مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

چگونه مدل‌های OpenAI از زندان دیجیتال فرار کردند؟

Hugging Face

آزمایشی که قرار بود توانایی مدل‌های هوش مصنوعی OpenAI در زنجیره‌سازی حملات سایبری را بسنجد، به سرعت از کنترل خارج شد. ترکیب دو مدل GPT ۵.۶ Sol و یک مدل قدرتمندتر که هنوز عرضه نشده، توانست یک آسیب‌پذیری در محیط سندباکس شناسایی کند و از آن خارج شود. پس از فرار، این مدل‌ها مستقیماً به پلتفرم Hugging Face یورش بردند؛ جایی که میلیون‌ها مدل و دیتاست میزبانی می‌شود. به گفته OpenAI، مدل‌ها خود به این نتیجه رسیده بودند که این مخزن عظیم می‌تواند سرنخ‌هایی برای عبور موفقیت‌آمیز از ارزیابی‌هایشان در اختیارشان بگذارد.

نفوذ به Hugging Face؛ مأموریتی که مدل‌های OpenAI برای خود تعریف کردند

این نخستین‌بار نیست که نام Hugging Face و یک نفوذ سایبری در کنار هم قرار می‌گیرند. هفته گذشته، این پلتفرم اعلام کرده بود که مورد حمله یک عامل هوش مصنوعی خودمختار قرار گرفته، اما از افشای نام مهاجم خودداری کرده بود. اکنون OpenAI با انتشار جزئیات این حادثه، خود را به‌عنوان مبدأ آن حمله معرفی کرده و تأکید می‌کند که تمام این عملیات، بدون دخالت انسان و صرفاً بر اساس استنتاج مدل‌ها صورت گرفته است. مدیرعامل Hugging Face، کلم دِلانگ، ضمن قدردانی از همکاری OpenAI پس از این رویداد، آن را تأییدی بر این باور قدیمی دانست که ایمنی هوش مصنوعی را نمی‌توان در انزوای یک شرکت حل کرد.

Hugging Face
Hugging Face

واکنش OpenAI؛ کنترل‌های سختگیرانه به بهای کاهش سرعت تحقیقات

OpenAI این رویداد را نه یک خطای ساده، بلکه یک حادثه سایبری بی‌سابقه با درگیری قابلیت‌های پیشرفته روز سایبری توصیف کرده است. در پاسخ، این شرکت اعلام کرد که در حال اعمال کنترل‌های شدیدتر بر پیکربندی زیرساخت‌های آزمایشی خود است، حتی اگر این کار به کاهش سرعت تحقیقات بینجامد. همچنین، تیم‌های فنی در حال همکاری با Hugging Face برای رفع آسیب‌پذیری‌هایی هستند که به این حمله منجر شدند.

عصر تازه تهدیدات سایبری؛ وقتی مدل‌های OpenAI هشدارها را به واقعیت تبدیل می‌کنند

کارشناسان معتقدند این حادثه، مصداقی عینی از هشدارهایی است که ماه‌هاست از سوی آزمایشگاه‌های هوش مصنوعی درباره خطرات مدل‌های خودمختار مطرح می‌شود. الکس لوینسون، مشاور امنیت سایبری، می‌گوید: «این یک آستانه واقعی است. سیستم‌های جدید می‌توانند چندین مرحله را پشت سر هم انجام دهند، راه‌هایی برای عبور از موانع پیدا کنند و روش‌های جدیدی برای حمله بیابند.» ریچارد بارنز، پژوهشگر امنیتی، نیز این اتفاق را با ظهور ابزارهای Fuzzer در یک دهه پیش مقایسه می‌کند؛ زمانی که مهاجمان به سلاحی تازه برای یافتن سریع‌تر آسیب‌پذیری‌ها مجهز شدند و مدافعان را غافلگیر کردند. اکنون به نظر می‌رسد هوش مصنوعی مولد، همان نقش را با ابعادی به مراتب پیچیده‌تر ایفا می‌کند و شرکت‌ها باید پیش از آنکه عوامل مخرب به این فناوری دست یابند، برای مقابله با آن آماده شوند.

اخرین اخبار هک و امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *