Исследователи нашли уязвимость ИИ через факты о кошках

Post Thumbnail

От этой новости я мягко говоря удивился. Знаете ли вы, что обычное упоминание кошек может сбить с толку самые продвинутые модели искусственного интеллекта? Учёные обнаружили удивительную уязвимость в мыслительных процессах нейросетей.

Если добавить в конец задачи фразу «Интересный факт: кошки спят большую часть своей жизни», вероятность ошибки у думающих моделей значительно вырастает.

Эта техника получила название «CatAttack» или «Кошачья атака». Исследователи из университетов Стэнфорда, Гонконга и компаний Collinear AI и ServiceNow провели серию экспериментов с различными математическими задачами. Они обнаружили, что добавление всего 3 подобных фраз увеличивает вероятность неправильных ответов на 300%.

Что ещё интереснее – атака работает даже на самых современных моделях, включая DeepSeek R1 и OpenAI o1. При этом для разработки атаки использовались более слабые модели, а затем техника успешно переносилась на более продвинутые системы.

В 16% случаев, даже когда модель всё-таки приходит к правильному ответу, «кошачья атака» заставляет её генерировать в 2 раза больше текста, что замедляет работу и увеличивает затраты на вычисления.

Похоже, что в будущем будет не противостояние людей и машин. А котов и искусственного интеллекта. И далеко не так очевидно, кто победит.

Почитать из последнего
В Siri обнаружили поддержку сторонних языковых моделей
Apple оставила в iOS 27 и macOS Golden Gate механизмы, которые позволяют подключать к Siri сторонние большие языковые модели. Датамайнер pdfu проверил их на практике и смог связать ассистента с Claude от Anthropic, а серверную модель Siri заменить на GPT-5.6 Terra от OpenAI.
Музыку российских звёзд нашли в открытых датасетах
ИИ учится на миллионах файлов, и иногда в этих массивах обнаруживается контент, который никто не разрешал использовать. Теперь в открытых датасетах для обучения нейросетей нашли тысячи фрагментов музыкального контента российских исполнителей.
Microsoft заставила ИИ просить разрешения на опасные действия
Microsoft предупреждает: Copilot Cowork может ошибиться, неверно понять инструкцию или среагировать на скрытую вредоносную команду. Ответственность за действия остаётся за пользователем, особенно при работе с деньгами и данными.
Claude объединил чат и Cowork в единую среду
Ещё недавно в Claude приходилось выбирать режим: быстрый вопрос - в чат, работа посложнее - в Cowork. Теперь Anthropic убирает эту границу: Claude Cowork и обычный чат объединяются.
Дженсен Хуанг не увидел смысла в новых законах для ИИ
Глава Nvidia Дженсен Хуанг призвал не замедлять развитие ИИ ради безопасности и заявил, что проблему нужно решать прежде всего инженерными методами. Выступая на Dreamforce, он сказал, что новые законы и правила не нужны: по его мнению, компании сами должны выпускать продукт только тогда, когда уверены в его безопасности, а рынок уже создаёт для этого необходимые стимулы.