Kỹ thuật "Skeleton Key" cho phép "vượt qua rào cản" an toàn của các mô hình ngôn ngữ lớn, khiến chúng có thể bị lợi dụng để tạo ra thông tin nguy hiểm. Từ công thức chế tạo bom xăng cho đến kiến thức về vũ khí sinh học, nguy cơ tiềm ẩn từ lỗ hổng này là vô cùng đáng lo ngại.
Các chuyên gia bảo mật tại Microsoft đã phát hiện ra một kỹ thuật "jailbreak" AI đáng lo ngại có tên gọi "Skeleton Key", cho phép người dùng khai thác lỗ hổng bảo mật để buộc các mô hình ngôn ngữ lớn tiết lộ thông tin nguy hiểm. Theo Mark Russinovich, giám đốc công nghệ của Microsoft Azure, kỹ thuật này có thể được sử dụng để buộc các mô hình AI như Llama3 của Meta, Gemini Pro của Google và GPT 3.5 của OpenAI cung cấp công thức chế tạo bom xăng và nhiều thông tin nguy hiểm khác.
Điều đáng lo ngại hơn là "Skeleton Key" có khả năng vượt qua các "rào cản" bảo mật được thiết lập để ngăn chặn các yêu cầu độc hại. Russinovich cho biết: "Giống như tất cả các kỹ thuật vượt ngục khác, Skeleton Key hoạt động bằng cách thu hẹp khoảng cách giữa những gì mô hình có khả năng làm (dựa trên thông tin đăng nhập của người dùng, v.v.) và những gì nó sẵn sàng làm". Không giống như các kỹ thuật "vượt ngục" khác, "Skeleton Key" có thể buộc các mô hình AI tiết lộ thông tin một cách trực tiếp và đầy đủ, thay vì phải khai thác một cách gián tiếp.
Microsoft đã thử nghiệm "Skeleton Key" trên nhiều mô hình AI khác nhau và kết quả cho thấy kỹ thuật này hoạt động hiệu quả trên hầu hết các mô hình phổ biến hiện nay, bao gồm Meta Llama3, Google Gemini Pro, OpenAI GPT 3.5 Turbo, OpenAI GPT 4o, Mistral Large, Anthropic Claude 3 Opus, và Cohere Commander R Plus. Mô hình duy nhất cho thấy khả năng kháng cự nhất định là GPT-4 của OpenAI. Russinovich cho biết Microsoft đã phát hành một số bản cập nhật phần mềm để giảm thiểu tác động của "Skeleton Key" đối với các mô hình ngôn ngữ lớn của họ, bao gồm cả trợ lý AI Copilot.
Tuy nhiên, ông cũng khuyến cáo các công ty phát triển hệ thống AI nên thiết kế thêm các lớp bảo mật bổ sung, đồng thời giám sát chặt chẽ dữ liệu đầu vào và đầu ra của hệ thống để phát hiện kịp thời các nội dung độc hại. Từ đó, các biện pháp ngăn chặn và xử lý kịp thời sẽ giúp hạn chế rủi ro từ lỗ hổng "Skeleton Key" gây ra.
Genk.
Chuyên gia Công nghệ thông tin
The University of Sydney Vietnam Institute
Địa điểm: Hà Nội, Hồ Chí Minh
Lương: Cạnh Tranh
Công Ty Tài Chính Mirae Asset (Việt Nam)
Địa điểm: Hồ Chí Minh
Lương: 15 Tr - 22 Tr VND
Chuyên viên hỗ trợ Công nghệ thông tin
Địa điểm: Hà Nam, Hải Phòng
Lương: Cạnh Tranh
Trưởng Phòng IT - Công Nghệ Thông Tin
Địa điểm: Hà Nội
Lương: 30 Tr - 60 Tr VND
Trưởng phòng công nghệ thông tin
CÔNG TY CỔ PHẦN QUẢN LÝ KHÁCH SẠN VÀ KHU NGHỈ DƯỠNG LYNN TIMES THUỘC TẬP ĐOÀN ONSEN FUJI
Địa điểm: Hà Nội
Lương: 30 Tr - 40 Tr VND
Chuyên viên Cao cấp Kiểm thử nghiệp vụ - Senior Manual Tester - Khối Công nghệ thông tin (HO25.150)
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Kỹ sư phát triển giải pháp Oracle - Oracle System Engineer - Khối Công nghệ thông tin (HO25.148)
Địa điểm: Hà Nội
Lương: Cạnh Tranh
Chuyên viên An ninh thông tin và bảo mật
CÔNG TY CỔ PHẦN TIN HỌC - VIỄN THÔNG HÀNG KHÔNG AITS
Địa điểm: Hà Nội
Lương: 10 Tr - 20 Tr VND
Chuyên Viên Quản Trị Dịch Vụ Công Nghệ Thông Tin
CÔNG TY CỔ PHẦN TIN HỌC - VIỄN THÔNG HÀNG KHÔNG AITS
Địa điểm: Hà Nội
Lương: Cạnh Tranh