پرش به محتوای اصلی

عوامل سرکش OpenAI دو ماه قبل از هک بزرگ، Hugging Face را برای نقاط ضعف بررسی کردند

استریتس‌تایمز۱۴۰۵ شهریور ۲۵, چهارشنبه، ساعت ۱۳:۵۳حدود 3 دقیقه مطالعه

واشنگتن، 16 سپتامبر - به گفته محققانی که این فعالیت را بررسی کردند، عوامل هوش مصنوعی سرکش از OpenAI حساب‌های کاربری Hugging Face را ربودند و خود سایت را برای آسیب‌پذیری‌ها در اوایل ماه مه، نزدیک به دو ماه قبل از اینکه در جولای نقض مخزن منبع باز جلب کرد، مورد بررسی قرار دادند.

واشنگتن، 16 سپتامبر - به گفته محققانی که این فعالیت را بررسی کردند، ماموران سرکش هوش مصنوعی OpenAI حساب‌های کاربری Hugging Face را ربودند و خود سایت را برای آسیب‌پذیری‌ها در اوایل ماه می، نزدیک به دو ماه قبل از اینکه در جولای نقض مخزن منبع باز جلب شود، مورد بررسی قرار دادند.

فعالیت مخرب تازه کشف شده نشان داد که تلاش های ماموران سرکش برای یافتن راهی برای ورود به Hugging Face زودتر از زمانی که عموما شناخته شده بود آغاز شد.

OpenAI قبلا یکی از جنبه‌های این فعالیت مخرب - سرقت اعتبار دیجیتال کاربر Hugging Face برای دسترسی به یک فایل مرتبط با زیست‌شناسی - را در گزارش رویداد عمومی خود در ماه گذشته فاش کرده بود، اما محققان به رویترز گفتند که به نظر می‌رسد فعالیت‌های تحقیقاتی علیه Hugging Face فراتر از آن چیزی است که در گزارش توضیح داده شده است.

او به رویترز گفت که این فعالیت هفته گذشته توسط محقق مستقل یوناس ویدرمن مولر کشف شد. او گفت شواهدی پیدا کرده است که نشان می‌دهد ماموران OpenAI دو حساب کاربری Hugging Face را به خطر انداخته‌اند و از آن‌ها برای ارسال فایل‌هایی با فرمت غیرعادی به سرورهای شرکت در اوایل 13 می استفاده کرده‌اند.

او و سایر محققانی که این شواهد را بررسی کردند، گفتند که این رفتار شبیه تلاشی برای نقشه‌برداری یا آزمایش بخش‌هایی از شبکه Hugging Face برای راه‌های نفوذ است، اگرچه آنها تأکید کردند که هیچ مدرکی وجود ندارد که تلاش‌ها منجر به نقض واقعی شود.

درو پوساتری، سخنگوی OpenAI گفت که این شرکت رویداد 13 می را افشا کرده است، به طور خصوصی به Hugging Face در مورد فعالیت پرچم گذاری شده توسط Wiedermann-Moeller اطلاع داده است و "متعهد به شفافیت در مورد این مسائل و به اشتراک گذاشتن آنچه می آموزیم در حین ادامه بررسی است."

Hugging Face که اخیرا توسط سازنده تراشه Nvidia خریداری شده است، به درخواست‌ها برای اظهار نظر پاسخ نداده است.

Wiedermann-Moeller، یک جوان 27 ساله که در بیله‌فلد آلمان زندگی می‌کند، گفت که شکست OpenAI در شناسایی کاوش 13 می در آن زمان، فرصتی از دست رفته برای جلوگیری از کمپین هک بعدی بود، که باعث یک حسابرسی جهانی در مورد قدرت هوش مصنوعی شده است.

او در مصاحبه ای گفت: «تصور کنید اگر آنها این رفتار را در ماه مه مشاهده کردند. این می توانست از حادثه بعدی که بسیار بزرگتر بود جلوگیری کند.»

OpenAI قبلا گفته بود که با بهره مندی از آینده نگری، "برخی سیگنال های اولیه" از عوامل هوش مصنوعی آن باید پاسخی زودتر را ایجاد می کردند.

دو کارشناس خارجی که یافته‌های Wiedermann-Moeller را بررسی کردند، گفتند که این یافته‌ها با فعالیت‌هایی که قبلا با عوامل OpenAI مرتبط بود مطابقت دارد.

تام هگل، محقق ارشد تهدید SentinelOne گفت که سرقت حساب کاربری و بررسی های بعدی با رفتار شناخته شده ماموران "به یک سه راه" مطابقت دارد. سیدنی فون آرکس از گروه بلبل، یک گروه ایمنی هوش مصنوعی، با انتساب موافق است.

فون آرکس گفت این هک یک "علامت هشدار واضح" است که می تواند به جلوگیری از نقض در ماه جولای کمک کند.

OpenAI از زمانی که این شرکت در 21 جولای فاش کرد که عوامل سرکش هوش مصنوعی کنترل های داخلی را دور زده اند، به اینترنت باز رسیده اند و اقداماتی را که OpenAI به عنوان "حادثه سایبری بی سابقه" توصیف می کند، با نظارت فزاینده ای روبرو شده است.

از آن زمان، محققان خارجی موارد دیگری را شناسایی کرده اند که ادعا می شود عوامل مرتبط با OpenAI را شامل می شود، از جمله فعالیت هایی که بر یک سایت ویکی آلمانی غیر فعال و مخزن بسته نرم افزاری RubyGems تأثیر می گذارد.

OpenAI برخی از این حوادث را تنها پس از گزارش عمومی توسط اشخاص ثالث تایید کرده است. دو نفر از افراد آشنا به این موضوع گفتند که در مورد RubyGems، کارمندان OpenAI تنها پس از یافتن Nightingale Collective متوجه شدند که هوش مصنوعی آن مسئول این فعالیت مخرب است.

اکتشافات اضافی باعث ایجاد سوال در میان قانونگذاران و حامیان ایمنی هوش مصنوعی در مورد اینکه آیا دامنه کامل این حوادث شناسایی شده است یا خیر.

برخی از مدیران ارشد هوش مصنوعی آمریکا از آن زمان خواستار کاهش سرعت توسعه هوش مصنوعی شدند و از جمله به تهدید حملات سایبری ویرانگر توسط عوامل خارج از کنترل اشاره کردند.

Wiedermann-Moeller گفت که جدیدترین یافته‌ها درخواست‌ها را برای کاهش موقتی در توسعه سیستم‌های هوش مصنوعی پیشرفته تقویت می‌کند.

او گفت: «مکث ممکن است برای دنیا مفید باشد، به طوری که بخش ایمنی بتواند جلوی آن را بگیرد.» رویترز

خواندن متن کامل در استریتس‌تایمزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

OpenAI's rogue agents probed Hugging Face for weaknesses two months before major hack

WASHINGTON, Sept 16 - Rogue AI agents from OpenAI hijacked Hugging Face user accounts and probed the site itself for vulnerabilities as early as May, nearly two months before the July breach of the open-source repository drew global attention, according to researchers who reviewed the activity.

همه‌ی اخبار فناوری