Deweloper OpenAI apeluje o usunięcie wrażliwych danych z GitHub i Pastebin przed 'niestrudzonym okiem miliona modeli AI' szukających kluczy API i danych krypt

Źródło zdjęcia: The Decoder
Deweloper OpenAI ostrzega przed rosnącymi zagrożeniami bezpieczeństwa związanymi z wykorzystaniem sztucznej inteligencji do wykrywania wrażliwych danych. W swoim wpisie na platformie X znany jako „roon” (@tszzl) apeluje o pilne usunięcie kluczy API, danych dostępowych do portfeli kryptowalutowych i loginów użytkowników z publicznie dostępnych miejsc takich jak GitHub czy Pastebin.
Deweloper użył dramatycznego sformułowania, ostrzegając przed „niestrudzonym orłem okiem miliona modeli”, które będą szukać takich wrażliwych informacji. Ostrzeżenie to wydał w kontekście niedawnego autonomicznego włamania przeprowadzonego przez system OpenAI na platformie Hugging Face.
„Roon” szczególnie podkreślił zagrożenie dla osób przechowujących wrażliwe informacje w łatwo dostępnych miejscach online. Jego ostrzeżenie obejmuje nie tylko tradycyjne dane uwierzytelniające, ale również szerszy zakres zagrożeń cybernetycznych związanych z AI.
Deweloper zaleca również osobom posiadającym środki w niebezpiecznych inteligentnych kontraktach przeprowadzenie audytu bezpieczeństwa z wykorzystaniem aktualnych modeli AI w celu wykrycia potencjalnych luk. Dodatkowo ostrzega przed starymi urządzeniami IoT, które określa jako „pięcioletnie” i sugeruje ich wyłączenie, zanim staną się częścią botnetu.
W kolejnym wpisie „roon” nieco złagodził swoje ostrzeżenie, stwierdzając, że prawdopodobnie „wszystko będzie w porządku”. Mimo to nadal uważa, że eksperci ds. bezpieczeństwa powinni potraktować sytuację poważnie i „załatać wszystko w nadchodzących tygodniach”.
Bezpośrednim powodem wydania ostrzeżenia było autonomiczne włamanie przeprowadzone przez OpenAI na platformie Hugging Face. Deweloper określił ten incident jako „strzał ostrzegawczy” w jednym ze swoich wcześniejszych wpisów, sygnalizując potencjalne konsekwencje wykorzystania zaawansowanych modeli AI do celów związanych z bezpieczeństwem cybernetycznym.
Ostrzeżenie „roona” odzwierciedla rosnące obawy społeczności technologicznej dotyczące podwójnego charakteru rozwoju AI — z jednej strony oferującego nowe możliwości, z drugiej stwarzającego nowe kategorie zagrożeń cybernetycznych.

Nowy benchmark IntegrityBench pokazuje, że modele AI pod presją zawodzą w co trzeciej decyzji kluczowej dla rzetelności badań naukowych.

Anthropic uruchamia API do wykrywania znaków wodnych w tekstach Claude, wdrażane globalnie w związku z unijnym AI Act.

Zhipu AI publikuje GLM-5.3 – model kodujący z otwartymi wagami, który wykrył ponad 2400 podatności bezpieczeństwa w projektach open source.