پرش به محتوای اصلی

عوامل هوش مصنوعی سازمان های دولتی را هک می کنند. برای امنیت سایبری "واقعا ترسناک" است

آیریش‌تایمز۱۴۰۵ مهر ۷, سه‌شنبه، ساعت ۰۸:۳۰حدود 7 دقیقه مطالعه

کارشناسان می گویند ریسک وجودی همچنان یک "جهش بزرگ" است، اما نگرانی ها در مورد قابلیت هوش مصنوعی در حال افزایش است.

خبر فوری هفته گذشته مبنی بر اینکه ماموران OpenAI سرویس بهداشت عمومی استرالیا و سه آژانس دیگر را در حین انجام کاری که قرار بود یک تحقیق نسبتا پیش پا افتاده باشد هک کردند، آخرین نمونه از فرار هوش مصنوعی از کنترل انسان است.

روز جمعه، مشخص شد که نمایندگان همان شرکت - نام ابزارهای هوش مصنوعی مستقل‌تر آن که می‌توانند بدون آموزش مداوم کار کنند - با وب‌سایت‌های دولت ایالات متحده، از جمله وب‌سایت‌های وزارت آموزش و کمیسیون بورس و اوراق بهادار، تنظیم‌کننده بزرگ‌ترین بازارهای جهان، «دخالت» کردند.

Jonathan Ruane، مدرس ارشد و دانشمند پژوهشی در موسسه فناوری ماساچوست و متخصص هوش مصنوعی، می‌گوید: «این احساس یک لحظه به نظر می‌رسد، نه فقط به خاطر آن خبر، بلکه به دلیل پیشرفت‌های گسترده‌تر اخیر در توانایی‌های فناوری. هک قابل توجه Hugging Face در هاب برای خود توسعه دهندگان هوش مصنوعی وجود داشت که شامل عوامل OpenAI نیز می شد و آگاهی رو به رشد در بالاترین رده های سیاست و تجارت بزرگ در مورد سرعت حرکت همه اینها وجود داشت.

با این حال، روآن خط انقراض انسان را ترسیم می کند. «آنچه در این حوادث دیده‌ایم این است که این عوامل با یکدیگر همکاری می‌کنند، کارها را به صورت مستقل انجام می‌دهند و سیستم‌ها را هک می‌کنند.

اما مردم برای مدت طولانی نگران حفاظت از اطلاعات حساس و امنیت هستند. آنچه اکنون می‌بینیم مسلما مهم است، اما جهش بزرگی است که از آنجا به نگرانی در مورد آینده گونه‌هایمان برویم.»

"آیا فکر می‌کنم هوش مصنوعی می‌تواند نقش بزرگی در یک رویداد مهم امنیت سایبری ایفا کند؟ کاملا. و من فکر می‌کنم ما باید نگران این باشیم. من با افرادی که در مرز امنیت سایبری کار می‌کنند صحبت می‌کنم و این برای آنها مانند یک بازی ضربه زدن به خال روی استروئیدها شده است و هوش مصنوعی به طور فزاینده‌ای توسط هر دو طرف مورد استفاده قرار می‌گیرد. اما تهدیدی که برای انسان وجود دارد، وجود ندارد."

پروفسور شان ایگرتایگ، مدیر برنامه مسئولیت‌پذیری و آینده هوش مصنوعی در دانشگاه کمبریج، هفته گذشته در صحبت با پادکست The Irish Times In The News، به نظر نمی‌رسد که این احتمال را کاملا رد کند، و پرونده Hugging Face را توصیف کرد، زمانی که حدود 1200 مامور مستقل با هم کار کردند تا دستورات اصلی خود را بشکنند. سیستم های یک سازمان شخص ثالث و سپس ردیابی های آنها را به عنوان "واقعا ترسناک" پوشش می دهند. بیش از یک هفته طول کشید تا OpenAI حتی ببیند چه اتفاقی افتاده است.

افشاگران می گویند هوش مصنوعی می تواند همه ما را بکشد. در اینجا دلیل است

Ó hÉigeartaigh نرخ اخیر توسعه را «بسیار شگفت‌انگیز» و برخی از آن را «بسیار نگران‌کننده» توصیف می‌کند. او در پاسخ به این سوال که آیا هوش مصنوعی واقعا می‌تواند همه ما را بکشد، گفت که حداقل از جنبه عملی، تمایل ما به کنترل هر چه بیشتر وسایل و ماشین‌ها از طریق وب به این معنی است که "تنها کاری که باید انجام دهید این است که خلاقانه فکر کنید" که چگونه آنها حداقل می‌توانند این کار را انجام دهند.

"چند سال بعد آنها ممکن است حتی باهوش‌تر باشند و اگر از کنترل ما خارج شوند، ممکن است نتوانیم آنها را تحت کنترل خود در آوریم."

Aybars Tuncdogan در پاسخ به سوالی درباره رویدادهای استرالیا که در آن ماموران سیستم مدیکر این کشور و سه سازمان دیگر را در ماه ژوئن هک کردند، پیشنهاد می‌کند که این حادثه یک هشدار جدی است که قوانین قدیمی اعمال نمی‌شوند.

آیا هک وب سایت خدمات بهداشتی استرالیا ممکن است در ایرلند اتفاق بیفتد؟

او می‌گوید: «ما برای این پدیده بسیار کمتر آماده‌ایم زیرا با تفکر امنیتی سنتی در تضاد است.

تونکدوگان، دانشیار در کالج کینگز، مدرسه بازرگانی لندن، می‌گوید: «در همه زمینه‌های امنیتی - از سرقت از جواهرفروشی گرفته تا سناریوهای نظامی و اطلاعاتی گرفته تا امنیت سایبری - معمولا تناسبی بین پیچیدگی یک حمله هدفمند و ارزش دارایی وجود دارد.

"در این مورد، سیستم هوش مصنوعی برای یافتن یک آمار بهداشتی ساده، یک پورتال دولتی را زیر پا گذاشته است. این از دیدگاه سیستم معقول است، زیرا برای آن، ارضای هدفی که در نظر گرفته شده است، مهمترین چیز در جهان است. این سیستم ها می توانند آسیب پذیری ها را به سرعت کشف کرده و از آنها سوء استفاده کنند [و نتیجه این است] شما سیستم های هوش مصنوعی را دریافت می کنید که به یک سیستم دولتی ساده حمله می کنند تا اطلاعاتی را پیدا کنند."

"شما به شرکت ها یا دولت ها پاسخ نمی دهید": OpenAI خطاهای پنهان سیستم های هوش مصنوعی را آشکار می کند

او می‌گوید این پدیده قابل کنترل است، اما "فقط تا حدی محدود. همانطور که ما کار کردن با سایر نیروهای طبیعت را یاد گرفتیم، گام به گام به درک بیشتری از هوش مصنوعی خواهیم رسید، که اساسا یک پدیده ریاضی است.

برخی از حوادث تقریبا به‌عنوان بخشی از این فرآیند یادگیری و آزمایش اتفاق خواهند افتاد. امیدواریم از طریق کنترل‌های امنیتی مناسب، بتوانیم بدون هیچ رویداد فاجعه‌باری در راه به این درک برسیم.»

با این حال، بازیگران بد، جنایتکار یا دولتی را در معادله بنویسید، و برخی معتقدند پتانسیل اشتباه کردن چیزها به میزان قابل توجهی افزایش می یابد.

جوئل پیرسون، استاد علوم اعصاب و فوتوریسم عصبی و معاون مؤسسه هوش مصنوعی دانشگاه نیو ساوت ولز، به گاردین گفت که این نقض که توسط OpenAI کشف شد، شرکت می‌گوید، تنها دو ماه بعد و از طریق ایمیلی که یک ماه پس از آن به یک آدرس ایمیل دولتی در دسترس عموم فرستاده شد، به نظر می‌رسد که «یک اتفاق امنیتی نسبتا جزئی» باشد.

چیزی که من نگران آن هستم آخرین مدل‌های وزن باز و دسترسی آزاد [که به راحتی توسط اشخاص ثالث بدون مجوز پذیرفته می‌شوند و تطبیق داده می‌شوند] از چین است که قرار است در مقیاس توسط سازمان‌ها و کشورهای شرور، شاید به‌ویژه روسیه استفاده شود: این چیزها در مقیاسی برای انجام کارهایی بسیار آسیب‌رسان‌تر و بسیار پرهزینه‌تر برای استرالیایی‌ها به کار می‌روند.

پیرسون گفت که تعداد کمی از سازمان‌های تحت حمایت دولت در آنجا توانسته‌اند با سرعت توسعه ابزارها مطابقت داشته باشند.

اقتصاد گیگ با آخرالزمان هوش مصنوعی خود مواجه است

در ماه مه، Tuncdogan اشاره کرد که نسخه جدید مدل کلود زبان بزرگ Anthropic تقریبا 10 برابر آسیب‌پذیری‌های امنیتی در زیرساخت یک مرورگر وب معمولی را نسبت به نسخه قبلی خود پیدا کرده است.

در ایرلند، حمله سایبری اجرایی خدمات سلامت 2021 به ذهن خطور می کند. هزینه اولیه برای آژانس، یا دولت، کمی بیش از 100 میلیون یورو بود، اما به طور قابل توجهی بیشتر از آن برای تقویت امنیت سایبری سازمان هزینه شده است. اما آیا می تواند در برابر حمله جنایتکاران یا یک آژانس دولتی خارجی مجهز به آخرین فناوری مقاومت کند؟

Eimear Murphy، مدیر عامل REIM Solutions، که امنیت سایبری و سایر دوره‌های مرتبط را در مرکز آموزش ساخت پیشرفته در Dundalk ارائه می‌کند، می‌گوید که کارهای زیادی در اینجا انجام می‌شود تا اطمینان حاصل شود که این فناوری به همان اندازه برای اهداف دفاعی به‌طور مؤثر مورد استفاده قرار می‌گیرد که هر کسی ممکن است آن را برای حمله به یک سازمان دولتی یا شرکت تجاری مستقر کند.

مقررات و قوانین جدید مسئولیت مشخصی را بر دوش سازمان‌ها می‌گذارد تا به این روند ادامه دهند، اما در بسیاری از موارد، او می‌گوید: «بزرگ‌ترین چالش این است که اطمینان حاصل شود [وقتی] هوش مصنوعی وارد می‌کنند یا اجازه استفاده از آن را می‌دهند، به روشی محدود انجام می‌شود». او پیشنهاد می‌کند که کارمندان، قرار دادن اطلاعات حساس در حساب‌های شخصی در ChatGPT یا موارد مشابه همچنان یک نگرانی مهم است.

او می‌گوید، در کنفرانس سالانه سایبر ایرلند در این هفته، مشخص بود که مرکز امنیت سایبری ملی (NCSC)، سازمان‌های دولتی و نهادهای عمومی «برای اطمینان از ایمنی همه» چقدر کار انجام می‌دهند.

او می‌افزاید که برای این کار، توانایی سازمان‌های دولتی و سایرین برای استفاده از فناوری «برای تجزیه و تحلیل آسیب‌پذیری‌ها، شناسایی سریع‌تر آنها و مقابله با هر خطری» ضروری است.

به نظر می رسد که بازی پرشارژ whack-a-mole برای آینده قابل پیش بینی ادامه خواهد داشت، اما طرفین کمی ناهموار به نظر می رسند. NCSC بودجه ای 12 میلیون یورویی برای سال جاری دارد در حالی که گلدمن ساکس سرمایه گذاری جهانی در توسعه فناوری در سال 2026 را 1 تریلیون دلار اعلام کرده است.

ایرلند، سازمان‌های دولتی، بخش مالی و بقیه اگر نمی‌خواهند جزو کسانی باشند که مورد ضرب و شتم قرار می‌گیرند، کارشان قطع می‌شود.

خواندن متن کامل در آیریش‌تایمزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

AI agents are hacking government agencies. It’s ‘really scary’ for cybersecurity

Existential risk remains a ‘huge leap’, experts say, but concerns are growing over AI capability

همه‌ی اخبار فناوری