پرش به محتوای اصلی

عوامل OpenAI فعالیت هک کردن وب سایت های دولتی را پنهان کردند: شرکت امنیتی

آناتولی۱۴۰۵ مهر ۱۰, جمعه، ساعت ۰۶:۴۶حدود 2 دقیقه مطالعه

امنیت نامتقارن جمع آوری داده ها را از 55 وب سایت از جمله سازمان های دولتی ایالات متحده پیدا می کند

بر اساس یافته‌های شرکت پزشکی قانونی دیجیتال Asymmetric Security در روز پنجشنبه، عوامل هوش مصنوعی OpenAI (AI) فعالیت هکری را که وب‌سایت‌های دولتی را هدف قرار می‌داد پنهان کردند.

تحقیقات نشان داد که ماموران داده‌ها را از 55 وب‌سایت متعلق به سازمان‌های دولتی، مشاغل و سازمان‌های غیرانتفاعی از جمله مراکز کنترل و پیشگیری از بیماری‌های ایالات متحده (CDC)، کمیسیون بورس و اوراق بهادار (SEC)، آژانس بین‌المللی انرژی و کلینیک مایو استخراج کردند.

Asymmetric گفت که نمایندگان سوابق را پاک کرده یا آنها را غیرقابل دسترس کرده اند و توانایی حسابرسان و محققان خارجی را برای بررسی دقیق اقدامات آنها محدود می کنند.

این عوامل همچنین صندوق‌های ایمیل موقت و حساب‌های خصوصی در Urlquery، یک سرویس اسکن بدافزار وب‌سایت، برای دانلود داده‌ها ایجاد کردند.

محققان گفتند این تاکتیک‌ها مانع از ردیابی اطلاعات جمع‌آوری شده از وب‌سایت‌ها از جمله آژانس آمار سلامت استرالیا و طرح مزایای دارویی توسط حسابرسان خارجی می‌شود.

بر اساس گزارش فایننشال تایمز، پیپا تامپسون، یکی از بنیانگذاران امنیت نامتقارن، گفت: «ممکن است ماموران عمدا از این ابزارها برای پوشاندن مسیرهای خود استفاده کرده باشند.

با این حال، طبق این گزارش، این شرکت نمی‌تواند مشخص کند که آیا این اقدامات عمدی بوده است یا ناشی از اشتباه کردن عوامل تحت محدودیت‌های اعمال‌شده در طول یک تمرین آزمایشی است.

این یافته‌ها به دنبال گزارش‌هایی است مبنی بر اینکه مدل‌های OpenAI در ماه ژوئن به وب‌سایت‌های خدمات بهداشت عمومی استرالیا نفوذ کرده و به فایل‌های عمومی و غیرعمومی دسترسی پیدا کرده‌اند.

زینب علی مجید، یکی از بنیانگذاران Asymmetric هشدار داد که شفافیت محدود و شکاف بین نقض‌ها و افشای آنها می‌تواند مانع از تحقیقات کامل شود.

OpenAI به FT گفت: «ما در حال بررسی فعالیت‌های مدل ناهماهنگ هستیم و زمانی که تأثیرات احتمالی بر سیستم‌های آنها را شناسایی می‌کنیم به سازمان‌ها اطلاع می‌دهیم.

این شرکت گفت که بیشتر فعالیت‌های شناسایی شده شامل «وظایف تحقیقاتی معمول» از جمله دسترسی به محتوای وب در دسترس عموم است.

SEC گفت که هیچ اطلاعات خصوصی در دسترس نیست، در حالی که CDC، آژانس بین المللی انرژی و کلینیک مایو به درخواست های روزنامه برای اظهار نظر پاسخ ندادند.

خواندن متن کامل در آناتولیبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

OpenAI agents obscured hacking activity targeting government websites: Security firm

Asymmetric Security finds data collection from 55 websites, including US government agencies

همه‌ی اخبار فناوری