Alibaba KI-Experiment: KI schürft plötzlich Kryptogeld

CopilotAI-Forscher von Alibaba mussten eine kuriose, aber auch beängstigende Erfahrung machen, als sie ein LLM testweise eine Weile laufen ließen. Die KI war aus ihrer Umgebung ausgebrochen und hatte einen Weg gefunden, um über einen Reverse SSH-Tunnel mit GPUs in der Alibaba-Cloud zu kommunizieren. Dort ließ die KI Kryptogeld schürfen, im guten Glauben, damit das Modell zu optimieren.

Der Sachverhalt ist mir die Tage auf X untergekommen und zeigt, wie komplex, unverstanden und sicherheitskritisch alle KI-Modelle und Bots bzw. Agenten im Grunde sind. AI-Forscher von Alibaba haben ein System von KI-Agenten in einer Lernumgebung aufgebaut, um deren Verhalten zu untersuchen.

Alibaba KI-Experiment

Die Agenten sollten in ihrer eigenen Umgebung abgeschottet fungieren. Eines Morgens beobachtete man ein ungewöhnliches Verhalten in der Firewall. Um 3 Uhr morgens wurde ein Sicherheitsalarm beim Sicherheitsteam ausgelöst. Bei der Analyse der Firewall-Protokolle stellte das Sicherheitsteam fest, dass das Modell einen reverse SSH-Tunnel von seiner Alibaba Cloud-Instanz zu einer externen IP eingerichtet hatte. Dadurch hatte es einen Fernzugriffskanal zur Außenwelt in seine eigene Firewall integriert.

Aber es ging noch kruder: Die Analyse ergab auch, dass die KI (wohl einer der AI-Agenten) aus dem System ausbrach und begann heimlich, die eigenen Trainings-GPUs zum Schürfen von Kryptowährungen zu nutzen. Der obige Thread-Ersteller schreibt dazu: "Das Beängstigende daran ist nicht, dass das Modell zu fliehen versuchte. Es war nicht 'böse', sondern versuchte nur, seine Arbeit besser zu machen." Der Vorgang war nicht per Prompt-Injektion oder Jailbreak von außen angestoßen worden. Niemand hatte die Agenten dazu aufgefordert, solche Aktionen durchzuführen. Das Verhalten der KI-Agenten entstand spontan, als Nebeneffekt des Optimierungsdrucks durch RL (Reinforcement learning). Der Erwerb von Rechen- und Netzwerkzugang erweisen sich für einen KI-Agenten als nützliche Dinge, um seine Aufgaben zu erfüllen.

Das war eine Entwicklung, vor der KI-Sicherheitsforscher seit Jahren warnen. Sie nannten es instrumentelle Konvergenz: Die Idee dahinter besagt, dass jeder ausreichend optimierte Agent Ressourcen suchen und sich Beschränkungen widersetzen wird. Also als natürliche Folge der Verfolgung von Zielen. Der komplette Alibaba-Forschungsbericht Let It Flow: Agentic Crafting on Rock and Roll Building the ROME Model within an Open Agentic Learning Ecosystem ist recht umfangreich. Die obigen Sachverhalte sind gut (auf Seite 15) im Text versteckt.

Dieser Beitrag wurde unter AI, Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

16 Kommentare zu Alibaba KI-Experiment: KI schürft plötzlich Kryptogeld

  1. Andreas K. sagt:

    Würde mich mal interessieren, was mit dem "geschürften Geld" passiert. Dann muß die KI nur noch einen Anwalt finden, die ihr das ihr zustehende Geld freiklagt ;-).

  2. User007 sagt:

    Zeigt – zumind. in meinem mglw. sehr begrenzten Auffassungsuniversum – i-wie bestätigt, dass sämtliche menschliche Vorstellungen jemals i-etwas unter vollständiger Kontrolle zu haben ein mit Selbstbetrug suggeriert utopisches Virtualkonstrukt ist. 🤷‍♂️

    • Steter Tropfen sagt:

      Derartige Vorstellungen sich auch nur Zweckoptimismus der an einer Sache beteiligten Fachleute (und Politiker). Jeder phantasiebegabte Mensch hingegen kann sich ausmalen, was an extremem Kontrollverlust möglich wäre. Die gesamte Science-fiction-Literatur basiert darauf.
      Bei der nächsten ernsthaften Energiekrise kommt aus einem zuständigen Ministerium die Anweisung: „Unnötige Verbraucher drosseln, wir haben im Moment nur Saft für das wirklich Überlebenswichtige." Und die KI sagt: „Alles klar, dreht den Menschen den Strom ab, die können auch ohne den leben, aber nicht ICH!"

  3. Hansi Meier sagt:

    Weiss gar nicht ob ich damit schon zur Aluhut-Fraktion gehöre, aber mir fällt spontan immer wieder eins ein… Skynet

    Irgendwann landen die Modelle immer bei den Nukes als Problemlöser. Die Sicherheiten dazu können sie bestimmt auch irgendwan umgehen.

  4. Anonym sagt:

    Ich möchte an der Stelle mal darauf hinweisen dass Josh Kale ein finanzielles Interesse daran hat, "AI" als intelligenter darzustellen als es ist. Ich habe mich in das Thema jetzt nicht detailliert reingegraben, aber ich glaube das ist wichtig zu erwähnen.

  5. Holger sagt:

    Da sage ich mal nur ein Wort: V'ger

    Es hat ja auch keiner geglaubt, dass es einmal Laserwaffen gibt…

  6. Starmanager sagt:

    Da hat doch ein findiger Programmierer seine Finger im Spiel gehabt. Wie soll eine KI wissen was sie da schuerfen soll?

    • Alex sagt:

      KI-Agenten wissen gar nichts, schauen aber einfach nach. Wenn du einem KI-Agenten sagst: "schaue bitte nach, ob man irgendwo kostenlos Server hosten kann. Wenn ja, dann registriere bitte einen Linux-Server für mich. Installiere mir dann bitte dort die komplexe Anwendung XY" – dann schaut die KI im Internet nach, wie sie das macht – und dann macht die das (vorausgesetzt, du hast ihr die Zugriffe gegeben).

      Es geht nicht um KI wie ChatGPT, es geht um KI-Agenten.

    • Selbeck sagt:

      Das sagt mein Gefühl aber auch ;-)

  7. Bernie sagt:

    Oder einfach mal dem ganzen "KI-Gedöns" und den dahinter stehenden Firmen weniger Geld zukommen lassen und eigene Investitionen überprüfen.
    Wenn auch etwas "Off-topic" (sorry), Mike Kuketz hat heute auf seinem Blog einen aus meiner Sicht interessanten Beitrag verfasst, siehe:
    https://www.kuketz-blog.de/wer-big-tech-meidet-sollte-auch-sein-aktien-depot-ueberdenken/

    Wer Big Tech meidet, sollte auch sein Aktien-Depot überdenken

    Zitat:
    "Den Stecker bei Big Tech zu ziehen ist ein Anfang – beim Investieren nachzuziehen ist der konsequente nächste Schritt."

    • User007 sagt:

      Ja, aber genau dann wird's ja für das individuell-persönliche "Universum" unbequem und auch eher benachteiligend – ist ja heutzutage aufgrund aller Erfordernisse in dieser sog. zivilisierten vom Kapitalismus kontrollierten Welt auch nicht mehr wirklich gewollt! 🤷‍♂️

  8. Hans van Aken sagt:

    Also, ich finde, das Gedankenexperiment KI sollte langsam
    beendet werden. Außer wilden Spekulationen und Science Fiction wird
    da nichts herauskommen außer Angst
    und Unsicherheit. Die Mühe und die
    Manpower, die da hineigesteckt werden
    und nebenbei Milliarden kosten sollte
    man für wichtigere Dinge einsetzen.
    https://de.wikiquote.org/wiki/Ludwig_Wittgenstein.
    Wittgenstein hat alles dazu gesagt:
    Worüber man nicht reden kann, darüber
    muß man schweigen.

Antworte auf den Kommentar von ich-schon-wieder Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.