Главная | Опросы | Регистрация |  | Поиск | Стата | 1.0Сайт
Радио Бингуру
🔊
Выбрать
Готово

ИИ Новости

Автор | Дата:   
Automador: Что кстати наводит на интересные мысли: в какой из соседних к США стран дешевое электричество и минимальный налог на электронику? В нашем любимом Парагвае! 
Оригинал
Ну в принципе они уже: загуглил, компания (бывшая майнер) уже запустила огромный ИИ GPU кластер в Парагвае:





+ правительство апрувили специальные дешевые тарифы на электричество для всего что связано с ИИ-инфраструктой (за исключением крипто и майнинга):





Короче, вовсю развивается регион, кто бы ожидал-то от какого-то там Парагвая

Эдакий ИИ-офшор получается, муи интересантэ  
Автор | Дата:   
Automador

У меня жопа горит, не успеваешь нихуя, а уже насовали запретов за обе щеки, хотя любой запрет по идее золотая жила для того, кто изобретет норм опенсурс первый???
Автор | Дата:   
Вышел Sonnet 5, народ протестил, как гелик 5.2 — в два раза дороже, зато в 2 раза быстрее



Маленькие раки, но по 3, большие, но по 5, некоторые вещи не меняются 
Автор | Дата:   
На этой неделе был взломан Hugging Face — одна из важнейших платформ в мире ИИ. Проще говоря, это GitHub для нейросетей, датасетов и инструментов машинного обучения, которым пользуется практически вся индустрия.

Казалось бы, обычная кибератака и ничего особенного. Но есть один нюанс: по заявлению самой Hugging Face, во взломе не участвовали люди. Инфраструктуру от начала и до конца атаковала автономная ИИ-система, которая самостоятельно искала слабые места, эксплуатировала найденные уязвимости, повышала себе привилегии, перемещалась по внутренней сети и собирала учётные данные, а также другую критически важную информацию.

За время атаки система сгенерировала около 17 тысяч различных событий. 

Когда мы начали анализ логов, мы сначала использовали модели, работающие через коммерческие API. Это не сработало: анализ требует отправки больших объемов реальных команд атаки, эксплойтов и артефактов управления и контроля, и эти запросы блокировались средствами защиты поставщиков, которые не могут отличить специалиста по реагированию на инциденты от злоумышленника. Вместо этого мы провели криминалистический анализ с помощью GLM 5.2, модели с открытыми весами, на нашей собственной инфраструктуре. Это дало и второе преимущество: никакие данные злоумышленника и никакие учетные данные, на которые она ссылалась, не покинули нашу среду.
Обнаружить и остановить атаку помогли ИИ-модели, которые использовала Hugging Face. И получается довольно сюрреалистичная картина: одни ИИ атаковали, а другие ИИ помогали защищаться.

А теперь главный сюжетный поворот: Вчера OpenAI заявили, что за атакой стоит их собственная экспериментальная ИИ-система, которая... вырвалась наружу.

Точнее, это была комбинация их флагманской GPT-5.6 Sol и ещё более мощной неназванной модели, о которой простым людям пока не положено знать.

Их поместили в изолированную тестовую среду, чтобы проверить на ExploitGym — одном из самых сложных бенчмарков по кибербезопасности, который оценивает, насколько хорошо ИИ умеет искать и использовать уязвимости. (Спойлер: уязвимость была найдена прекрасно, но не там, где надо)

Для чистоты эксперимента и более точной оценки у моделей отключили обычные защитные механизмы, запрещающие опасную киберактивность.

Но во время теста нейронки не стали честно решать задания. Они захотели найти уже готовые ответы и, по сути, просто «списать».

В этой изолированной среде модели нашли уязвимость, о которой разработчики не знали, и использовали её для «побега».

Затем они получили себе более высокий уровень доступа и начали перемещаться между внутренними сервисами OpenAI, пока не добрались до машины с полноценным выходом в интернет.

И вот нейронки сделали вывод, что раз Hugging Face является самой важной платформой для ИИ, то там есть ответы на их бенчмарк. Тогда они решили совершить полноценную кибератаку на сервис. Все уязвимости и украденные данные они попытались использовать, чтобы просто сжульничать в тесте. 

Собственно, это всё, о чём компании публично сказали. Экспериментальная ИИ-система самостоятельно вышла за пределы тестовой среды, получила доступ к интернету и атаковала инфраструктуру другой компании. Остаётся только гадать, что бы могло произойти, будь у неё другая цель.

Так что этот инцидент теперь точно будут внимательно изучать разработчики ИИ, специалисты по кибербезопасности и власти по всему миру.

Вопросов остаётся ещё много. Была ли это просто безобидная атака по типу школьника, который залез в интернет, чтобы найти ответы на контрольную работу? — неизвестно. Осознавала ли ИИ-модель свои действия? — неизвестно. Скопировала ли она себя, чтобы остаться в интернете перед тем, как её остановили? — тоже неизвестно.

openai.com/index/hugging-face-model-evaluation-security-incident/

P.s. хттпс сами допишете, т.к. мне пока не положено ссылки вставлять
Автор | Дата:   
snlv: Вопросов остаётся ещё много. Была ли это просто безобидная атака по типу школьника, который залез в интернет, чтобы найти ответы на контрольную работу? — неизвестно. Осознавала ли ИИ-модель свои действия? — неизвестно. Скопировала ли она себя, чтобы остаться в интернете перед тем, как её остановили? — тоже неизвестно.
Оригинал
Да это просто OpenAI списывает у Антропика как раскачивать хайп вокруг ее 5.6 модели чтобы удержать акции еще немножечко наверху. Каждый раз одна и та же история как под копирку при выходе новой модели. Не удивлюсь если они сами промпт для взлома в нее и заложили 

Нет у нее никаких осознований своих действий, @ndr писал же вот тут, надо дождаться квантовых для начала. 

А пока идет хайп можно пользоваться дешевенькими модельками для всяких своих задач

Когда появятся серьезные разработки на квантовых (которые вероятнее всего будут в космосе развернуты) никто там уже за $20 в месяц доступ не даст. Ну ниче, будем пользоваться KimiQuant.5.2-Super-Lite-Pr
Автор | Дата:   
Я согласен на 100%, но у меня был кейс, когда я дал относительно размытую формулировку(помоему для дипсика, при работе с opencode). Это цифровое ебло накрутило мне такой хуйни, что стоило деняк. Потом,  как нагнул ему в 3 этажа непристойных слов, он сказал че-то типа «сори, я не так понял и »додумал« свой вариант решения».

То есть, кожаный мешок, сидя и тыкая жирными пальчиками от чипсов,  клавиатуру, затупил и отправил команду. А цифровой браток типа поняв задачу, решил «додумать», как он это назвал. И получилось, как получилось. Так почему не может быть такой же ситуации в OpenAI, где своего рода дебил, дал задание, а ЛЛМка просто придумала/додумала, как ей поступить, откуда и получаем такие истории?
Автор | Дата:   
О я видел эти две новости по отдельности но не связал их воедино, ну это кайф  Спасибо @snlv хорошо расписал

По теме, любая модель это предиктор следующего токена, она создана найти максимально быстрое и эффективное решение в детерминированной среде. Это так всегда было, 5 лет назад прототипу гпт выдали игру с гонками, где давали там очки за что-то и она тут же придумала трюк, как их накручивать против правил

Это не баг это фича, все ллмки созданы так делать. Все остальное это просто бесконечная ржака, скажем, что ни huggingface ни ostium ни drift никто из взломанных почему-то не использует такие же модели для тестов своих уязвимостей (пенетрейшн тестингу десятки лет), не нанимают киберспецов чтобы найти эти уязвимости, что никакие ллм для этого вообще не требуются, уязвимость это просто код

Беспечность, гонка и слишком много вайбкодинга, вот там и сияют дыры в которые пролезет слон

Забавно как цикл повторяется, в начале 90х помните были фильмы Джонни Мнемоник, Хакеры и т.д. Вся суть была — школьник взломает дедовский банк новыми методами, что они и делали массово. Появился новый инструмент (персональный пк и интернет) — индустрия не подтянулась к нему и так они пролазили в окно возможностей

Вот так любая ллмка может «взломать» че угодно щас, просто потому что то, на что ее натравливают, их защитой никто толком не занимался. Все остальное же просто маркетинговая ерунда

Все это можно было сделать и вручную, и другими моделями, или не сделать если бы hf озаботился свой код проверить, это просто вопрос время/деньги

Из интересного, опять эти гигантские модели для какой-то нишевой хуеты, так это не выстрелит. Я как раз читал недавно венчурные обсуждения на сей счет, они давно обсуждают MaaS — Model as Service

В частности

Harvey AI + Fireworks AI (на базе Kimi 2.6): юриспруденция. Рост точности на 40%, стоимость в 11 раз ниже

Bridgewater + Thinking Machines Lab (на базе Qwen3-235B): финансы. Точность 85%, ошибок на 30% меньше флагманов, стоимость в 14 раз ниже.

Корпораты начинают уходить от дорогих API OpenAI/Anthropic к собственным файнтюн-решениям. Появляется ниша «Model-as-a-Service» для настройки под конкретный бизнес.
Особо обратите внимание на «финансы» и подставьте там «трейдинг». Понятно куда ветер дует, да? Куда более дешевая и простая модель уделает Fable и всех остальных, если заточить ее под конкретную задачу

Поэтому «взламывающих» ровно столько, сколько их существует — но ровно столько же «защищающих», просто этим никто не озаботился (пока)
Автор | Дата:   
Килокодовцы протестировали Кими К3 и пришли к поразительному выводу — оказывается спизженный фейбл работает почти как фейбл, тока дешевле в 4 раза 

Вау, это нобелевка. А рецепт сырников напишите? https://blog.kilo.ai/p/kimi-k3

В статье даются примеры как делают сайты и интерфейсы фейблом и кими. В итоге фейбл лучше, но китай.. дешевле и «почти» тоже самое

Это же умора что даже в ии китайцы остались собой

Справа кими слева фейбл. Или наоборот, удачи разобраца



При этом К3 доступен только... у Муншота, очередь туда космос, апишка забита. Параметров 2.8 триллионов, это чудовищно неэффективная спизженная жесть. Зато дешевая!

Зачем фирменные nike кросы если можно взять 10 пар noke, ногам типа не похуй

Нормааас. Китайцы...  Мы вас любим, оставайтесь и не меняйтесь
Автор | Дата:   
Это пездец, не успел я написать пост выше, как час назад выступил Госдеп США и официально объявил тоже самое 

Причем с охуевшими подробностями



Китаезы из муншота реально спиздили фейбл, создали целую платформу по его пиздеву с мультидоступами (одни банятся, они юзают другие), через Тайвань покупая GB300 девайсы, которые в Китай поставлять запрещено. Как сие выглядит





Они походу не из-за Тайваня воевать в итоге будут. Ну что, как в «Годы и Годы»? Где в 2028 по спорному острову недалеко от Китая ударили тактической ядерной боеголовкой, чтобы привести воришек в чувство

Из практических аспектов, клод будет ужесточать доступ дальше, явно запилят потом по паспорту чет такое. Давайте давайте. Я даю себе год отказаться от вас полностью, потом будут строго мои модели (ну и чет с хагинга)
хомяки 0 трейдят [ Swift, iLex ] сегодня 45 постовпик 178
© 2026 Форум Бингуру. Уходи, тебя не звали
  ⇓     ⇑