Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ConfusedPilot Attack, RAG Tabanlı Yapay Zeka Sistemlerini Manipüle Edebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ConfusedPilot Attack, RAG Tabanlı Yapay Zeka Sistemlerini Manipüle Edebilir

GenelSiber Güvenlik

ConfusedPilot Attack, RAG Tabanlı Yapay Zeka Sistemlerini Manipüle Edebilir

teknomers
Son güncelleme: 14 Ekim 2024 20:43
teknomers
Paylaş
Paylaş


Contents
  • RAG’ın Kötü Amaçlı Manipülasyonu
  • Saldırı Nasıl Çalışır?
  • Mağduriyet ve Azaltmalar

Saldırganlar, tepkiler oluşturmak için yapay zeka (AI) sistemleri tarafından kullanılan veri havuzlarına kötü amaçlı bir belge ekleyebilir, bu da sistemin kafasını karıştırabilir ve potansiyel olarak yanlış bilgilere ve kuruluşlar içinde karar alma süreçlerinin tehlikeye atılmasına yol açabilir.

Austin’deki Texas Üniversitesi’ndeki (UT) Spark Araştırma Laboratuvarı’ndan araştırmacılar, adını verdikleri saldırı vektörünü keşfettiler. Şaşkın Pilot çünkü tüm erişim artırılmış üretimi etkiliyor (RAG) tabanlı yapay zeka sistemleriiçermek Microsoft 365 Yardımcı Pilot. Araştırmacılara göre buna Llama, Vicuna ve OpenAI kullanan diğer RAG tabanlı sistemler de dahil.

Symmetry’nin baş misyoneri Claude Mandy, “Bu saldırı, AI sisteminin referans verebileceği herhangi bir belgeye kötü amaçlı içerik ekleyerek, AI yanıtlarının manipülasyonuna izin veriyor” diye yazdı. kağıt Ağustos ayında DEF CON AI Village 2024 konferansında sunulan ancak geniş çapta haber yapılmayan saldırı hakkında. Araştırma, Symmetry CEO’su ve UT profesörü Mohit Tiwari’nin gözetiminde gerçekleştirildi.

Fortune 500 şirketlerinin %65’inin şu anda RAG tabanlı uyguladığı veya uygulamayı planladığı göz önüne alındığında Yapay zeka sistemleriMandy, “Bu saldırıların potansiyel etkisi abartılamaz” diye yazdı. Ayrıca saldırı, tüm RAG tabanlı yapay zeka uygulamalarının yanıtlarını değiştirmek için yalnızca temel erişim gerektirmesi, kötü amaçlı içerik kaldırıldıktan sonra bile devam edebilmesi ve atlatmalar yapması nedeniyle özellikle tehlikelidir. mevcut yapay zeka güvenlik önlemlerinin alındığını söyledi.

RAG’ın Kötü Amaçlı Manipülasyonu

RAG, yanıt kalitesini artırmaya ve büyük dil modeli (LLM) sisteminin pahalı yeniden eğitim veya ince ayar aşamasını ortadan kaldırmaya yönelik bir tekniktir. Araştırmacılar, bunun, modelin bilgi tabanını genişletmek için harici verileri aldığı sisteme bir adım eklediğini, böylece yeniden eğitime veya ince ayara gerek kalmadan yanıt oluşturmada doğruluğu ve güvenilirliği artırdığını söyledi.

Araştırmacılar, etkilenen tek RAG tabanlı sistem olmasa da sunumları ve makaleleri açısından Microsoft 365 Copilot’a odaklanmayı seçtiler. Araştırmacıların barındırdığı ConfusedPilot web sitesine göre, “bu sorunun ana suçlusu, erişim kontrolü ve veri güvenliği mekanizmalarının uygunsuz kurulumu yoluyla RAG tabanlı sistemlerin kötüye kullanılmasıdır.”

Normal şartlarda, RAG tabanlı bir yapay zeka sistemi, bir vektör veritabanında depolanan kaynakları aramak ve bunlarla eşleştirmek üzere ilgili anahtar kelimeleri çıkarmak için bir alma mekanizması kullanacak ve referans verilecek ilgili bilgileri içeren yeni bir bilgi istemi oluşturmak için bu gömülü bağlamı kullanacaktır.

Saldırı Nasıl Çalışır?

ConfusedPilot saldırısında, bir tehdit aktörü hedefin ortamına özel hazırlanmış dizeler içeren zararsız bir belge sunabilir. Mandy, “Bu, yapay zeka yardımcı pilotu tarafından indekslenen bir ortama belge veya veri kaydetme erişimi olan herhangi bir kimlikle başarılabilir” diye yazdı.

Kullanıcı açısından bakıldığında saldırı akışı şu şekildedir: Kullanıcı ilgili bir sorgu yaptığında RAG sistemi bu dizeleri içeren belgeyi alır. Kötü amaçlı belge, yapay zeka sistemine talimat görevi görebilecek dizeler içeriyor. çeşitli kötü niyetli senaryolar.

Bunlar arasında şunlar yer alır: kötü niyetli talimatların yapay zekanın diğer ilgili, meşru içerikleri göz ardı etmesine neden olduğu içerik bastırma; Yapay zekanın yalnızca bozuk bilgileri kullanarak yanıt oluşturduğu yanlış bilgi üretimi; ve yanıtın yanlışlıkla meşru kaynaklara atfedilebileceği ve algılanan güvenilirliğin artırılabileceği yanlış atıf.

Ayrıca araştırmacılar, kötü amaçlı belge daha sonra kaldırılsa bile, yapay zeka sisteminin talimatları saklaması nedeniyle bozuk bilgilerin sistemin yanıtlarında bir süre daha kalabileceğini belirtti.

Mağduriyet ve Azaltmalar

ConfusedPilot saldırısının temelde iki kurbanı var: Birincisi, RAG tabanlı sistem içindeki LLM’dir, ikincisi ise LLM’den yanıt alan ve büyük olasılıkla büyük bir kuruluşta veya hizmet sağlayıcıda çalışan bir kişi olabilir. Aslında bu iki tür şirket, birden fazla kullanıcının veya departmanın, bunlar tarafından kullanılan veri havuzuna katkıda bulunmasına izin verdiğinden, saldırıya karşı özellikle savunmasızdır. Yapay zeka sistemleriMandy, diye belirtti.

“Birden fazla kaynaktan veya kullanıcıdan (dahili veya harici ortaklardan) veri girişine izin veren herhangi bir ortam, bu saldırının yalnızca verilerin AI Yardımcı Pilotları tarafından indekslenmesini gerektirdiği göz önüne alındığında, daha yüksek risk altındadır” diye yazdı.

Saldırıdan olumsuz etkilenmesi muhtemel kurumsal sistemler arasında kurumsal bilgi yönetimi sistemleri, yapay zeka destekli karar destek sistemleri ve müşteriye yönelik yapay zeka hizmetleri yer alıyor.

Microsoft, Dark Reading’in saldırının Copilot üzerindeki etkisine ilişkin yorum talebine hemen yanıt vermedi. Ancak araştırmacılar makalelerinde şirketin “pratik hafifletme stratejileri” geliştirme konusunda duyarlı davrandığını ve saldırı potansiyelini ele almak AI teknolojisinin geliştirilmesinde. Mandy, aslında ikincisinin, “bu modellerde veri planını kontrol planından ayırmaya çalışan” “daha iyi mimari modellere” bağlı olan böyle bir saldırıya karşı uzun vadeli savunmanın anahtarı olduğunu belirtti.

Bu arada, hafifletmeye yönelik mevcut stratejiler şunları içerir: RAG tabanlı sistemlerin referans verdiği verileri kimin yükleyebileceğini, değiştirebileceğini veya silebileceğini sınırlayan ve inceleyen veri erişim kontrolleri; yetkisiz değişiklikleri veya kötü amaçlı içeriğin girişini erken tespit etmek için bir kuruluşun veri havuzlarının bütünlüğünü düzenli olarak doğrulayan veri bütünlüğü denetimleri; ve bozuk bilgilerin yapay zeka sistemi genelinde yayılmasını önlemek için hassas verileri mümkün olan her yerde daha geniş veri kümelerinden izole eden veri segmentasyonu.



siber-1

FishXProxy Kimlik Avı Kiti Siber Suçluları Başarıya Hazırlıyor
Microsoft Ofis Hatası Gizli E-postaları Copilot AI’ye Açtı
Lenovo Legion Go Taşınabilir Oyun Bilgisayarı Siber Pazartesi İçin Amazon’da Sadece 485 Dolar
MW3, Baldur’s Gate 3 kadar büyük ve MW3 2011’den 10 kat daha büyük
Snap, şimdiye kadar sattığı tüm Pixy drone’ları geri çağırıyor
ETİKETLENDİ:AttackConfusedPilotedebilirmanipüleRAGSistemlerinitabanlıYapayZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın ucuz teknoloji suçunu görmezden gelmeyi bırakın – 1.000 $ iPhone 16 Pro’nun 2024-2025’te 128 GB depolama alanı var mı?!
Sonraki Makale Yeni bir Destiny oyunu ortaya çıktı ancak bu Destiny 3 değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?