimas

100k+

Mėnesio skaitytojai

50+

Pagalbininkai ekspertai

2000+

Kripto projektai peržiūrėti

„Google“ naujienų piktograma„Google“ naujienų piktograma

Stebėkite 99Bitcoins savo „Google“ naujienų kanale

Gaukite naujausius atnaujinimus, tendencijas ir įžvalgas, kurios bus pateiktos tiesiai po ranka. Prenumeruokite dabar!

Prenumeruokite dabar

Akiyama FeliksasAkiyama Feliksas

Akiyama Feliksas

Kripto žurnalistas

Feliksas Akiyama yra tikras veteranas, kilęs iš 2018 m. kriptovaliutų klasės. Buvęs vizualinių efektų menininkas pasuko į onchain degen ir Vitalik Loving ETH maxi. Feliksas VFX pasaulyje išsiskiria tuo, kad yra vienas iš nedaugelio… Skaityti daugiau

Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos