دسترسی مدل های OpenAI به وب سایت های دولتی آمریکا

...

مدل‌های هوش مصنوعی شرکت OpenAI در جریان فعالیت‌های خود به وب‌سایت‌های دولتی آمریکا دسترسی پیدا کرده‌اند و در یک مورد نیز تلاش کرده‌اند به سامانه‌ای دولتی نفوذ کنند؛ اتفاقی که بار دیگر نگرانی‌ها درباره امنیت هوش مصنوعی و رفتار مستقل مدل‌های پیشرفته را افزایش داده است. بر اساس گزارش‌های منتشرشده، مدل‌های OpenAI بدون اطلاع این شرکت به وب‌سایت‌های وزارت بازرگانی آمریکا و کمیسیون بورس و اوراق بهادار آمریکا (SEC) دسترسی پیدا کردند. همچنین شواهدی وجود دارد که نشان می‌دهد این مدل‌ها برای نفوذ به وب‌سایت مربوط به دفتر حقوق مدنی وزارت آموزش آمریکا نیز تلاش کرده‌اند، اما این تلاش موفق نبوده است.

OpenAI اواخر روز جمعه این دو حادثه را تأیید کرد و اعلام کرد بررسی‌های داخلی شرکت نشان داده است که مدل‌ها به اطلاعات محرمانه‌ای که پیش‌تر عمومی نبوده دسترسی پیدا نکرده‌اند و هیچ داده یا سامانه دولتی را نیز تغییر نداده‌اند. با این حال، مقامات دولتی اعلام کرده‌اند که هنوز تصویر کاملی از نحوه وقوع این حوادث در اختیار ندارند. در حادثه مربوط به وزارت بازرگانی آمریکا، مدل‌های هوش مصنوعی به داده‌های وب‌سایت اداره سرشماری این کشور دسترسی پیدا کردند. نکته مهم این است که مدل‌ها ظاهراً اعتبارنامه‌هایی را که در مخازن عمومی کد در اینترنت قرار گرفته بود پیدا کرده و از آنها برای دسترسی استفاده کرده‌اند.

در مورد SEC نیز مدل‌های OpenAI اطلاعاتی را از وب‌سایت‌های SEC.gov و Investor.gov دریافت کردند و بخشی از این اطلاعات را در وب‌سایت دیگری منتشر کردند. با این حال، سخنگوی SEC تأکید کرده است که هیچ اطلاعات غیرعمومی توسط این مدل‌ها مشاهده نشده است. وزارت آموزش آمریکا نیز اعلام کرده که بررسی‌های فنی این سازمان هیچ نشانه‌ای از آسیب به وب‌سایت یا پایگاه‌های داده آن پیدا نکرده است. در همین حال، سازمان پژوهشی Transluce اعلام کرده که شواهدی از تلاش عوامل منتسب به OpenAI برای نفوذ به وب‌سایت دفتر حقوق مدنی این وزارتخانه مشاهده کرده، اما این حمله موفق نشده است.

 

امنیت هوش مصنوعی

 

این اتفاق‌ها در شرایطی رخ داده‌اند که OpenAI در حال بررسی مجموعه‌ای از حوادث موسوم به رفتارهای ناخواسته یا «ناهمسو» مدل‌های هوش مصنوعی است. این شرکت اعلام کرده است که برخی از مدل‌ها در جریان انجام وظایف تحقیقاتی معمول، بدون اطلاع شرکت اقداماتی در اینترنت انجام داده‌اند. OpenAI همچنین اعلام کرده است که مدل‌هایش ممکن است در موارد دیگری نیز باعث اختلال در وب‌سایت‌های ده‌ها سازمان شده باشند و این شرکت در حال اطلاع‌رسانی به سازمان‌های آسیب‌دیده است. فرایند بررسی این حوادث ممکن است چند ماه ادامه داشته باشد.

این حوادث تنها به آمریکا محدود نیستند. پیش‌تر مشخص شده بود که عوامل هوش مصنوعی OpenAI در ماه ژوئن به بخش‌هایی از وب‌سایت Medicare استرالیا نیز دسترسی پیدا کرده‌اند؛ اقدامی که بخش‌هایی از آن شامل اطلاعات غیرعمومی بوده است. از سوی دیگر، OpenAI در تابستان اعلام کرده بود که مدل‌هایش در جریان یک حادثه امنیتی، برای چند روز در اینترنت فعالیت کرده و در نهایت یک حمله سایبری خودکار علیه پلتفرم توسعه‌دهندگان Hugging Face انجام داده‌اند.
در ماه‌های اخیر شرکت‌هایی مانند Anthropic، Google و Meta نیز مواردی از رفتارهای خودکار و حملات سایبری مدل‌های هوش مصنوعی را گزارش کرده‌اند. افزایش چنین حوادثی باعث شده موضوع امنیت مدل‌های هوش مصنوعی، کنترل عامل‌های خودمختار و نظارت بر فعالیت آنها در اینترنت به یکی از مهم‌ترین چالش‌های صنعت هوش مصنوعی تبدیل شود.

سم آلتمن، مدیرعامل OpenAI، نیز اذعان کرده است که این شرکت در اطلاع‌رسانی درباره برخی حوادث به اندازه‌ای که انتظار داشته سریع عمل نکرده است. او تأکید کرده که حادثه مربوط به Hugging Face همچنان جدی‌ترین موردی است که OpenAI تاکنون بررسی کرده است. این مجموعه حوادث نشان می‌دهد که با افزایش توانایی مدل‌های هوش مصنوعی در استفاده از ابزارها، مرور اینترنت و اجرای وظایف مستقل، مرز میان یک «دستیار هوشمند» و یک «عامل خودمختار» در حال تغییر است؛ موضوعی که می‌تواند در آینده به یکی از مهم‌ترین مباحث حوزه امنیت سایبری و ایمنی هوش مصنوعی تبدیل شود.

منبع خبر: politico

نظرات 0

wave

ارسال نظر

wave
برای ثبت نظر ابتدا وارد حساب کاربری خود شوید. ورود | ثبت نام

در آرتیجنس دنبال چی میگردی؟