رفتن به محتوای اصلی
هوش مصنوعی سازمانیتحلیل مصالحه۳ شهریور ۱۴۰۵، ۱۲:۲۴· 4 دقیقه مطالعه· در فناوری

اوپن‌ای‌آی از «پردازش ایمنی خصوصی» پرده برداشت: شناسایی سوءاستفاده از هوش مصنوعی بدون نگهداری داده‌ها

اوپن‌ای‌آی پیش‌نمایشی از یک معماری ایمنی جدید ارائه کرده است که از تشخیص الگوی خودکار برای شناسایی سوءاستفاده‌های پیچیده از هوش مصنوعی در تعاملات متعدد استفاده می‌کند. این سیستم به شرکت‌ها اجازه می‌دهد تا تهدیدات را بدون ذخیره درخواست‌ها (پرامپت‌ها) یا پاسخ‌ها نظارت کنند، که مستقیماً در مقابل دستور اخیر انتروپیک مبنی بر نگهداری ۳۰ روزه داده‌ها قرار می‌گیرد.

به قلم نیما موسوی

طرفداران عدم نگهداری داده 40%حامیان امنیت فارنزیک 30%مسئولان انطباق سازمانی 30%
طرفداران عدم نگهداری داده
استدلال می‌کنند که ذخیره‌سازی داده توسط شخص ثالث یک ریسک غیرقابل قبول برای مالکیت فکری سازمانی و داده‌های تحت نظارت است.
حامیان امنیت فارنزیک
استدلال می‌کنند که شناسایی سوءاستفاده پیچیده و چندمرحله‌ای از هوش مصنوعی مستلزم بازبینی انسانی و نگهداری موقت داده‌ها است.
مسئولان انطباق سازمانی
تمرکز اصلی آن‌ها بر این است که آیا معماری ایمنی با الزامات GDPR، HIPAA و دستورات داخلی «اعتماد صفر» مطابقت دارد یا خیر.

چرا مهم است

پذیرش هوش مصنوعی در سطح سازمانی به دلیل یک تضاد اساسی متوقف شده است: شرکت‌ها نمی‌توانند داده‌های اختصاصی خود را در معرض آزمایشگاه‌های هوش مصنوعی شخص ثالث قرار دهند، اما همچنین نمی‌توانند مدل‌های پیشرفته را بدون تدابیر حفاظتی قوی در برابر سوءاستفاده مستقر کنند. این معماری جدید تلاش می‌کند تا این بن‌بست را حل کند و به صنایع تحت نظارت مانند بهداشت و درمان و مالی اجازه می‌دهد تا از هوش مصنوعی پیشرفته بدون نقض قوانین سختگیرانه حریم خصوصی استفاده کنند.

خریداران هوش مصنوعی سازمانی در حال حاضر در یک تناقض اساسی گرفتار شده‌اند: آن‌ها موظفند از داده‌های اختصاصی خود محافظت کنند، اما به همان اندازه موظفند که از تبدیل شدن استقرار هوش مصنوعی‌شان به سلاح جلوگیری نمایند. با توانمند شدن مدل‌های پیشرفته برای اجرای وظایف پیچیده و چندمرحله‌ای، تنش بین حریم خصوصی و ایمنی، صنعت را دچار شکاف کرده است.[5]

اختلاف نظر اصلی در قلب بازار این است که چگونه یک عامل مخرب پیچیده را شناسایی کنیم. انتروپیک اخیراً تصمیم گرفت که شناسایی سوءاستفاده پیچیده از هوش مصنوعی مستلزم نگهداری داده‌های مشتری به مدت ۳۰ روز است تا بازبینان انسانی بتوانند تحقیقات لازم را انجام دهند. اوپن‌ای‌آی اکنون یک شرط بزرگ را در جهت مخالف قرار داده است.[7]

در ۱۹ آگوست، اوپن‌ای‌آی پیش‌نمایشی از «پردازش ایمنی خصوصی» (Private Safety Processing) را معرفی کرد؛ سیستمی که برای شناسایی سوءاستفاده‌های چندمرحله‌ای بدون نقض تعهد خود مبنی بر «عدم نگهداری داده» (ZDR) طراحی شده است. این اعلامیه مستقیماً در برابر دستور نگهداری داده انتروپیک قرار می‌گیرد و حریم خصوصی را به عنوان یک مزیت رقابتی در رقابت برای قراردادهای سازمانی مطرح می‌کند.[1][7]

برای جدا کردن قابلیت واقعی از زبان بازاریابی، بسیار مهم است که توجه کنیم چه چیزی واقعاً عرضه شده و چه چیزی صرفاً اعلام گردیده است. «پردازش ایمنی خصوصی» امروز به طور عمومی در دسترس نیست. این سیستم در حال حاضر یک پیش‌نمایش است که با شرکای اولیه مانند Databricks و Microsoft در حال آزمایش است و عرضه گسترده‌تر و انتشار مقاله فنی آن برای سپتامبر هدف‌گذاری شده است.[3][5]

صنعت هوش مصنوعی بر سر مدت زمان نگهداری داده‌های سازمانی برای نظارت ایمنی دچار شکاف شده است.

مشکلی که اوپن‌ای‌آی در تلاش برای حل آن است، یک محدودیت واقعی در حریم خصوصی سختگیرانه است. پروتکل‌های سنتی ZDR هر پرامپت را به صورت مجزا ارزیابی می‌کنند و تبادل داده را بلافاصله پس از پردازش پاک می‌کنند. اگر یک مهاجم از روش «جیل‌بریک بهترین از N» (Best-of-N jailbreak) استفاده کند – یعنی صدها تغییر جزئی از یک پرامپت مخرب را در جلسات مختلف ارسال نماید – یک فیلتر تک‌تعاملی احتمالاً الگوی گسترده‌تر را از دست خواهد داد.[3][8]

مشکلی که اوپن‌ای‌آی در تلاش برای حل آن است، یک محدودیت واقعی در حریم خصوصی سختگیرانه است.

«پردازش ایمنی خصوصی» تلاش می‌کند تا این شکاف را به صورت الگوریتمی پر کند. به جای ثبت متن برای بازبینی انسانی، سیستم‌های خودکار تعاملات مرتبط را در طول زمان تجزیه و تحلیل می‌کنند. هنگامی که یک تهدید شناسایی می‌شود، سیستم یک «سیگنال با تعریف محدود» تولید می‌کند که نوع فعالیت پرخطر را نشان می‌دهد، نه اینکه پرامپت‌ها یا پاسخ‌های اصلی را در معرض دید پرسنل اوپن‌ای‌آی قرار دهد.[1][2]

این معماری به شدت به رمزگذاری تحت کنترل مشتری متکی است. مشتریان می‌توانند داده‌های خود را به طور کامل روی زیرساخت خود نگه دارند، یا آن‌ها را روی سرورهای اوپن‌ای‌آی با کلیدهایی که اوپن‌ای‌آی در اختیار ندارد، رمزگذاری و ذخیره کنند. در هر دو سناریو، ارائه‌دهنده هوش مصنوعی ادعا می‌کند که نمی‌تواند محتوایی را که نظارت می‌کند، بخواند.[1][4]

این رویکرد بار بررسی‌های قضایی (فارنزیک) را به طور کامل به دوش مشتری منتقل می‌کند. از آنجایی که اوپن‌ای‌آی هیچ گزارشی را نگهداری نمی‌کند، سازمانی که یک سیگنال ایمنی دریافت می‌کند، باید از ابزارهای امنیتی داخلی خود برای بررسی هشدار استفاده کند. آزمایشگاه هوش مصنوعی هشدار را ارائه می‌دهد، اما مشتری باید زمینه و جزئیات را فراهم کند.[2][8]

«پردازش ایمنی خصوصی» به جای بازبینی انسانی، به سیگنال‌های خودکار متکی است.

سیاست متضاد انتروپیک برای مدل‌های Mythos 5 و Fable 5 این دشواری را تأیید می‌کند. انتروپیک با اجباری کردن دوره نگهداری ۳۰ روزه، استدلال می‌کند که بازبینی انسانی از طریق یک مسیر دسترسی کنترل‌شده، تنها راه مطمئن برای شناسایی حملات هماهنگ و جدیدی است که ممکن است سیستم‌های خودکار آن‌ها را به اشتباه طبقه‌بندی کنند.[4][7]

این موضوع فراتر از چارچوب‌های ایمنی نظری است. صنایع تحت نظارت – مانند بهداشت و درمان، مالی و دفاع – در حال حاضر در حال تصمیم‌گیری هستند که کدام زیرساخت هوش مصنوعی را بپذیرند. یک سیاست نگهداری ۳۰ روزه می‌تواند برای یک سیستم بیمارستانی که ملزم به رعایت HIPAA است، یک مانع بزرگ باشد و همین امر، پیشنهاد عدم نگهداری داده اوپن‌ای‌آی را برای مسئولان انطباق بسیار جذاب می‌کند.[2][6]

با این حال، تحلیلگران امنیتی نسبت به اثربخشی تشخیص صرفاً خودکار، تردید دارند. اگر رفتار یک مدل هوش مصنوعی در طول یک کار کدنویسی طولانی‌مدت به تدریج از اختیارات مورد نظر کاربر منحرف شود، یک سیگنال خودکار ممکن است فاقد ظرافت لازم برای تمایز بین یک راه‌حل خلاقانه و یک نقض امنیتی باشد.[8]

صنایع تحت نظارت با انتخابی دشوار بین حریم خصوصی مطلق و امنیت فارنزیک قوی روبرو هستند.

در نهایت، بازار به دو پارادایم متمایز تقسیم می‌شود. خریداران اکنون باید انتخاب کنند که آیا از نقض داده توسط شخص ثالث بیشتر می‌ترسند یا از سوءاستفاده شناسایی‌نشده از سیستم‌های هوش مصنوعی خود. وضوح این موضوع احتمالاً نه به این بستگی دارد که کدام سیستم به طور عینی ایمن‌تر است، بلکه به این بستگی دارد که توضیح ریسک‌های کدام سیستم برای یک رگولاتور آسان‌تر است.[5][6]

نکات کلیدی

  1. اوپن‌ای‌آی پیش‌نمایشی از «پردازش ایمنی خصوصی» را برای شناسایی سوءاستفاده چندمرحله‌ای از هوش مصنوعی بدون نگهداری داده‌های مشتری ارائه کرد.
  2. این سیستم به جای افشای پرامپت‌های اصلی برای بازبینان انسانی، از عوامل خودکار برای تولید سیگنال‌های ایمنی استفاده می‌کند.
  3. این اقدام مستقیماً در مقابل دستور اخیر انتروپیک مبنی بر الزام نگهداری ۳۰ روزه داده‌ها برای مدل‌های پیشرفته‌اش قرار می‌گیرد.
  4. مشتریان می‌توانند داده‌ها را روی زیرساخت خود ذخیره کنند یا از سرورهای اوپن‌ای‌آی با کلیدهای رمزگذاری تحت کنترل خود استفاده نمایند.
  5. این معماری بار بررسی‌های قضایی (فارنزیک) را به دوش سازمان‌ها می‌اندازد، که باید هشدارهای ایمنی را با استفاده از گزارش‌های داخلی خود بررسی کنند.

منابع

پوشش منابع

8 منبع

3 دیدگاه شناسایی‌شده

طرفداران عدم نگهداری داده 40%حامیان امنیت فارنزیک 30%مسئولان انطباق سازمانی 30%
  1. [1]OpenAIطرفداران عدم نگهداری داده

    Offering Zero Data Retention for frontier models

    مطالعه در OpenAI
  2. [2]CSO Onlineمسئولان انطباق سازمانی

    OpenAI adds Private Safety Processing to detect AI misuse without retaining data

    مطالعه در CSO Online
  3. [3]Cynoteckطرفداران عدم نگهداری داده

    OpenAI unveiled Private Safety Processing to catch multi-step AI misuse

    مطالعه در Cynoteck
  4. [4]The Decoderطرفداران عدم نگهداری داده

    OpenAI builds safety system that catches misuse without storing customer data

    مطالعه در The Decoder
  5. [5]Digital Appliedمسئولان انطباق سازمانی

    OpenAI's Private Safety Processing preview: What enterprise buyers need to know

    مطالعه در Digital Applied
  6. [6]TechStrong AIحامیان امنیت فارنزیک

    OpenAI Unveils Zero Data Retention for Frontier Models, Previews Privacy-Preserving Safety System

    مطالعه در TechStrong AI
  7. [7]Channel Insiderطرفداران عدم نگهداری داده

    OpenAI previews Private Safety Processing, a ZDR system designed to detect multi-session AI abuse

    مطالعه در Channel Insider
  8. [8]CyberPressحامیان امنیت فارنزیک

    OpenAI has previewed Private Safety Processing (PSP)

    مطالعه در CyberPress

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.