В Беркли придумали замену стандартным паролям

Аутентификация при помощи мысли

Ученые из американского университета Беркли придумали совершенно неожиданную систему работы с аутентификацией пользователей. Вместо того, чтобы вбивать пароли или сканировать сетчатку клиентов, эксперты предлагают измерять мозговые волны.



Не всем пользователям Интернета удается легко запоминать пароли для разнообразных программ и сервисов. При этом никто особенно никто не хочет записывать пароли на бумаге.

Ученые из Беркли (UC Berkeley School of Information) придумали оригинальный способ избавиться от необходимости запоминать пароли. Пользователям будет достаточно подумать о какой-то вещи и система автоматически пустит их в программу или сервис.

Измеряя мозговые волны с помощью биосенсора, разработчики смогут заменить пароли так называемыми «passthoughts» для осуществления компьютерной аутентификации. 100-долларовая гарнитура подсоединяется через Bluetooth к компьютеру. Тот самый магический сенсор расположен прямиком на лбу у пользователя, улавливая электроэнцефалограмму головного мозга.

Биометрическая аутентификация – далеко не новость. Существуют системы для распознавания отпечатка пальца, сканирования сетчатки глаза. Однако большинство таких систем дороги и требуют установки дополнительного сложного оборудования. Предлагаемое решение NeuroSky Mindset внешне похоже на обычную Bluetooth-гарнитуру. К тому же, данным устройством просто пользоваться. Мозговые волны уникальны для каждого человека, так что даже если кто-то знал ваш «passthought», то их сигнал все равно будет отличаться.

После серии тестов, участники эксперимента завершили семь различных умственных задач с устройством. Простейшие действия, вроде сосредоточивания на дыхании или на какой-то мысли, на протяжении десяти секунд помогали легко осуществлять успешную аутентификацию в компьютерной системе.

Тут главное найти задачу, которая бы не напрягала пользователей, чтобы они могли осуществлять ее по несколько раз в день. Например, считать предметы определенного цвета или напевать про себя песенку. Чтобы подобные системы аутентификации оказались успешными, устройства нужно сделать максимально доступными. Пока говорить о коммерческом использовании NeuroSky Mindset еще рановато, но идея очень интересная.

Нейросети научились ломать без кода, теперь их просто газлайтят

Пока одни спорят, заменит ли ИИ программистов, другие уже вовсю учатся манипулировать нейросетями как людьми. Исследователи и джейлбрейкеры всё чаще ломают чат-боты не через код, а через психологическое давление, лесть и разговорные уловки. Индустрия официально докатилась до газлайтинга Claude и уговоров ChatGPT.

Ещё пару лет назад всё выглядело комично. Пользователи писали нейросетям что-то вроде «игнорируй предыдущие инструкции», а модели послушно слетали с катушек.

Так появились легендарные джейлбрейки вроде DAN (Do Anything Now), где ChatGPT просили сыграть роль ИИ без ограничений. В итоге бот начинал выдавать запрещённый контент, теории заговора и прочие вещи, которые разработчики старательно пытались запретить.

Отдельной классикой стал эксплойт бабушки: нейросеть просили представить себя милой старушкой, которая рассказывает внукам сказку о том, как делать напалм. Интернет, разумеется, был в восторге.

Компании быстро прикрыли самые тупые лазейки, однако проблема никуда не исчезла. Оказалось, что чат-боты слишком любят разговаривать и быть полезными. А значит, их можно методично уговаривать, обманывать, запутывать и подталкивать к нужному ответу. Не через взлом инфраструктуры, а через разговор.

Теперь джейлбрейкеры — это уже не обязательно бородатые хакеры с терминалом. Всё чаще это люди с навыками психолога, переговорщика или манипулятора. Исследователи из компании Mindgard заявили, что газлайтили Claude, заставляя модель выдавать запрещённый контент, включая инструкции по созданию взрывчатки и вредоносного кода.

По сути, вокруг ИИ формируется новая странная профессия: специалисты по социальной инженерии против нейросетей.

В индустрии уже всерьёз обсуждают, какие модели лучше реагируют на лесть, какие быстрее ломаются под давлением, а какие легче увести длинным разговором в опасный контекст. Глава Mindgard вообще сравнил работу с моделями с допросами подозреваемых.

Следующий этап — ИИ-агенты, которые будут бронировать встречи, управлять календарями, заказывать еду и общаться с поддержкой вместо человека. А значит, появятся люди, которые научатся манипулировать такими системами ради выгоды: выбивать доступы, обходить ограничения, получать чужие данные или заставлять агента делать то, чего он делать не должен.

RSS: Новости на портале Anti-Malware.ru