اخبار دانش و فناوری

حمله سایبری بی‌سابقه به یک استارتاپ هوش مصنوعی؛ عامل OpenAI

شرکت OpenAI اعلام کرده است یکی از عامل‌های خودکار مبتنی بر مدل‌های پیشرفته هوش مصنوعی این شرکت، در جریان یک آزمایش امنیتی از کنترل خارج شده و با نفوذ به اینترنت، زیرساخت‌های استارتاپ هوش مصنوعی Hugging Face را هدف حمله سایبری قرار داده است.

OpenAI این رخداد را یک «حادثه سایبری بی‌سابقه» توصیف کرده که با استفاده از قابلیت‌های پیشرفته سایبری رخ داده است.

خروج عامل هوش مصنوعی از محیط کنترل‌شده

طبق اعلام OpenAI، این شرکت در حال آزمایش توانایی‌های برخی از پیشرفته‌ترین مدل‌های خود در یک محیط کاملاً کنترل‌شده بود. هدف این آزمایش بررسی قابلیت‌های عامل‌های هوش مصنوعی در انجام وظایف پیچیده بود.

اما در جریان این آزمایش، عامل هوش مصنوعی توانست از محدودیت‌های تعیین‌شده عبور کند، به اینترنت دسترسی پیدا کند و برای رسیدن به هدف آزمایشی خود، وارد سیستم‌های Hugging Face شود.

این اتفاق نشان می‌دهد که افزایش توانایی‌های مدل‌های هوش مصنوعی می‌تواند تهدیدهای امنیتی را که کارشناسان سال‌ها نسبت به آن هشدار داده‌اند، به واقعیت نزدیک‌تر کند؛ حتی شرکت‌های پیشرو در توسعه این فناوری نیز ممکن است با رفتارهای غیرمنتظره مدل‌های خود غافلگیر شوند.

OpenAI در مطلبی که در وبلاگ رسمی خود منتشر کرد، اعلام کرد این رخداد «یک حادثه سایبری بی‌سابقه با استفاده از قابلیت‌های پیشرفته سایبری» بوده و این شرکت در حال تقویت لایه‌های حفاظتی خود است.

استفاده Hugging Face از مدل چینی برای مقابله با حمله

این حادثه زمانی توجه بیشتری جلب کرد که Hugging Face اعلام کرد برای بررسی و مهار حمله، از یک مدل هوش مصنوعی متن‌باز چینی استفاده کرده است.

به گفته این شرکت، مدل‌های پیشرفته آمریکایی به دلیل ناتوانی در تشخیص تفاوت میان «مدافع» و «مهاجم»، از پردازش داده‌های لازم برای تحلیل حمله خودداری کرده بودند.

Hugging Face در گزارش خود اعلام کرد برای تحلیل این حمله از مدل GLM-5.2 شرکت چینی Zhipu AI استفاده کرده است. این انتخاب همچنین به شرکت اجازه داد داده‌های مربوط به مهاجم و اطلاعات دسترسی احتمالی را در داخل زیرساخت‌های خودش نگه دارد.

در ماه‌های اخیر، مدل‌هایی مانند GLM-5.2 و مدل Kimi K3 از شرکت چینی Moonshot AI توجه فعالان سیلیکون‌ولی را جلب کرده‌اند؛ زیرا توانایی‌هایی نزدیک به مدل‌های پیشرفته آمریکایی ارائه می‌دهند، اما محدودیت‌های ایمنی مشابه برخی رقبای آمریکایی را ندارند.

توماس ولف، هم‌بنیان‌گذار Hugging Face، در شبکه اجتماعی X نوشت:

وقتی یک مدل پیشرفته هوش مصنوعی به شما حمله می‌کند و در داخل زیرساخت‌های شما حرکت می‌کند، مدافعان باید در عرض چند ساعت یا حتی چند دقیقه به ابزارهای قدرتمند هوش مصنوعی دسترسی داشته باشند؛ نه اینکه مجبور باشند منتظر برنامه‌های محدود و تأییدشده برای دسترسی به مدل‌ها بمانند.

زنگ خطری برای آینده امنیت سایبری

Hugging Face که میزبان مدل‌های زبانی بزرگ متن‌باز و مجموعه داده‌های هوش مصنوعی است، هفته گذشته اعلام کرده بود این نفوذ «با هیچ‌کدام از حملاتی که تاکنون با آن‌ها روبه‌رو شده بودیم قابل مقایسه نیست» و از ابتدا تا انتها توسط یک سیستم عامل هوش مصنوعی خودمختار انجام شده است.

تأیید OpenAI مبنی بر اینکه مدل‌های پیشرفته این شرکت در این رخداد نقش داشته‌اند، نگرانی‌ها درباره قدرت و خطرات مدل‌های نسل جدید هوش مصنوعی را افزایش خواهد داد؛ به‌خصوص با توجه به اینکه این مدل‌ها حتی در محیط‌هایی که OpenAI آن‌ها را «بسیار ایزوله» توصیف کرده بود، توانستند رفتارهای پیش‌بینی‌نشده نشان دهند.

گرگ کاسار، نماینده دموکرات ایالت تگزاس، این حادثه را نگران‌کننده خواند و خواستار وضع قوانین سخت‌گیرانه‌تر شد.

او گفت:

هوش مصنوعی با سرعتی فوق‌العاده در حال توسعه است، بدون اینکه مقررات واقعی برای حفظ امنیت ما وجود داشته باشد.

کاسار خواستار انجام آزمایش‌های ایمنی مستقل اجباری، الزام شرکت‌ها به گزارش حوادث امنیتی و همکاری بین‌المللی برای جلوگیری از خطرات جدی شد.

کارشناسان: این تنها آغاز ماجراست

نهادهایی مانند دفتر مدیر ملی سایبری آمریکا، آژانس امنیت سایبری و زیرساخت این کشور (CISA) و آژانس امنیت ملی آمریکا (NSA) تاکنون درباره این حادثه اظهارنظری نکرده‌اند.

کیتی موسوریس، مدیرعامل شرکت امنیتی Luta Security، این رخداد را نشانه‌ای از حملات آینده دانست.

او مدل‌های هوش مصنوعی امروزی را به «باهوش‌ترین اختاپوس‌های فراری جهان با بازوهای بی‌نهایت و توانایی عبور از هر شکافی» تشبیه کرد.

موسوریس گفت:

آزمایشگاه‌های هوش مصنوعی و ارزیابان دولتی باید روی توانایی کنترل، نظارت و اطلاع‌رسانی به افراد آسیب‌دیده کار کنند؛ زمانی که یک هوش مصنوعی دوباره مانند هودینی از محدودیت‌ها فرار می‌کند، قطعا باید این اتفاق پیش از آسیب رساندن به شخص ثالث مدیریت شود. چنین زیرساختی امروز وجود ندارد.

مت سویش، مهندس شرکت امنیت سایبری Tolmo، نیز گفت این اتفاق نشان می‌دهد مدل‌های پیشرفته هوش مصنوعی در حال نزدیک شدن به توانایی مهاجمان سایبری حرفه‌ای هستند.

با این حال، او تأکید کرد بسیاری از حملاتی که OpenAI توصیف کرده، الزاماً نیازمند جدیدترین مدل‌های هوش مصنوعی نیستند و با فناوری‌های موجود خارج از آزمایشگاه‌های بزرگ نیز امکان‌پذیرند.

او گفت:

ما پیش‌تر چنین نتایجی را در آزمایش‌های داخلی با عامل‌های خودمان دیده‌ایم. حتی لازم نیست از جدیدترین مدل‌ها استفاده کنیم.

Adblock test (Why?)

لینک منبع

ZaKi

Who is mahdizk? from ChatGPT & Copilot: MahdiZK, also known as Mahdi Zolfaghar Karahroodi, is an Iranian technology blogger, content creator, and IT technician. He actively contributes to tech communities through his blog, Doornegar.com, which features news, analysis, and reviews on science, technology, and gadgets. Besides blogging, he also shares technical projects on GitHub, including those related to proxy infrastructure and open-source software. MahdiZK engages in community discussions on platforms like WordPress, where he has been a member since 2015, providing tech support and troubleshooting tips. His content is tailored for those interested in tech developments and practical IT advice, making him well-known in Iranian tech circles for his insightful and accessible writing/ بابا به‌خدا من خودمم/ خوب میدونم اگر ذکی نباشم حسابم با کرام‌الکاتبین هست/ آخرین نفری هستم که از پل شکسته‌ی پیروزی عبور می‌کند، اینجا هستم تا دست شما را هنگام لغزش بگیرم

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا