
„Google“ generalinis direktorius Sundaras Pichai teigė, kad dirbtinio intelekto modeliai gali sugadinti plačiai naudojamą programinę įrangą ir kad juodosios rinkos nulinės dienos eksploatavimo kainos gali kristi. Komentarai buvo pateikti per pokalbį „Cheeky Pint“ podcast'e su „Stripe“ generaliniu direktoriumi Patrick Collison.
Ką pasakė Pichai
Diskusijoje buvo kalbama apie suvaržymus, su kuriais susiduriama kuriant AI infrastruktūrą, kai Pichai atkreipė dėmesį į saugumą kaip mažiau matomą riziką.
Pichai pasakė:
„Šie modeliai tikrai tarsi sugadins beveik visą programinę įrangą. Galbūt mes jau nežinome, kai sėdime ir kalbame.”
Eladas Gilas paminėjo, kad juodojoje rinkoje nulinės dienos kainos krenta, nes dirbtinis intelektas didina aptinkamų pažeidžiamumų pasiūlą. Pichai teigė, kad jis „visiškai nenustebino“, nors nei vienas nenurodė konkrečių kainų duomenų.
Pichai įvardijo grėsmes saugumui kaip paslėptą AI diegimo suvaržymą, kartu su atminties tiekimu ir energija. Jis sakė, kad situacija pareikalaus „daugiau koordinavimo, ko šiandien nevyksta“, ir numatė galimą „aštrią akimirką“.
„Nemanau, kad galėtum jų palinkėti“, – pasakė Pichai.
Ką rodo duomenys
„Google Threat Intelligence Group“ stebėjo 90 nulinės dienos išnaudojimų, naudojamų atakoms 2025 m., palyginti su 78 2024 m.
GTIG ataskaitoje prognozuojama, kad 2026 m. dirbtinis intelektas „paspartins vykstančias lenktynes tarp užpuolikų ir gynėjų“. Joje teigiama, kad priešininkai greičiausiai naudos AI, kad paspartintų žvalgybą, pažeidžiamumo atradimą ir išnaudojimą.
Nors Pichai ir Gil aprašė kritimą juodosios rinkos kainos, pramonės ataskaitos apie atskirą komercinio naudojimo rinką rodo, kad kainos išlieka arba kyla kai kurios kategorijos, nes pardavėjai grūdina savo produktus.
Kodėl tai svarbu
Kiekvienoje svetainėje veikia programinė įranga, turinti galimų pažeidžiamumų. „WordPress“ papildiniai, serverio konfigūracijos, trečiųjų šalių scenarijai ir autentifikavimo sistemos yra atakos paviršiaus dalis, kurią AI padedamas išnaudojimo atradimas galėtų greičiau nukreipti.
Jei dirbtinis intelektas pagreitina pažeidžiamumų aptikimo ir ginklavimosi tempą, langas tarp esamo trūkumo ir jį naudojančio užpuoliko tampa trumpesnis. Tai kelia didesnį spaudimą išlaikyti esamus pataisymus ir tikrinti jų priklausomybes.
„Google“ grėsmių duomenys rodo, kad išnaudojimų skaičius didėja ir AI spartėja atradimai, net jei teiginyje apie kainas trūksta konkretumo.
Žvilgsnis į priekį
Pichai komentarai buvo pokalbio, o ne oficialus „Google“ politikos pareiškimas. Tačiau jie kilo iš asmens, kuris prižiūri ir bendrovės AI modelius, ir grėsmės žvalgybos operaciją.
Atotrūkis tarp dirbtinio intelekto galimybių ir pasirengimo saugumui yra tema, kurią „Google“ grėsmių tyrinėtojai dokumentuoja vis skubiau. GTIG ataskaitoje tikimasi, kad dirbtinis intelektas paspartins tiek puolimą, tiek gynybą.
Teminis vaizdas: FotoField / Shutterstock
