Кражбата на теглата на Agent-2
Източник: страница 47
Смятаме, че към този момент китайското разузнаване от години е проникнало по различни начини в OpenBrain. Вероятно следи актуалните алгоритмични тайни и понякога краде код, защото той се придобива много по-лесно от теглата на модела, а кражбата му се открива много по-трудно.
Представяме си кражбата на теглата като поредица от координирани, бързи, но не и прикрити набези срещу сървъри Nvidia NVL72 GB300, които изпълняват копия на Agent-2. Те са компрометирани чрез легитимен служебен достъп: доброволен, принуден или нищо неподозиращ вътрешен човек с администраторски идентификационни данни подпомага операцията на ККП. Въпреки подсилената версия на поверителните изчисления на Nvidia, тези данни дават на нападателя администраторски права, включително контрол над поверителната виртуална машина в защитения анклав. Така могат едновременно да изнесат теглата на малки фрагменти по 4% — блокове от 100 GB — от 25 различни сървъра.
Според протоколите на Nvidia теглата в явен вид в паметта (HBM) се криптират, преди да бъдат изнесени. Нападателите обаче се намират в самия сървър, който разполага с частния симетричен ключ на Diffie–Hellman. Затова няма нужда да декриптират на място — действие, което вероятно би задействало аларма — а просто изнасят шифрованите тегла през външните мрежови карти. Общата изходяща пропускателност на центъра за данни е около 100 GB/s. Ако прехвърлянето на файла от 2,5 TB с 5 трилиона параметъра при половин точност бъде ограничено до под 1 GB/s на сървър, няма голям скок в трафика и всеки фрагмент напуска центъра по оптичните кабели за по-малко от 5 минути. Наблюдението в реално време е или подведено чрез прикриване и раздробяване на файловете, или направо изключено.
После теглата са изпратени към Китай по няколко паралелни канала и през слоеве за прикриване на IP адресите, за да бъдат декриптирани на място с откраднатите частни ключове. Цялата активна част на операцията — от първото проникване до пълното изнасяне — приключва за по-малко от два часа.
Русия също се опитва да открадне модела, но се проваля: чакала е твърде дълго и не е вложила ресурс за проникване на правилните места. Нейните шпиони редовно крадат алгоритмични тайни от американски компании за ИИ, но без значим собствен проект за общ изкуствен интелект тези тайни не са особено полезни.