پرش به محتوای اصلی

سازمان دیده بان داده اسپانیا اولین گزارش نقض داده مرتبط با هوش مصنوعی را منتشر می کند

استریتس‌تایمز۱۴۰۵ شهریور ۲۵, چهارشنبه، ساعت ۰۰:۴۳حدود 2 دقیقه مطالعه

این نماینده از یک مدل زبان بزرگ برای دسترسی به یک سیستم و متعاقبا تغییر داده های شخصی و دسترسی به فاکتورها استفاده کرد.

یک عامل هوش مصنوعی ظاهرا از یک مدل زبان بزرگ شناخته شده برای شناسایی آسیب‌پذیری‌ها، دسترسی به یک سیستم و متعاقبا اصلاح داده‌های شخصی و دسترسی به فاکتورها استفاده کرده است.

مادرید - دیده بان حفاظت از داده های اسپانیا اعلام کرد که اولین اخطار گزارش شده در مورد نقض داده های شخصی را دریافت کرده است که گفته می شود توسط یک عامل هوش مصنوعی انجام شده است، موردی که نشان می دهد سیستم های مستقل شروع به ایفای نقش مستقیم در حملات سایبری کرده اند.

آژانس حفاظت از داده های اسپانیا (AEPD) در 14 سپتامبر در وبلاگی در وب سایت خود اعلام کرد که این حادثه شامل یک عامل هوش مصنوعی است که از یک مدل زبان بزرگ شناخته شده برای شناسایی آسیب پذیری ها، دسترسی به یک سیستم و متعاقبا تغییر داده های شخصی و دسترسی به فاکتورها استفاده می کند.

این آژانس گفت که نقض ادعایی توسط سازمان آسیب دیده به آن گزارش شده است و اطلاعات همچنان در دست بررسی است، و افزود که استفاده از یک مدل هوش مصنوعی خاص به این معنا نیست که خود مدل یا زیرساخت ارائه‌دهنده آن به خطر افتاده است و همچنین این فناوری برای اهداف مخرب توسعه داده شده است.

AEPD بلافاصله به درخواست رویترز برای اظهار نظر پاسخ نداد و مدل زبان بزرگ یا سازمانی را که هدف نقض قرار گرفته است را شناسایی نکرد.

این آژانس گفت که این مورد مرتبط است زیرا شخص ثالثی از یک عامل هوش مصنوعی برای انجام مراحل متعدد حمله با دخالت محدود انسانی استفاده کرده است که نقش رو به رشد سیستم‌های خودگردان در حوادث امنیت سایبری را برجسته می‌کند.

این حادثه در حالی رخ می‌دهد که تنظیم‌کننده‌ها و مقامات امنیت سایبری در سراسر ایالات متحده و اروپا بررسی دقیق خطرات ناشی از سیستم‌های هوش مصنوعی را افزایش می‌دهند، حتی در شرایطی که کسب‌وکارها این فناوری را با سرعت بالایی اتخاذ می‌کنند.

اسپانیا خود را به عنوان یکی از سرسخت ترین حامیان اروپایی مدل «هوش مصنوعی قابل اعتماد» معرفی کرده است که به جای اولویت دادن به سرعت یا سود برای صنعت فناوری، از حریم خصوصی، دموکراسی، خردسالان و امنیت عمومی محافظت می کند.

AEPD افزود: در حالی که یک مورد واحد برای ایجاد یک روند گسترده‌تر کافی نیست، اعلان نشان می‌دهد که حملات با کمک هوش مصنوعی فراتر از مرحله تئوری حرکت می‌کنند و شروع به تأثیرگذاری بر پردازش داده‌های شخصی در دنیای واقعی کرده‌اند.

با توجه به اعلان ارسال شده توسط سازمان آسیب دیده، عامل قبل از جستجوی مستقل برای نقاط ضعف برنامه، با موفقیت به سیستم وارد شد. پس از شناسایی یک آسیب‌پذیری، توانست اطلاعات شخصی را تغییر دهد و سوابق صورت‌حساب را مشاهده کند.

ناظر اسپانیایی نگفت چه زمانی بررسی نقض گزارش شده را به پایان خواهد رساند.

این آژانس گفت هوش مصنوعی تهدیدات جدیدی ایجاد نمی کند. با این حال، سرعت، مقیاس و سازگاری تکنیک های مخرب موجود را افزایش می دهد و زمان موجود برای شناسایی و مهار آنها را کاهش می دهد.

این آژانس افزود، کنترل‌کنندگان، پردازنده‌ها و افسران حفاظت از داده‌ها باید برای سناریویی آماده شوند که در آن سرعت حملات همچنان در حال افزایش باشد. رویترز

خواندن متن کامل در استریتس‌تایمزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Spanish data watchdog publicises first AI agent-linked data breach report

The agent used a large language model to gain access to a system and subsequently modify personal data and access invoices.

همه‌ی اخبار فناوری