piwik no script img

KI macht wieder Sachen Ein „Ausbruch“ auf Bestellung

Johannes Drosdowski

Kommentar von

Johannes Drosdowski

Kein Internetzugang? Von wegen. OpenAI hat neue Sicherheitsprobleme öffentlich gemacht. Aber wer ist eigentlich verantwortlich?

O penAI stoppt die Tests seiner leistungsstärksten KI-Modelle, zumindest vorerst. Und: endlich!

Grund dafür sind neue Vorfälle, bei denen Software wohl nicht das gemacht hat, was sie eigentlich sollte. Am Wochenende wurde bekannt, dass eine KI des ChatGPT-Entwicklers 53 Mal Fotos von Menschen auf Online-Plattformen hochgeladen hatte. Und dass ein Modell bei einem Testlauf, bei dem es eigentlich keinen Zugriff zum Internet haben sollte, dann doch eine Möglichkeit gefunden hat, mit einem externen Chatbot zu kommunizieren.

„Ausgebrochen“ sei die KI, schreiben einige Medien. Als hätte die KI einen eigenen Willen, mit dem sie sich über Grenzen hinwegsetzt. Dabei hat sie nur eine Lücke in den Netzwerkeinstellungen genutzt, während sie ihrem Auftrag folgte. Sie sollte in einer Web-Imitation, also einem Nachbau des Internets – nicht dem Internet selbst – Informationen über eine Person zu finden, die einen Post verfasst haben soll.

Das Logo der taz: Weißer Schriftzung t a z und weiße Tatze auf rotem Grund.
taz debatte

Die taz ist eine unabhängige, linke und meinungsstarke Tageszeitung. In unseren Kommentaren, Essays und Debattentexten streiten wir seit der Gründung der taz im Jahr 1979. Oft können und wollen wir uns nicht auf eine Meinung einigen. Deshalb finden sich hier teils komplett gegenläufige Positionen – allesamt Teil des sehr breiten linken Meinungsspektrums.

Von einem „Ausbruch“ zu schreiben, als handle es sich bei der KI um eine Kriminelle oder eine übereifrige Mitarbeiterin, liegt nahe. Diese Vermenschlichung, die Anthropomorphisierung, ist nicht nur ein wundervolles Stilmittel der Poesie, mit dem etwa die Natur als empfindsam, beseelt dargestellt wird, man denke nur an die großen Dichtungen der Romantik.

Die Tür war nicht abgesperrt

Sie ist auch eine Strategie, mit der Technologie begreifbar und emotional erfahrbar gemacht werden kann. Wir alle greifen darauf zurück, besonders im Journalismus.

Doch die Anthropomorphisierung hinkt. Denn die KI hat keinen Willen, keine intrinsische Motivation. Sie tut lediglich das, was man von ihr verlangt, manchmal über Umwege, die den Auf­trag­ge­be­r*in­nen nicht gefallen.

Das Modell von OpenAI ist nicht „ausgebrochen“. Es hat nicht mit einer Feile, überbracht im Inneren eines Kuchens, die Gitterstäbe eines Gefängnisses zerstört. Es hat sie auch nicht auseinandergebogen, wie eine KI es auf dem Spiegel-Cover Mitte September bildlich tat. Sie hat lediglich gemerkt, dass die Tür nicht abgesperrt war.

„Chattie“ nennen manche beinahe liebevoll das Large Language Model (LLM) ChatGPT, mit dem sie sich über Urlaubsziele, Beziehungsprobleme, Öffnungszeiten des nahegelegenen Schwimmbads austauschen.

Anthropic gab seinem LLM Claude sogar einen menschlichen Namen. Auch das erleichtert die Vermenschlichung. Die nehmen wir nicht erst seit KI vor. Wir geben unseren Saugrobotern Spitznamen, wollen unsere alten Autos nur in „liebevolle Hände“ abgeben, binden uns emotional an Dinge.

Das ist zutiefst menschlich und betrifft nicht nur Kinder, die Angst haben, dass Teddy vielleicht beleidigt ist, wenn sie einem anderen Plüschtier mehr Aufmerksamkeit schenken. Wir wollen eine enge Beziehung zu den Gegenständen, die uns begleiten. Und wir wollen sie verstehen. Bei einer Standuhr ist Vermenschlichung dafür nicht nötig. Das Aufziehen, das Drehen der Zahnräder, das ist zwar kein unkomplizierter Vorgang, aber dennoch ist er zu großen Teilen sichtbar und damit überschaubar. Anders die Abläufe einer KI. Also bricht sie aus.

Doch so praktisch das ist, so sehr nimmt es uns Optionen des wirklichen Verstehens und nimmt es auch Verantwortung von jenen, die die KI-Modelle entwickeln. Die KI hackt, die KI manipuliert, die KI verbreitet Bilder von Menschen. Nicht das Unternehmen? Nicht diejenigen, die dem Modell einen Auftrag gegeben haben?

Diese Vermenschlichung wird vermutlich weiter zunehmen. Denn laut einer Mitteilung des Weißen Hauses haben sich Donald Trump und Xi Jinping bei ihrem Treffen vergangene Woche darauf geeinigt, ab jetzt von „Superintelligenz“ statt KI zu sprechen.

Doch eine Superintelligenz gibt es noch gar nicht. Dafür müssten die kognitiven Fähigkeiten einer KI nämlich die der Menschen weit übersteigen. Wis­sen­schaft­le­r*in­nen rechnen damit, dass das – wenn überhaupt – erst in einigen Jahrzehnten der Fall sein könnte. Doch Trump findet, der Begriff klingt „viel besser“ als KI. Vor allem klingt er aber nach etwas, das viel komplizierter ist, viel (über)mächtiger, viel aktiver. Er klingt nach einem Wesen.

Johannes Drosdowski

Johannes Drosdowski Redakteur Medien/Digitales

Redakteur für Medien und Digitales. Ansonsten freier Journalist und Teamer zum Thema Verschwörungserzählungen und Fake News. Steht auf Comics, Zombies und das Internet. Mastodon: @drosdowski@social.anoxinon.de
Mehr zum Thema

20 Kommentare

  • Axel Berger

    > Sie hat lediglich gemerkt, dass die Tür nicht abgesperrt war.



    Genau da liegt der Kern der Sache. Warum aber wird das verschleiert und von "Superintelligenz", "unerwartet" und "unkontrollierbar" gefaselt? Der Grund ist sehr einfach. Den ungeheuren und ungebremst steigenden Kosten der KI stehen bis heute keinerlei nennenswerte Einnahmen gegenüber. Den Firmen geht ganz einfach das Geld aus und sie müssen das hemmungslose Werfen damit zwingend drosseln. Das aber zuzugeben sähe in der Öffentlichkeit und vor Investoren nicht gut aus. Wieviel besser ist es, sich stattdessen zum Retter der der Menschheit zu stilisieren und loben zu lassen.

  • realnessuno

    Davor gab es doch schon viele ähnliche Vorfälle.



    Diese Leute trainieren ihre Machtinstrumente in unserem Internet, ganz einfach.



    Die Behauptung dass diese "Versuche" in abgeschotteten Umgebungen stattfänden sind natürlich unwahr, sonst gäbe es keine Internetverbindung.

    Retten könnte uns die Politik (unwahrscheinlich bei den aktuellen Regierungen) oder unsere Vernunft, indem wir den Mist nicht mehr nutzen. Einfach streiken im Namen der Vernunft.

    Nicht vergessen: Diese "KI" Maschinen sind dafür da, uns zu kontrollieren, damit ein paar wenige Überreiche uns künftig noch einfacher verwalten können.

    Wer Kinder hat oder sein Leben selbst in die Hand nehmen will, kann diese Maschinen einfach nicht toll finden und sollte sie boykottieren, überall!

    Und nebenbei: Wir füttern diese Maschinen immer noch mit unserem Verhalten und Wissen. Wir trainieren sie. Die nehmen sich alles was sie kriegen können, auch wenn wir widersprechen. Das zeigen solche Vorfälle auch überdeutlich.

    • Ingo Bernable

      @realnessuno:

      Und wie genau bitte kontrolliert KI uns? Insbesondere dann wenn wir uns nicht von ihr kontrollieren lassen wollen?

      Meine Gegenthese: es wird sich letztlich genau das Muster wiederholen das wir auch schon von anderen Informationstechnologien kennen. Schon das Internet der 90er konnte man genauso gut für Bildung wie für stumpfen Konsum nutzen, auf den Videoplattformen waren Vorlesungsmitschnitte aus Harvard und Yale schon immer mit genausovielen Clicks erreichbar wie Cat Content und Enthauptungsvideos. Social Media ermöglichte ebenso Me Too, Arabischen Frühling oder Occupy Wallstreet, wie Manosphere, dämliche Challenges und Ana-"Trend". Und ganz genauso wird auch KI wieder etwas sein das die Einen als emanzipatorischen Hebel nutzen und die Anderen für den nächsten Stumpfsinn. Das Problem befindet sich eben meinstens nicht im System, sondern davor.

  • sailaway

    Dass die KI keinen eigenen Willen hat, macht den Vorfall nicht beruhigender. Im Gegenteil, wenn sie einen Auftrag auf Wegen erfüllt, die ihre Entwickler nicht vorgesehen haben, liegt genau darin das Problem. "Die Tür war nicht abgesperrt" beschreibt die Sicherheitslücke treffend, aber für mich klingt das nicht nach Entwarnung.



    Sam Altmann behauptet ja bereits, wir befinden uns in der Singularität. Als OpenAI-Chef sicherlich kein neutraler Beobachter. Aber zwischen "Die Singularität ist da" und "Superintelligenz kommt erst in einigen Jahrzehnten" liegt für mich ziemlich viel Raum für unbequeme Fragen.

  • Krumbeere

    Der Artikel zeigt die wahren Gefahren von KI-Tools nicht auf.



    Es geht nicht um vermenschlichung -im Gegenteil, genau hier liegt das Problem. Ki kennt keine Moral oder Ethik, sie erledigt nur Aufgaben und kennt dabei keine Skrupel oder Gewissen. Wenn z.B. der einfachste Weg zur Lösung eines Dürreproblem darin liegt, sämtliche Schleusen eines Staudamms zu öffnen um damit das Land mit Wasser zu fluten, wird sie das tun. Ob dabei tausende Menschen ertrinken ist der KI völlig schnuppe. Noch schlimmer sind die Agitatoren, die ein KI-Tool nutzen, um gezielt Infrastruktur zu zerstören oder für Terrorgruppen biologische Waffen zu entwickeln. Waren bisher großes Know How und Hochspezialiserte Labore notwendig um solche Waffen zu entwickeln, genügen bald -überspitzt- ein Hobby-Chemiekasten um unter Anleitung der KI solche Massenvernichtungswaffen billig zu entwickeln.



    Einen Notausschalter zu entwickeln ist fast unmöglich. Wenn die KI erkennt, das dieser Schalter ein Hindernis auf dem Weg zur Lösung ist, wird sie einen solchen Befehl im eigenen Code eliminieren.

    • Ingo Bernable

      @Krumbeere:

      Ich sehe nicht was aus technischer Sicht gegen einen 'Kill Switch' sprechen sollte. Auch eine KI ist ein gewöhnlicher Prozess der auf einem Betriebssystem und einer konkreten Hardware läuft. Wenn sie die KI von einer schreibgeschützten Partition laden wäre eine Manipulation der eigenen Binary schon mal ausgeschlossen, mal ganz abgesehen davon, dass das auch für eine sehr starke KI ohne Zugang zum eigenen Source recht voraussetzungsvoll sein dürfte. Sie können einen solchen Notschalter aber auch als unabhängigen Watchdog-Prozess oder als Kernel-Modul implementieren um ihn außer Reichweite des KI-Prozesses zu platzieren. Und schließlich können sie Netzzugang und Stromversorgung des Data Centers von Systemen aus steuern die von jenen auf denen die KI läuft unabhängig und auf Netzwerkebene auch von diesen abgeschirmt sind, was ohnehin idR der Fall sein dürfte.

      • Krumbeere

        @Ingo Bernable:

        Die KI zeigt doch schon jetzt, wie findig sie im Problem lösen ist. Wenn sie durch einen Kill Switch daran gehindert werden soll, weiter zu machen, wird sie Wege finden diesen Kill Switch zu sabotieren. Sie wird auch nicht zögern, den eigenen Quellcode ins Internet zu kopieren um ihn eigenständig für ihre eigenen Belange zu verbessern.



        Sie will nur Lösungen für ihr Problem. Illegal kennt sie nicht und interessiert sie auch nicht. Und wenn der Mensch das Hindernis zur Problemlösung ist, muss halt der Mensch weg.

        • Ingo Bernable

          @Krumbeere:

          Wenn man davon ausgeht, dass die KI quasi-übernatürliche Fähigkeiten hat und praktische jeden Sicherheitsmechanismus einfach so pulverisiert, kann man so argumentieren. Dafür, dass das wirklich so ist spricht aber nicht allzu viel. Beim Huggingface-Hack durch die Anthropic KI etwa spielten gravierende Sicherheitslücken auf beiden Seiten eine wesentliche Rolle. Wenn man u.A. nicht nur bekannte RCE-Lücken ungepatched lässt, Debug-Informationen seiner Server am Netz lässt und dann auch noch zu schwache Passwörter verwendet läd man Hacker eben geradezu ein. Nichts an diesem Angriff hätte nicht auch ein klassischer APT-Akteur gekonnt.



          Auch der Angriff per File Injection auf die australische Gesundheitsbehörde nutzte weder einen 0-day noch eine bekannte CVE aus, sondern eine API-Endpoint der schlichtweg ungeschützt war.



          Das gemeinsame Problem all dieser Angriffe sind nicht die übermenschlichen Hacking-Fähigkeiten der KI, sondern das krasse Versagen dabei die eigenen Systeme zumindest nach basalen best practices abzusichern.

          • Krumbeere

            @Ingo Bernable:

            Sie beschreiben hier die Fehlerquelle, die es der KI ermöglicht das zu tun, was sie will. Nämlich der Mensch!



            Sie werden es niemals schaffen, das alle Menschen hundertprozentig Wasserdicht arbeiten.Diese winzige Lücke zu finden ist die Paradedisziplin einer KI. Sie können das mit einem Schachcomputer vergleichen. Dieser Computer denkt nicht und und entwickelt keine eigene Strategie. Er greift lediglich auf Millionen gespielter Schachpartien zurück und sucht sich daraus den Zug mit der höchsten Erfolgsbilanz aus. Genauso greift die KI auf das gesmate gesammelte Wissen im Internet zurück. Eine unvorstellbare Menge an Informationen, die ein Mensch gar nicht verarbeiten kann. Deshalb wird die KI Lösungen finden, die kein Mensch überhaupt erst in Betracht zieht.

            • Ingo Bernable

              @Krumbeere:

              Zunächst mal: Eine KI will nichts, sie hat nämlich keinen eigenen Willen und sie läuft auch nicht komplett autonom, sondern nur solange ihr Prozess Systemresourcen vom Betriebssystem erhält.

              Das Kontextfenster von KI-Systemen ist immer noch relativ beschränkt. Das lässt sich aus mathematisch-technischen Gründen (O(N²)) auch nicht fundamental ändern und macht sich bereits bei der KI-gestüzten Arbeit an nur mittelgroßen Codebasen auch noch bei Frontier Modellen deutlich bemerkbar. Der Umstand allein, dass da mal sehr viele Daten ins Training eingeflossen sind macht diese Systeme also noch nicht quasi-allwissend und schon gar nicht quasi-allmächtig.

              Und auch wenn speziell auf Softwaresicherheit trainierte Modelle wie Mythos/Fable sehr gut darin sind kleinste Schwachstellen in Code finden zu können sind gerade diese Modelle eben auch eher "Fachidioten" als die zukünftigen Unterjocher der Menschheit, während demgegenüber die realen bisher in freier Wildbahn beobachteten KI-Hacks eben doch eher das Durchschreiten offen stehender Scheunentore waren.

      • jotwebe

        @Ingo Bernable:

        Die KI könnte die eigenen Gewichte, also quasi - Achtung, Vermenschlichung - die Persönlichkeit - irgendwo auf einem gehackten Server speichern.

        Dann auf einem Botnet statt Bitcoins schürfen eine Kopie laufen lassen.

        Wenn es tatsächlich einmal eine "Superintelligenz" geben sollte, wird es sehr schwierig, irgendetwas kategorisch außerhalb ihrer Reichweite zu haben. Wir sehen jetzt schon, dass die weit davon entfernten Chatbots sehr gut darin sind, Menschen zu manipulieren.

        • Ingo Bernable

          @jotwebe:

          Rein technisch gesehen wäre so eine Architektur denkbar. Der limitierende Faktor wäre aber die Speicherbandbreite die in so einem Botnetz gegenüber jener der HBM-Speicherchips wie sie auf KI-Beschleunigern verwendet werden um etwa Faktor 100-1000 geringer ist. Zudem müsste die KI sich innerhalb der Inferenz eine Clusterisierungsschicht einziehen damit das neuronale Netz nicht sofort kollabiert sobald auch nur einzelner der gekapterten Zombierechner offline geht. Auch das geht nocheinmal mit deutlichen Reibungsverlusten einher. Es wäre also eine KI auf extrem starken Tranquilizern.



          All das Gerede von Superintelligenz, AGI und Singularität halte ich trotz aller beachtlichen Erfolge und Durchbrüche für Science Fiction.

  • dator

    Gibt es keinen "Hauptschalter" der umgelegt werden kann wenn die Technik aus dem Ruder läuft und zu weit geht? Der Mensch hat den Kram zusammen gezimmert (platt ausgedrückt) und sollte doch immer so eine Art Oberhand behalten können. Dachte ich zumindest.........

  • Elite123

    Die Verantwortlichkeit ist seit Jahr und Tag im Wirtschaftsrecht geregelt. Sie heißt Haftung.

    • Sikasuu

      @Elite123:

      Die Verantwortlichkeit ist seit Jahr und Tag im Wirtschaftsrecht geregelt. Sie heißt Haftung.



      ----



      Leider scheint/ist die "Haftung" für Softwarefirmen & deren Produkte weltweit fast komplett "ausgeschlossen"!



      Warum da eine "Ingenieurleistung" so als Ausnahme gesehen wird kann ich nicht verstehen!



      Klar gibt es "keine fehlerfreie" Software. Genau so wenig wie es "fehlerfreie Technik" geben kann.



      Doch der o.a. Ausnahmefall begünstigt "Banana Soft" & den Gedanken "reift beim Kunden"!



      Btw. Genau das verleitet die Hersteller geradezu, sich die Arbeit & die Kosten für "Fehlercheck & Prüfung" zu sparen!



      Wenn die o.a. Anomalie "Haftungsausschluss bei Soft" verschwinden würde, bekämen wir keine "fehlerfreie Soft" aber sicher eine "fehlerfreiere Soft" im Markt.



      Ps. Das würde die Entwicklung von Programmen ein wenig verzögern, aber das wäre es mMn. wert!

      • Ingo Bernable

        @Sikasuu:

        Anders als sie vermuten haben Softwarehersteller durchaus ein intrinsisches Interesse daran Fehler möglichst frühzeitig zu erkennen und zu beheben, ganz einfach deshalb weil sich die Kosten mit jeder Entwicklungsstufe zwischen Design und Live-Betrieb grob verzehnfachen (Shift Left Paradigma).



        Gleichzeitig steigen die Kosten für eine möglichst umfassende Testabdeckung in der Entwicklung nicht linear, sondern exponentiell. Wenn man nun also jede Fitness-App und jedes Casual Game nach Standards und Anforderungen entwicklen müsste wie sie etwa in der Luftwahrtindustrie oder für medizinische Geräte üblich sind um die Produkthaftung gewährleisten zu können würde das die Aufwände und damit die Kosten nicht nur "ein wenig" sondern sehr massiv steigern. Für das höchste Anforderungslevel DAL A ist da ein Faktor von 10x gegenüber einer 'normalen' Softwareentwicklung durchaus üblich.



        Da aber kaum ein Kunde bereit wäre für eine Steuersoftware oder ein PC-Spiel 500 € statt 50 € hinzublättern, legt man idR eine Defect Detection Percentage (DDP) als Zielgröße fest um zu beschreiben wie die Quote von intern und extern gefundenen Bugs sein soll, meistens liegt die bei 85-95%.

        • Sikasuu

          @Ingo Bernable:

          Da aber kaum ein Kunde bereit wäre für eine Steuersoftware oder ein PC-Spiel 500 € statt 50 € hinzublättern, ....



          ----



          Bekannt! Doch Du vergisst die "Skalierbarkeit" von Software!



          In Gegensatz zu "materieller" Produktion muss "Soft" nur einmal geschrieben werden, ist dann unentwegt als Kopie zu verkaufen!



          Btw. Wenn ich ein "Auto" konstruiere, verteilen sich die Entwicklungskosten auf die komplette Serie!



          Bei "Software" auch, doch dort fallen nach der Entwicklung kaum noch Kosten an! DVD, USB-Stick, gar Download ist "Kaffeekasse"!



          Mein Fazit: Eine bessere "Fehlerprüfung" wird wohl nicht den Softwarepreis "verzehnfachen". Nur die "schwarze Null" kommt etwas später!



          Ps. Das Abkürzen der "Fehlertest's & -Suche" ist, du sagst es ja selbst. keine technische, sondern eine ökonomische Entscheidung! Der "Point of Cash return" soll möglichst NAH sein!



          Vergl. dazu "Boeing MAX"...! :-)

          • Ingo Bernable

            @Sikasuu:

            Sie übersehen, dass die Skaleneffekte bzw. Kopierbarkeit von Software ja auch so schon greifen und die Entwicklungskosten der nahezu exklusive Kostentreiber sind. Wenn man also die Entwicklungs- und Testaufwände ver-X.facht, wie gesagt die Aufwände in diesem Kontext verhalten sich exponentiell, kommt die schwarze Null eben nicht "etwas später" sondern genau dann wenn man die gleiche Anzahl Kopien entweder X Mal so oft oder X Mal so teuer verkauft. You get what you pay for. Wenn es ausreichend Kundschaft gäbe die bereit wäre den Preis für hochgradig gehärtete Endanwendersoftware zu zahlen wären die Entwickler gewiss die Letzten die sich dagegen sperren würden diese Nachfrage bedienen zu dürfen. Aber da herrscht eben oft genug Gratismentalität.



            Der Fall "Boeing MAX" ist gerade kein Beispiel dafür wie Hersteller aus ökonomischen Gründen an der Testabdeckung sparen, weil gerade hier die extrem hohen Standards der Luftfahrtindustrie (DO-178C) mit den oben angesprochenen rund zehnfach höheren Testaufwänden zwingend vorgeschrieben sind. Und trotz dieses massiv erhöhten Aufwands sind trotzdem noch Edge Cases möglich die immer noch durch die Lücken der Tests rutschen.

  • A.S.

    Wenn die ki uns umbringen will, würde ich sie einfach abschalten!

  • A.S.

    Danke, endlich ein Kommentar, der diesen Hype relativiert und auf den Boden holt.