SiposZoltAIn.hu

2027. február: Kína ellopja az Agent–2-t

Eredeti: ai-2027.com, AI Futures Project, 2025. április 3. A magyar változatot a Kreatív Kontroll készítette, a szerzők írásos engedélyével.

Az OpenBrain bemutatja az Agent–2-t a kormányzatnak, köztük a nemzetbiztonsági tanácsnak (National Security Council, NSC), a védelmi minisztériumnak (DOD), valamint az amerikai MI-biztonsági intézetnek (AISI). Az OpenBrain jó viszonyt akar tartani a végrehajtó hatalommal, mert lényegében ez az egyetlen szereplő, amely most meg tudná állítani őket. Ha pedig nem tájékoztatják, a kormányzat könnyen megtudhatja máshonnan, aztán rossz néven veheti.

A tisztviselőket leginkább a kiberhadviselési képességek érdeklik. Az Agent–2 „csak" kicsivel gyengébb a legjobb emberi hackereknél, viszont több ezer másolata futtatható párhuzamosan, gyorsabban keresve, majd kihasználva a gyenge pontokat, mint ahogy a védők reagálni tudnak. A védelmi minisztérium ezt döntő előnynek tekinti a kiberhadviselésben, az MI pedig a kormányzat prioritási listáján az ötödik helyről a másodikra lép. Valaki felveti az OpenBrain államosításának lehetőségét, a kabinet más tagjai szerint viszont ez elhamarkodott lenne. Egy munkatárs feljegyzést készít, amely a szokásos ügymenettől a teljes államosításig terjedő lehetőségeket tárja az elnök elé. Az elnök a tanácsadóira hagyatkozik, technológiai iparági vezetőkre, akik szerint az államosítás „levágná a tyúkot, amely az aranytojást tojja". Egyelőre tehát nem lép nagyot, csak további biztonsági követelményeket ír elő az OpenBrain és a védelmi minisztérium szerződésében.

A változások túl későn jönnek. A párt vezetése felismeri az Agent–2 jelentőségét, majd utasítja a kémeit, illetve a kiber-erőit, hogy lopják el a súlyokat. Egyik kora reggel egy Agent–1-re épülő forgalomfigyelő ügynök rendellenes átvitelt észlel. Riasztja a cég vezetőit, akik szólnak a Fehér Háznak. A nemzetállami szintű művelet jelei félreismerhetetlenek, a lopás pedig felerősíti a fegyverkezési verseny érzetét.

Az Agent–2 modellsúlyainak ellopása

Úgy gondoljuk, hogy a kínai hírszerzés ekkorra már évek óta többféleképpen beépült az OpenBrainbe. Valószínűleg naprakész volt az algoritmikus titkokból, időnként kódot is lopott, hiszen ahhoz sokkal könnyebb hozzáférni, mint a súlyokhoz, ráadásul sokkal nehezebb észlelni.

A súlyok ellopását összehangolt, apró betörés-jellegű lopások sorozataként képzeljük el. Gyors, ugyanakkor nem rejtőzködő akciók, több Nvidia NVL72 GB300 kiszolgálón, amelyeken az Agent–2 súlyainak másolatai futnak. A kiszolgálókat jogos munkavállalói hozzáféréssel törik fel: egy barátságos, kényszerített vagy mit sem sejtő belső ember rendszergazdai jogosultsággal segíti a párt lopási akcióját. A belső hozzáférés rendszergazdai szintű jogot ad a támadónak a kiszolgálókhoz. Egy mikroarchitekturális mellékcsatornán át a támadó titkosítási kulcsokat nyer ki egy Nvidia Confidential Computinggal védett virtuális gépből, így el tudja fogni a modellsúlyokat, miközben a virtuális gép elindul vagy frissül.

Elindítanak egy rutinfrissítést, vagy megvárják azt, majd sok apró darabban kiszivárogtatják a mentési pontot. Például nagyjából 25 különböző kiszolgáló egyenként a modell mintegy 4 százalékát engedi ki, ami egy körülbelül 3 terabájtos mentési pontnál nagyjából 100 gigabájtos darabokat jelent. A teljes adatközpont kimenő sávszélessége 100 gigabájt per másodperc körül van, tehát ha kiszolgálónként 1 gigabájt per másodperc alá fogják vissza, az nem okoz komoly kiugrást a hálózati forgalomban. Ezzel a sebességgel egy nagyjából 100 gigabájtos darab pár perc alatt elhagyja az adatközpontot. Az élő megfigyelést vagy megtévesztik azzal, hogy a támadó elfedi, illetve feldarabolja az átviteleket, vagy egyszerűen kikapcsolják.

A súlyok ezután párhuzamos csatornákon, több réteg IP-elfedésen át jutnak Kínába, ahol helyben fejtik vissza őket az ellopott munkamenet-kulcsokkal. A művelet teljes aktív szakasza, az első kiszolgáló feltörésétől a súlyok teljes kiszivárogtatásáig, két óra alatt lezajlik.

Oroszország szintén próbálja ellopni a modellt ekkor, sikertelenül. Túl sokáig vártak, ráadásul nem fordítottak elég erőforrást arra, hogy a megfelelő helyekre beépüljenek. A kémeik rendszeresen lopnak algoritmikus titkokat az amerikai MI-cégektől, saját, számottevő AGI-projekt híján viszont ezekkel nem sokra mennek.

A Fehér Ház rövidebb pórázra fogja az OpenBraint, katonai, illetve hírszerzési személyzettel egészíti ki a biztonsági csapatukat. Az első feladatuk az, hogy megakadályozzák a további súlylopásokat.

A lopásra válaszul az elnök kibertámadásokat engedélyez a DeepCent megbénítására. Kína addigra viszont az MI-re fogható számítási kapacitásának 40 százalékát a CDZ-be vitte, ahol agresszíven megerősítették a védelmet: leválasztás a külső hálózatról (airgap), valamint belső elkülönítés. A műveletek nem okoznak komoly, azonnali kárt. A feszültség nő, mindkét fél katonai eszközök átcsoportosításával jelzi, hogy komolyan gondolja, a DeepCent pedig azon igyekszik, hogy hatékonyan futtassa az Agent–2-t, elkezdve felpörgetni a saját MI-kutatását.


Az eredeti szöveg: ai-2027.com. A magyar változatot a Kreatív Kontroll készítette, a szerzők írásos engedélyével.