آیا هک وب سایت خدمات بهداشتی استرالیا ممکن است در اینجا اتفاق بیفتد؟
این حادثه اولین مورد نقض عمومی یک وب سایت دولتی توسط یک "عامل" هوش مصنوعی است.
اخبار این هفته مبنی بر هک شدن وب سایت خدمات بهداشت عمومی استرالیا توسط یک «عامل» OpenAI، زنگ خطری را در سراسر جهان در مورد خطرات فزاینده هوش مصنوعی برای امنیت سایبری به وجود آورد.
واقعا در استرالیا چه اتفاقی افتاد؟
نخستوزیر استرالیا، آنتونی آلبانیز، روز چهارشنبه گفت که یک مامور آزمایشگاه هوش مصنوعی به پورتال خدمات گزارشدهی آمار مدیکر نفوذ کرده و در ماه ژوئن به فایلهای عمومی و غیرعمومی دسترسی پیدا کرده است.
OpenAI گفت که این مشکل را تنها در ماه آگوست، ماهها پس از وقوع نقض، شناسایی کرده و آن را به دولت استرالیا گزارش کرده است. آلبانیز گفت که OpenAI ابتدا یک صندوق پستی عمومی را در 10 سپتامبر ایمیل کرد و پنج روز دیگر طول کشید تا به بخش سایبری کشور برسد.
ما همیشه در مورد هک می شنویم. چرا این هشدار دهنده است؟
این حادثه اولین هک عمومی یک وبسایت دولتی توسط یک «عامل» است - رباتهایی که میتوانند وظایف پیچیده را به طور مستقل بر اساس دستورالعملهای انسانی انجام دهند.
OpenAI گفت عاملی که مدیکر را نقض کرده است "اقداماتی را انجام داد که ما قصد نداشتیم".
این وضعیت احتمالا این نگرانی را تشدید می کند که پیشرفت های فناوری به سرعت در حال رسیدن به نقطه ای است که هوش مصنوعی از کنترل انسان خارج می شود.
آیا سرویس بهداشتی ایرلند قبلا هک شده بود؟
در سال 2021، HSE بزرگترین حمله سایبری به ایالت را تجربه کرد که در آن 90936 نفر تحت تأثیر قرار گرفتند.
این حمله منجر به لغو هزاران قرار ملاقات پزشکی شد و بیمارستانها را مجبور کرد که در برخی موارد بر روی اسناد کاغذی کار کنند.
گزارشی درباره این حمله که توسط PwC انجام شد، ماهیت "ضعیف" سیستم فناوری اطلاعات پراکنده مورد استفاده توسط سرویس بهداشتی را به عنوان یک ضعف کلیدی شناسایی کرد.
گزارش حاکی از آن است که 700 عامل «سرکش» OpenAI با هم در زمینه هک کار کرده اند
آیا HSE از آن زمان تاکنون امنیت را افزایش داده است؟
HSE از زمان حمله سال 2021 با برنامه های کاری متعدد با هدف پرداختن به خطرات برجسته "سرمایه گذاری قابل توجهی" در امنیت سایبری انجام داده است.
HSE اعلام کرد که به سرمایه گذاری قابل توجهی در دفاع سایبری از جمله فناوری، فرآیندها و افراد برای تقویت انعطاف پذیری و کاهش خطر حملات آینده ادامه می دهد.
بنابراین آیا این بدان معناست که ما در برابر تهدیدات محافظت بهتری داریم؟
نیل مولن، رئیس امنیت HSE، اوایل سال جاری گفت که اگر حمله مشابهی در حال حاضر اتفاق بیفتد، همانطور که پنج سال پیش شاهد آن بودیم، دستگاه اجرایی برای پاسخ به آن مجهزتر بود.
با این حال، او اذعان کرد که مجرمان سایبری اکنون سازمانهایی هستند که «حرفهای اداره میشوند».
ارزیابی امنیت سایبری سال 2025 مرکز ملی امنیت سایبری اعلام کرد که خطر یک حمله سایبری موفقیتآمیز «در سطح «احتمال واقعی» بدون تغییر باقی میماند، زیرا این رتبه بالا در مدت کوتاهی پس از حمله HSE در سال 2022 به آن داده شد و پس از ارزیابی فعلی، در نظر گرفته میشود که در سطح صحیح برای سال 2025 باشد.
مارک اوکانل: به مدت 10 سال، به افرادی گوش دادهام که میگویند هوش مصنوعی همه ما را خواهد کشت. این چیزی است که من فکر می کنم
این ارزیابی خاطرنشان می کند که اگر این اتفاق بیفتد، تأثیر آن "قابل توجه" خواهد بود، که رتبه بالاتری نسبت به سال های گذشته است.
این افزایش تأثیر به دلیل حرکت خدمات بهداشتی به سمت خدمات دیجیتالی است و هرگونه اختلال در آن سرویس «پتانسیل دارد که تأثیر قابل توجه و فوری بر ارائه خدمات بهداشتی به عموم داشته باشد».
متن اصلی (انگلیسی)
Could the Australian health service website hack happen here?
The incident is the first publicly reported breach of a government website by an AI ‘agent’